Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 4287 Просмотров
*

Папа Вовы

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
Редактирование футера
« : 21.04.2018, 19:55:26 »
Здравствуйте!
Не могу отредактировать футер.
Собственно проблема на скриншотах



https://yadi.sk/i/z9db8pO03Udaq6
https://yadi.sk/i/uQUe8ibg3UdasZ
*

NewUsers

  • Живу я здесь
  • 2310
  • 216 / 0
  • +375 (25) 627-16-99 (WhatsApp, Telegram)
Re: Редактирование футера
« Ответ #1 : 21.04.2018, 20:03:16 »
этот текст находится в языковом файле модуля ru-RU.mod_footer.ini
Занимаюсь создание расширений для Joomla 4.2.x | Доработка и настройка сайтов. Занимаюсь создание Интернет магазинов с нуля на собственном компоненте + оптимизация загрузки страницы (после предоставляю техподдержку).
*

Папа Вовы

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
Re: Редактирование футера
« Ответ #2 : 21.04.2018, 20:08:02 »
Огромное спасибо. Все просто, оказывается.
*

Папа Вовы

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
Re: Редактирование футера
« Ответ #3 : 21.04.2018, 20:17:37 »
Но одна надпись не убирается.

Текст файла
; Joomla! Project
; Copyright (C) 2005 - 2017 Open Source Matters. All rights reserved.
; License GNU General Public License version 2 or later; see LICENSE.txt, see LICENSE.php
; Note : All ini files need to be saved as UTF-8
; Note : %date% will be auto replaced by current year !Don't translate

MOD_FOOTER="Нижний колонтитул (footer)"
MOD_FOOTER_LINE1="© 2010-2018 ООО АААА. Все права защищены."
MOD_FOOTER_LINE2="1111111111111111111111111111111"
MOD_FOOTER_XML_DESCRIPTION="Этот модуль выводит информацию об авторских правах сайта и используемом программном обеспечении."

Скриншот, третья строка
https://yadi.sk/i/AibjMyGj3UdcWE
*

NewUsers

  • Живу я здесь
  • 2310
  • 216 / 0
  • +375 (25) 627-16-99 (WhatsApp, Telegram)
Re: Редактирование футера
« Ответ #4 : 21.04.2018, 20:21:30 »
My site -это название сайта или твой текст?
Скорей всего это в шаблоне указывается
Занимаюсь создание расширений для Joomla 4.2.x | Доработка и настройка сайтов. Занимаюсь создание Интернет магазинов с нуля на собственном компоненте + оптимизация загрузки страницы (после предоставляю техподдержку).
*

Папа Вовы

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
Re: Редактирование футера
« Ответ #5 : 21.04.2018, 20:23:54 »
Да, это название сайта.
Где-то в настройке шаблона искать?
*

NewUsers

  • Живу я здесь
  • 2310
  • 216 / 0
  • +375 (25) 627-16-99 (WhatsApp, Telegram)
Re: Редактирование футера
« Ответ #6 : 21.04.2018, 20:24:45 »
Да, это название сайта.
Где-то в настройке шаблона искать?
Какой шаблон?
Занимаюсь создание расширений для Joomla 4.2.x | Доработка и настройка сайтов. Занимаюсь создание Интернет магазинов с нуля на собственном компоненте + оптимизация загрузки страницы (после предоставляю техподдержку).
*

Папа Вовы

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
Re: Редактирование футера
« Ответ #7 : 21.04.2018, 20:25:39 »
Protostar
*

NewUsers

  • Живу я здесь
  • 2310
  • 216 / 0
  • +375 (25) 627-16-99 (WhatsApp, Telegram)
Re: Редактирование футера
« Ответ #8 : 21.04.2018, 20:27:33 »
Protostar
в самом низу, примерно 216 строка
Код: php
&copy; <?php echo date('Y'); ?> <?php echo $sitename; ?>
Занимаюсь создание расширений для Joomla 4.2.x | Доработка и настройка сайтов. Занимаюсь создание Интернет магазинов с нуля на собственном компоненте + оптимизация загрузки страницы (после предоставляю техподдержку).
*

Папа Вовы

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
Re: Редактирование футера
« Ответ #9 : 21.04.2018, 20:28:34 »
В каком файле?
*

Папа Вовы

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
Re: Редактирование футера
« Ответ #10 : 21.04.2018, 20:31:57 »
Нашел), в index
Еще раз благодарю.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

После обновления до Joomla 3.9 не войти в редактирование меню

Автор sergspb

Ответов: 4
Просмотров: 1094
Последний ответ 28.02.2021, 12:14:26
от sergspb
Полностью запретить редактирование профиля и учётных данных

Автор vityushka

Ответов: 7
Просмотров: 1973
Последний ответ 15.02.2021, 09:20:27
от sivers
Редактирование blog_item.php не влияет на фронт-энд

Автор ivan_antrakt

Ответов: 0
Просмотров: 748
Последний ответ 29.04.2020, 16:55:23
от ivan_antrakt
Редактирование шаблона админки Joomla. Формы размещения статьи [Решено]

Автор Eholov

Ответов: 8
Просмотров: 1654
Последний ответ 18.10.2018, 21:16:55
от lexxbry
Редактирование модулей и меню сайта с front-end

Автор ilnaz

Ответов: 2
Просмотров: 2196
Последний ответ 31.08.2018, 17:03:20
от ilnaz