Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 1406 Просмотров
*

akondr

  • Захожу иногда
  • 112
  • 0 / 0
Уход от nginx+apache к nginx+php-fpm
« : 14.01.2020, 09:15:22 »
Доброго всем дня. Пытаюсь перевести сайт на Joomla 3.9.8 c конфигурации nginx+apache к nginx+php-fpm
У кого-нибудь есть инструкция по переводу. Так же интересует вопрос по поводу mod_rewrite, получается ЧПУ в данной конфигурации работать не сможет? И как обстоят дела с уже имеющимися ссылка, сформированными через SEF ?
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
*

sivers

  • Живу я здесь
  • 2606
  • 361 / 0
Re: Уход от nginx+apache к nginx+php-fpm
« Ответ #2 : 14.01.2020, 12:10:05 »
Пытаюсь перевести сайт на Joomla 3.9.8 c конфигурации nginx+apache к nginx+php-fpm
Пытаетесь, и что-то не получается?
На связи в telegram @sivers
sivers @ inbox . ru
https://sivers.su/
*

akondr

  • Захожу иногда
  • 112
  • 0 / 0
Re: Уход от nginx+apache к nginx+php-fpm
« Ответ #3 : 14.01.2020, 16:23:13 »
https://docs.joomla.org/Nginx
Да, данную конфигурацию и использовал, сам сайт, морда работает, ссылки не рабочие, все на главную идет. Была настройка ЧПУ через mod_rewrite apacha, сейчас если apache не использовать, как сохранить данные ссылки?
*

akondr

  • Захожу иногда
  • 112
  • 0 / 0
Re: Уход от nginx+apache к nginx+php-fpm
« Ответ #4 : 14.01.2020, 16:24:04 »
Пытаетесь, и что-то не получается?
Верно, поэтому и тему создал
*

sivers

  • Живу я здесь
  • 2606
  • 361 / 0
Re: Уход от nginx+apache к nginx+php-fpm
« Ответ #5 : 14.01.2020, 16:40:24 »
морда работает, ссылки не рабочие, все на главную идет. Была настройка ЧПУ через mod_rewrite apacha
Покажите какие правила апача раньше были
На связи в telegram @sivers
sivers @ inbox . ru
https://sivers.su/
*

akondr

  • Захожу иногда
  • 112
  • 0 / 0
Re: Уход от nginx+apache к nginx+php-fpm
« Ответ #6 : 14.01.2020, 16:44:32 »
Покажите какие правила апача раньше были
Options +FollowSymLinks

## Mod_rewrite in use.

RewriteEngine On
RewriteCond %{HTTP_HOST} ^www\.site\.su
RewriteRule ^(.*)$ http://site.su/$1 [R=permanent,L]


RewriteCond %{QUERY_STRING} base64_encode[^(]*\([^)]*\) [OR]
RewriteCond %{QUERY_STRING} (<|%3C)([^s]*s)+cript.*(>|%3E) [NC,OR]
RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
RewriteRule .* index.php [F]



RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization}]
RewriteCond %{REQUEST_URI} !^/index\.php
RewriteCond %{REQUEST_URI} /component/|(/[^.]*|\.(php|html?|feed|pdf|vcf|raw))$ [NC]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule .* index.php [L]



RewriteCond %{THE_REQUEST} ^[A-Z]{3,9}\ /index\.php\ HTTP/
RewriteRule ^index\.php$ http://site.su/ [R=301,L]


ErrorDocument 404 /error.php


FileETag MTime Size
<ifmodule mod_expires.c>
<filesmatch ".(jpg|jpeg|gif|png|ico|css|js)$">
ExpiresActive on
ExpiresDefault "access plus 1 month"
</filesmatch>
</ifmodule>

<IfModule  mod_deflate.c>
<FilesMatch "\.(js|css|php)$">
SetOutputFilter  DEFLATE
</FilesMatch>
</IfModule>
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Уход от nginx+apache к nginx+php-fpm
« Ответ #7 : 14.01.2020, 17:13:14 »
Код
location / {
                try_files $uri $uri/ /index.php?$args;
        }

Это есть в конфиге nginx?
*

akondr

  • Захожу иногда
  • 112
  • 0 / 0
Re: Уход от nginx+apache к nginx+php-fpm
« Ответ #8 : 14.01.2020, 17:14:24 »
Код
location / {
                try_files $uri $uri/ /index.php?$args;
        }

Это есть в конфиге nginx?
да
*

akondr

  • Захожу иногда
  • 112
  • 0 / 0
Re: Уход от nginx+apache к nginx+php-fpm
« Ответ #9 : 17.01.2020, 18:57:48 »
Сам ЧПУ в настойках сайта отключается если нет apache?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Миграция на Joomla 4 при Apache 2.2

Автор Благо

Ответов: 1
Просмотров: 799
Последний ответ 17.01.2022, 15:49:46
от fbr
3.9.27 Error на Apache 2/4 + PHP 8 Opcache

Автор Moder Дмитрий

Ответов: 14
Просмотров: 3286
Последний ответ 12.06.2021, 08:59:56
от draff
3.9.27 Error на Apache 2.4 + PHP 8 Opcache

Автор Moder Дмитрий

Ответов: 0
Просмотров: 1564
Последний ответ 04.06.2021, 19:53:41
от Moder Дмитрий
500 ошибка Nginx Joomla

Автор Dram

Ответов: 0
Просмотров: 887
Последний ответ 29.04.2021, 14:41:03
от Dram
Ошибки 404 нет - nginx направляет на главную страницу все неправильные урлы

Автор Guran

Ответов: 3
Просмотров: 2389
Последний ответ 03.03.2019, 07:22:48
от ChaosHead