Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 23 Ответов
  • 1323 Просмотров
*

Mick_20

  • Завсегдатай
  • 1030
  • 13 / 0
  • Что тут писать?
Сайт иногда сбоит
« : 23.09.2019, 12:48:57 »
Здравствуйте,

После обновления до версии 3.9.10 на сайте начала иногда сбоить регистрация.

После заполнения полей формы регистрации и нажатии на кнопку "Отправить"
выдает вместо сообщения о статусе регистрации форму регистрации на белом экране без кнопки "Отправить".



Мысли, что при обновлении что-то не докопировалось или не удалилось.

Подскажите быстрый способ сравнить файлы пакета Joomla и сайта?
Мой сайт про корабли
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Сайт иногда сбоит
« Ответ #1 : 23.09.2019, 13:04:57 »
В компоненте Обновления Joomla, есть опция переустановить Joomla.
*

Mick_20

  • Завсегдатай
  • 1030
  • 13 / 0
  • Что тут писать?
Re: Сайт иногда сбоит
« Ответ #2 : 24.09.2019, 07:47:46 »
Кажется у меня нет такого компонента  :o

Мой сайт про корабли
*

Mick_20

  • Завсегдатай
  • 1030
  • 13 / 0
  • Что тут писать?
Re: Сайт иногда сбоит
« Ответ #3 : 24.09.2019, 07:57:49 »
Странно, но компонент вроде как есть в списке расширений

Мой сайт про корабли
*

Mick_20

  • Завсегдатай
  • 1030
  • 13 / 0
  • Что тут писать?
Re: Сайт иногда сбоит
« Ответ #4 : 24.09.2019, 07:58:13 »
что значит н\д ?
Мой сайт про корабли
*

arma

  • Завсегдатай
  • 1752
  • 81 / 3
Re: Сайт иногда сбоит
« Ответ #5 : 24.09.2019, 08:11:08 »
/administrator/index.php?option=com_joomlaupdate
*

Mick_20

  • Завсегдатай
  • 1030
  • 13 / 0
  • Что тут писать?
Re: Сайт иногда сбоит
« Ответ #6 : 24.09.2019, 08:46:47 »
/administrator/index.php?option=com_joomlaupdate

Зашел в компонент, но там нет кнопки переустановить.
Можете написать подробнее где она находится?
Мой сайт про корабли
*

Mick_20

  • Завсегдатай
  • 1030
  • 13 / 0
  • Что тут писать?
Re: Сайт иногда сбоит
« Ответ #7 : 24.09.2019, 08:49:00 »
Мой сайт про корабли
*

arma

  • Завсегдатай
  • 1752
  • 81 / 3
Re: Сайт иногда сбоит
« Ответ #8 : 24.09.2019, 08:52:13 »
Нажать "Проверить обновления" - появится
*

Mick_20

  • Завсегдатай
  • 1030
  • 13 / 0
  • Что тут писать?
Re: Сайт иногда сбоит
« Ответ #9 : 24.09.2019, 09:22:05 »
Не появилась.

Мб надо сначала обновится до самой последней версии?

У меня сейчас 3.9.9
Мой сайт про корабли
*

arma

  • Завсегдатай
  • 1752
  • 81 / 3
Re: Сайт иногда сбоит
« Ответ #10 : 24.09.2019, 09:43:59 »
У меня везде последние версии
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Сайт иногда сбоит
« Ответ #11 : 24.09.2019, 10:20:18 »
Зашел в компонент, но там нет кнопки переустановить.
Можете написать подробнее где она находится?
Мб надо сначала обновится до самой последней версии?

У меня сейчас 3.9.9
Да
*

Mick_20

  • Завсегдатай
  • 1030
  • 13 / 0
  • Что тут писать?
Re: Сайт иногда сбоит
« Ответ #12 : 24.09.2019, 11:10:33 »
Обновился до последней версии и нажал потом переустановить файлы Joomla.

Но ошибка которую показывал в первом посте осталась((

Куда дальше копать?
Мой сайт про корабли
*

Mick_20

  • Завсегдатай
  • 1030
  • 13 / 0
  • Что тут писать?
Re: Сайт иногда сбоит
« Ответ #13 : 24.09.2019, 11:14:56 »
в консоли одна лишь строчка:

Failed to load resource: the server responded with a status of 500 ()
Мой сайт про корабли
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Сайт иногда сбоит
« Ответ #14 : 24.09.2019, 12:33:03 »
Куда дальше копать?
Есть папка в шаблоне /html/com_users ? Отключите и проверьте
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Сайт иногда сбоит
« Ответ #15 : 24.09.2019, 14:09:06 »
почему бы не включить показ ошибок php на максимум и не увидеть какая именно ошибка 500 возникает?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Mick_20

  • Завсегдатай
  • 1030
  • 13 / 0
  • Что тут писать?
Re: Сайт иногда сбоит
« Ответ #16 : 25.09.2019, 09:02:57 »
Есть папка в шаблоне /html/com_users ? Отключите и проверьте

попробовал отключить в шаблоне папку /html/com_users/registration

теперь сразу выдает белый экран и ошибку 500
Мой сайт про корабли
*

khan-alex

  • Давно я тут
  • 649
  • 30 / 1
Re: Сайт иногда сбоит
« Ответ #17 : 25.09.2019, 09:17:04 »
почему бы не включить показ ошибок php на максимум и не увидеть какая именно ошибка 500 возникает?
Настоятельно рекомендую. Или в .htaccess прописать:

php_value display_errors 1
*

Mick_20

  • Завсегдатай
  • 1030
  • 13 / 0
  • Что тут писать?
Re: Сайт иногда сбоит
« Ответ #18 : 25.09.2019, 09:24:01 »
не выводит ошибки уже попробовал.

в логах вот что:

Цитировать
2019/09/25 13:06:33 [error] 13602#0: *3818952 FastCGI sent in stderr: "PHP message: PHP Catchable fatal error:  Object of class stdClass could not be converted to string in /sitejoomla.ru/libraries/joomla/form/fields/checkboxes.php on line 161" while reading response header from upstream, client: 10.193.113.9, server: sitejoomla.ru, request: "GET /registratsiya.html HTTP/2.0", upstream: "fastcgi://unix:/run/php-fpm-master.sock:", host: "sitejoomla.ru", referrer: "https://sitejoomla.ru/"
Мой сайт про корабли
*

khan-alex

  • Давно я тут
  • 649
  • 30 / 1
Re: Сайт иногда сбоит
« Ответ #19 : 25.09.2019, 09:48:36 »
Обновите модуль-компонент или воспользуйтесь другим расширением.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Сайт иногда сбоит
« Ответ #20 : 25.09.2019, 09:56:13 »
попробовал отключить в шаблоне папку /html/com_users/registration

теперь сразу выдает белый экран и ошибку 500
Нужно отключить именно полностью переопределение
Цитировать
попробовал отключить в шаблоне папку /html/com_users
При обновлении добавляется или изменяется функционал, а в шаблоне все старое .
*

Mick_20

  • Завсегдатай
  • 1030
  • 13 / 0
  • Что тут писать?
Re: Сайт иногда сбоит
« Ответ #21 : 25.09.2019, 10:53:58 »
Нужно отключить именно полностью переопределение

это как? прям всю папку com_users переименовать?
Мой сайт про корабли
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Сайт иногда сбоит
« Ответ #22 : 25.09.2019, 11:11:24 »
это как? прям всю папку com_users переименовать?
Да. Если ошибка не пропадет, отключите все сторонние плагины и модули.
*

Mick_20

  • Завсегдатай
  • 1030
  • 13 / 0
  • Что тут писать?
Re: Сайт иногда сбоит
« Ответ #23 : 03.10.2019, 06:28:20 »
Удалил полностью папку com_users из шаблона.
Сбои при регистрации пропали.

Спасибо!
Мой сайт про корабли
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Восстановить сайт

Автор 1c-zhit

Ответов: 1
Просмотров: 2597
Последний ответ 07.08.2024, 21:00:57
от Vastriet
Не грузится страница админки, после смены хостинга. Но сам сайт работает

Автор Janitor

Ответов: 2
Просмотров: 1721
Последний ответ 02.07.2023, 10:37:01
от Janitor
Сайт работает на PHP 7.2 /Joomla 3.9 ---- Akeeba Backup 8.1.10 не запускается

Автор Validator

Ответов: 9
Просмотров: 2274
Последний ответ 21.09.2022, 19:09:17
от Validator
Обновление с 3.10.4 на 3.10.5 сайт умер насовсем

Автор Шмайсер

Ответов: 8
Просмотров: 1656
Последний ответ 15.08.2022, 11:14:26
от Шмайсер
Не могу зайти в установленный сайт и панель управления

Автор ragnar40

Ответов: 17
Просмотров: 2025
Последний ответ 24.05.2022, 14:22:04
от marksetter