Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 22 Ответов
  • 2118 Просмотров
*

vasiok4

  • Захожу иногда
  • 52
  • 0 / 0
Переход на PHP 7 - ошибка
« : 05.01.2019, 09:57:22 »
Здравствуйте. На одном из сайтов при переходе на PHP 7 ошибка 500. В логах выдает следующее - End of script output before headers: index.php

Кто сталкивался и как решить?

Спасибо.
*

arma

  • Завсегдатай
  • 1752
  • 81 / 3
Re: Переход на PHP 7 - ошибка
« Ответ #1 : 05.01.2019, 21:05:28 »
Проблема с кэшем. Пробуйте изменить в настройках на "файл" или к провайдеру.
*

vasiok4

  • Захожу иногда
  • 52
  • 0 / 0
Re: Переход на PHP 7 - ошибка
« Ответ #2 : 05.01.2019, 21:07:23 »
Проблема с кэшем. Пробуйте изменить в настройках на "файл" или к провайдеру.
Можно подробнее, что изменить и где?

Спасибо.
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Переход на PHP 7 - ошибка
« Ответ #3 : 05.01.2019, 22:53:59 »
https://docs.joomla.org/J3.x:Global_configuration/ru

Система → Общие настройки
*

vasiok4

  • Захожу иногда
  • 52
  • 0 / 0
Re: Переход на PHP 7 - ошибка
« Ответ #4 : 05.01.2019, 22:56:57 »
https://docs.joomla.org/J3.x:Global_configuration/ru

Система → Общие настройки
Обработка кэширования стоит "файл".
Вот что хостер написал:
Это общая ошибка, означает что на вывод в браузер отправлялась какая-то информация до старта заголовков. Как правило она возникает при какой-то ошибке в РНР, которая отображается до старта сессии. Видимо какой-то компонент Вашего сайта несовместим с более новой версией РНР. На уровне хостинга это решить не получится, нужно обратиться к разработчику и определить какая именно часть движка не работает на версии 7.0.

Как найти, что именно не хочет работать. Где увидеть, какой компонент не совместим?
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Переход на PHP 7 - ошибка
« Ответ #5 : 05.01.2019, 22:59:30 »
По очереди выключайте их и проверяйте пока сайте не заработает. Хотя там по идее другая ошибка должна быть какая-то.
*

vasiok4

  • Захожу иногда
  • 52
  • 0 / 0
Re: Переход на PHP 7 - ошибка
« Ответ #6 : 05.01.2019, 23:01:07 »
По очереди выключайте их и проверяйте пока сайте не заработает. Хотя там по идее другая ошибка должна быть какая-то.
Что посоветуете, если там другая ошибка? Какая именно? Можете помочь?
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Переход на PHP 7 - ошибка
« Ответ #7 : 05.01.2019, 23:05:38 »
Что посоветуете, если там другая ошибка?


У вас Joomla 3? Какая конкретно версия? Что установлено кроме самой Joomla?
*

vasiok4

  • Захожу иногда
  • 52
  • 0 / 0
Re: Переход на PHP 7 - ошибка
« Ответ #8 : 05.01.2019, 23:08:31 »
Joomla 3.9.1. А установлено много чего. ;D Плагины, модули, компоненты правда уже все удалил. Пока никаких изменений.
*

vasiok4

  • Захожу иногда
  • 52
  • 0 / 0
Re: Переход на PHP 7 - ошибка
« Ответ #9 : 05.01.2019, 23:09:21 »

У вас Joomla 3? Какая конкретно версия? Что установлено кроме самой Joomla?
Ща сделаю скрины, может сюда можно вставлять.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Переход на PHP 7 - ошибка
« Ответ #10 : 05.01.2019, 23:10:14 »
Плагины, модули, компоненты правда уже все удалил. Пока никаких изменений.
а шаблон?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

vasiok4

  • Захожу иногда
  • 52
  • 0 / 0
Re: Переход на PHP 7 - ошибка
« Ответ #11 : 05.01.2019, 23:11:33 »
а шаблон?
Шаблон точно такой же на другом сайте работает без проблем. Там PHP 7. А это сайт ни в какую.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Переход на PHP 7 - ошибка
« Ответ #12 : 05.01.2019, 23:15:11 »
ну проверить все равно не помешает, переключить на стандартный и посмотреть. мало ли, может версии разные...
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

vasiok4

  • Захожу иногда
  • 52
  • 0 / 0
Re: Переход на PHP 7 - ошибка
« Ответ #13 : 05.01.2019, 23:19:03 »
ну проверить все равно не помешает, переключить на стандартный и посмотреть. мало ли, может версии разные...
Версия одна и та же, так как я копировал шаблон. Одинаковый.

Получилось, что были 2 сайта и не работали на PHP 7. Другой я недавно запустил с этим шаблоном, и он работает.

Затем я один из сайтов удалил, переустановил Joomla и шаблон натянул этот же. Сейчас работает.

С другим так поступить не могу, поэтому нужно найти причину.
*

vasiok4

  • Захожу иногда
  • 52
  • 0 / 0
Re: Переход на PHP 7 - ошибка
« Ответ #14 : 05.01.2019, 23:21:26 »
http://joxi.ru/DrlazxOhvw9Pzm
Панель управления - компоненты.

http://joxi.ru/vAWDlEYT1M7W5r

Сайт - компоненты
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Переход на PHP 7 - ошибка
« Ответ #15 : 06.01.2019, 10:43:59 »
Рокспрокет обновить? Да и вывод ошибок на максимум в общей конфигурации. Да и вообще обновлять надо не только Joomla.
*

vasiok4

  • Захожу иногда
  • 52
  • 0 / 0
Re: Переход на PHP 7 - ошибка
« Ответ #16 : 06.01.2019, 10:45:47 »
Рокспрокет обновить? Да и вывод ошибок на максимум в общей конфигурации.
Я просто не помню, зачем вообще это Роспрокет. А насчет вывода ошибок, сейчас посмотрю, где это.
*

vasiok4

  • Захожу иногда
  • 52
  • 0 / 0
Re: Переход на PHP 7 - ошибка
« Ответ #17 : 06.01.2019, 10:48:37 »
Да и вывод ошибок на максимум
Включил вывод ошибок на максимум и сайт перестал работать.
*

vasiok4

  • Захожу иногда
  • 52
  • 0 / 0
Re: Переход на PHP 7 - ошибка
« Ответ #18 : 06.01.2019, 10:53:28 »
Вернул на место default по ошибкам сайт снова работает
*

vasiok4

  • Захожу иногда
  • 52
  • 0 / 0
Re: Переход на PHP 7 - ошибка
« Ответ #19 : 06.01.2019, 10:58:34 »
Это по обновлениям компонентов и прочее

http://joxi.ru/bmooYyOtxP6vKm
*

vasiok4

  • Захожу иногда
  • 52
  • 0 / 0
Re: Переход на PHP 7 - ошибка
« Ответ #20 : 06.01.2019, 11:00:37 »
Включил простой режим об ошибках, сейчас переключу PHP на 7 и посмотрю.
*

vasiok4

  • Захожу иногда
  • 52
  • 0 / 0
Re: Переход на PHP 7 - ошибка
« Ответ #21 : 06.01.2019, 11:27:08 »
Итак, удалось добрать до PHP 7.0 :D

Отключил некоторые плагины (поочередно с проверкой сайта).
Обновил 2 компонента - flexheader и redl (перенаправление).

Теперь при переходе до 7.1 страница грузится, но статьи не показываются

Cannot use string offset as an array
*

vasiok4

  • Захожу иногда
  • 52
  • 0 / 0
Re: Переход на PHP 7 - ошибка
« Ответ #22 : 06.01.2019, 12:21:10 »
Warning: include_once(J_TEMPLATEDIRJ_SEPARATORincludesJ_SEPARATORhead.php): failed to open stream: No such file or directory in /home/...../....../....../public_html/templates/..../index.php on line 70

Теперь вот такая ошибка
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Прошу помощи. Ошибка при обновлении на Joomla 4

Автор wmsonic

Ответов: 1
Просмотров: 2635
Последний ответ 29.10.2023, 22:07:23
от Kukush
Выходит ошибка в админской панели

Автор daymarus

Ответов: 0
Просмотров: 2281
Последний ответ 10.08.2023, 12:43:43
от daymarus
При обновлении ошибка 403 Forbidden Request forbidden by administrative rules

Автор THeCMeX

Ответов: 18
Просмотров: 4938
Последний ответ 14.07.2023, 17:13:19
от art22
Из FAQ: Переход с 2.5 на 3.х

Автор Magnum

Ответов: 168
Просмотров: 102023
Последний ответ 16.03.2023, 15:25:38
от MarGalaeva
Ошибка при обновлении с 3.10.10. до 4.х

Автор svd2014

Ответов: 1
Просмотров: 2755
Последний ответ 13.02.2023, 19:53:08
от weser