Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 3591 Просмотров
*

phoenix85

  • Новичок
  • 8
  • 0 / 0
Добрый вечер.
Такая проблема - стала вываливаться ошибка 1054 после нажатия на кнопку "оформить заказ"
магазин версии 3.0.16
Спойлер
[свернуть]
*

phoenix85

  • Новичок
  • 8
  • 0 / 0
Re: Ошибка 1054 при оформлении заказа
« Ответ #1 : 11.04.2018, 20:19:16 »
бляха муха, официальный форум Joomla...
и никто не может ответить на вопрос.
где поддержка джумловская (которая тех.)?
зачем форум, на котором никто ничего не может подсказать... капец
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Ошибка 1054 при оформлении заказа
« Ответ #2 : 11.04.2018, 21:03:21 »
гы :) а вы ничего не путаете? :) форум - это все добровольно. тут делятся опытом, и помогают в меру своих возможностей. если есть время, желание, а главное возможность ответить на заданный вопрос. а какую вы тех. поддержку ждете не очень ясно...
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

lexxbry

  • Живу я здесь
  • 2387
  • 68 / 8
Re: Ошибка 1054 при оформлении заказа
« Ответ #3 : 11.04.2018, 21:10:17 »
Человек хочет на бесплатной cms  да на бесплатном магазине оф поддержку....круто
Пусть пишет разработчикам *POPCORN*
Так и сто пудов шаб варезный из квикстарта
SEO-оптимизация,продвижение
Создание и сопровождение сайтов на Joomla
Миграция
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Re: Ошибка 1054 при оформлении заказа
« Ответ #4 : 11.04.2018, 22:50:58 »
@phoenix85 Форум состоит из таких же форумчан, как вы. Если вы с 2013 года никому ничего не ответили, а написали всего 6 постов и все они - просьба подсказать, то скорее всего вы никому не нужны, а не форум. Ответ на ваш вопрос на форуме VirtueMart, но ссылки я вам не дам, гуглите сами.
Не будь паразитом, сделай что-нибудь самостоятельно!
*

phoenix85

  • Новичок
  • 8
  • 0 / 0
Re: Ошибка 1054 при оформлении заказа
« Ответ #5 : 12.04.2018, 10:48:00 »
Форум состоит из таких же форумчан, как вы. Если вы с 2013 года никому ничего не ответили, а написали всего 6 постов и все они - просьба подсказать, то скорее всего вы никому не нужны, а не форум. Ответ на ваш вопрос на форуме VirtueMart, но ссылки я вам не дам, гуглите сами.

у каждого свое мнение, и ваше мнение также имеет право на жизнь, хотя мне, к примеру, оно абсолютно не интересно. и не ваше дело, сколько я сообщения написал и когда...
форум - это форум, а если он создан - то и должен быть тот, кто задает вопросы и тот, кто отвечает (человек, группа, сообщество)...

вы не думайте, что я буду стоять на коленях пере вами выпрашивая ответа или прося ссылку на решение проблемы...
если вам ответить нечего - так лучше пройдите мимо..

я лишь написал свой вопрос потому, что никаких дельных советов или решений в интернете не нашел...

со своим гноем идите дальше рассказывать кто кому нужен...
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Ошибка 1054 при оформлении заказа
« Ответ #6 : 12.04.2018, 11:03:48 »
форум - это форум, а если он создан - то и должен быть тот, кто задает вопросы и тот, кто отвечает (человек, группа, сообщество)
смешно :) кто тут что и кому должен? :) вы путаете форум со службой поддержки. на форуме никто никому ничего не должен. чтобы был должен - это в коммерческий раздел можно обратится, заплатить денег и тогда требовать.

если вам ответить нечего - так лучше пройдите мимо..
ну так вот все и проходили. но вас же это не устраивало? :) вы же хотели дискуссии - вот теперь есть дискуссия, но опять не так :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

phoenix85

  • Новичок
  • 8
  • 0 / 0
Re: Ошибка 1054 при оформлении заказа
« Ответ #7 : 15.04.2018, 19:22:34 »
хорошо, я понял. вы тут самые умные, так сказать, старожилы...
настолько старожилы, что даже ничего толком и ответить то не можете, но зато обосрать - это ваше...
можете закрывать тему, толку от вас, что от козла молока, и от вашего форума с такими "подсказчиками и отвечалами"...
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Ошибка 1054 при оформлении заказа
« Ответ #8 : 15.04.2018, 19:32:05 »
хорошо, я понял.
похоже, что нет...
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Director.Gq

  • Осваиваюсь на форуме
  • 33
  • 1 / 1
Re: Ошибка 1054 при оформлении заказа
« Ответ #9 : 28.04.2018, 21:52:23 »
Цитировать
Такая проблема - стала вываливаться ошибка 1054 после нажатия на кнопку "оформить заказ"
Ну а что тут не понятно ?
У Вас не хватает поля ( колонки ) order_create_invoice_pass
- в таблице DB - #__virtuemart_orders
не вдаваясь в подробности - просто создайте в этой таблице поле order_create_invoice_pass - тип VARCHAR 255
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Ошибка: "JFolder: :delete: Путь ведёт не к каталогу." во время обновления VM

Автор Igoritaly

Ответов: 7
Просмотров: 4073
Последний ответ 22.06.2021, 15:46:54
от АлексейНиколаев
Ошибка Our suggested path is for your system 'Y:\home\estate\vmfiles\'.

Автор RazarioAgro

Ответов: 3
Просмотров: 6699
Последний ответ 27.07.2017, 16:34:27
от Вадим888
Ошибка при заказе Joomla 3.3.6. + VM 3.0.2

Автор EV274

Ответов: 12
Просмотров: 2840
Последний ответ 05.11.2016, 14:52:28
от EV274
Ошибка при сортировке категории товара по "Цене"

Автор AHTEPO

Ответов: 7
Просмотров: 3945
Последний ответ 25.07.2015, 03:39:06
от gartes
Обновление vm 2.0.24 до 2.6.17

Автор yosinya

Ответов: 4
Просмотров: 1830
Последний ответ 08.06.2015, 07:23:19
от draff