Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 808 Просмотров
*

Merk

  • Осваиваюсь на форуме
  • 24
  • 0 / 0
Доброго времени суток друзья. Есть проект на Joomla у которого в шапке много информации (Фото директора, логотип, номера телефонов, название компании и.т.д)
На данный момент это все прописано хардкодом и из админки это редактировать нет возможности. Есть ли плагин или что-нибудь еще, что могло бы решить эту проблему?
В wp это решалось установкой theme options panel а в Joomla опыта маловато =(
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Re: Дополнительные настройки темы
« Ответ #1 : 24.08.2019, 19:37:50 »
Доброго времени суток друзья. Есть проект на Joomla у которого в шапке много информации (Фото директора, логотип, номера телефонов, название компании и.т.д)
На данный момент это все прописано хардкодом и из админки это редактировать нет возможности. Есть ли плагин или что-нибудь еще, что могло бы решить эту проблему?
В wp это решалось установкой theme options panel а в Joomla опыта маловато =(
Можно и в шаблоне сделать, можно и просто модулем, можно и плагином.
Зависит от того что за шаблон.
Если шаблон ваш, ну или просто кастумный, то можно добавить опции него. (Читаем про TemplateDetails.xml)
Если же шаблон не ваш, то можно сделать шапку модулем. (Читаем про создание модулей.)
Либо если опять таки не хочется лезть в TemplateDetails руками, то можно через плагин. ()https://septdir.ru/blog/web/joomla-add-fileds-to-form.html

Ну или просто делать сайт на YOOtheme PRO где такие вещи предусмотрены (кстати  YOOtheme PRO и под wp есть)
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

Merk

  • Осваиваюсь на форуме
  • 24
  • 0 / 0
Re: Дополнительные настройки темы
« Ответ #2 : 24.08.2019, 22:30:03 »
Можно и в шаблоне сделать, можно и просто модулем, можно и плагином.
Зависит от того что за шаблон.
Если шаблон ваш, ну или просто кастумный, то можно добавить опции него. (Читаем про TemplateDetails.xml)
Если же шаблон не ваш, то можно сделать шапку модулем. (Читаем про создание модулей.)
Либо если опять таки не хочется лезть в TemplateDetails руками, то можно через плагин. ()https://septdir.ru/blog/web/joomla-add-fileds-to-form.html

Ну или просто делать сайт на YOOtheme PRO где такие вещи предусмотрены (кстати  YOOtheme PRO и под wp есть)
Спасибо большое. Сам вам карму повысить не могу, написал модераторам.
*

Merk

  • Осваиваюсь на форуме
  • 24
  • 0 / 0
Re: Дополнительные настройки темы
« Ответ #3 : 25.08.2019, 21:35:02 »
Решил сделать через templateDetails.xml все необходимые поля прописал, перехожу в админке в изменение стилей шаблона и мне выдает ошибку - 0 using $this when not in object context во вкладке,
часть страницы отрисовывается, отладку врубил ошибок никаких
версия php 7.3
скорее всего после обновления Joomla и php появилась эта ошибка
шаблон s5 newsplace от shape/
или лучше делать модулем?
просто модулем не делал не знаю куда копать и знаний не особо много если есть пример поделитесь пожалуйста.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Администрирую и редактирую сайт на CMS Joomla. Вопросы про настройки CMS

Автор admi5575

Ответов: 4
Просмотров: 1267
Последний ответ 10.05.2023, 09:02:29
от admi5575
Как убрать настройки с главной страницы?

Автор Dalersion

Ответов: 3
Просмотров: 1032
Последний ответ 10.02.2022, 22:15:51
от Dalersion
Изменить настройки шаблона Protostar в зависимости от размера экрана

Автор Chigolberi

Ответов: 2
Просмотров: 920
Последний ответ 15.06.2020, 15:49:16
от Chigolberi
Как получить настройки плагина? (плагин доставки для virtuemart)?

Автор johnsnow91

Ответов: 5
Просмотров: 1783
Последний ответ 03.06.2020, 11:09:26
от johnsnow91
Как добавить javascript - ajax в настройки своего плагина?

Автор johnsnow91

Ответов: 7
Просмотров: 1109
Последний ответ 22.05.2020, 20:58:20
от sivers