Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2367 Ответов
  • 351586 Просмотров
*

Marques

  • Завсегдатай
  • 1410
  • 190 / 9
  • Ctrl+F5
Re: Перлы joomlaforum.ru
« Ответ #1650 : 06.07.2012, 13:31:10 »
Да смысл просто в том, что бы человек сначала предупредил, мол пишу с помощью переводчика, так как ваш язык не знаю. И все. А то бывает не понятно, это ломаный русский или это русский который в школе так прилежно изучали...
Зануда перфекционист, не признающий авторитетов, ищет легкую работу за большие деньги - http://dtkp.ru/ s@dtkp.ru
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: Перлы joomlaforum.ru
« Ответ #1651 : 06.07.2012, 14:13:00 »
Да смысл просто в том, что бы человек сначала предупредил, мол пишу с помощью переводчика, так как ваш язык не знаю. И все. А то бывает не понятно, это ломаный русский или это русский который в школе так прилежно изучали...

Хе)) Я проще обошлась) На виртуамартовском форуме у меня подпись под аватаркой "With best regards from Russia)"  И всем все понятно сразу)
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

Marques

  • Завсегдатай
  • 1410
  • 190 / 9
  • Ctrl+F5
Re: Перлы joomlaforum.ru
« Ответ #1652 : 06.07.2012, 14:19:28 »
Лучше - "From Russia with Love" с тонким намеком на второй фильм о Джеймсе Бонде. :)
Зануда перфекционист, не признающий авторитетов, ищет легкую работу за большие деньги - http://dtkp.ru/ s@dtkp.ru
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
Re: Перлы joomlaforum.ru
« Ответ #1653 : 06.07.2012, 14:20:04 »
Лучше - "From Russia with Fuсk"
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: Перлы joomlaforum.ru
« Ответ #1654 : 06.07.2012, 14:38:15 »
Лучше - "From Russia with Fuсk"

Да, душе ближе, но тогда фиг помогут))

Лучше - "From Russia with Love" с тонким намеком на второй фильм о Джеймсе Бонде. :)

А мне больше нравится "Из Парижа с любовью", но тогда страна не подходит... пичалька...
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

Pazys

  • Завсегдатай
  • 1738
  • 241 / 4
  • <a>А где я ошибся-то?</b>
Re: Перлы joomlaforum.ru
« Ответ #1655 : 07.07.2012, 09:53:38 »
Шаблоны не ложатся

Спать не дают. Гиперактивные какие.
Ишак меня нюхал ...
Если помог - плюсуйте в карму.
*

Marques

  • Завсегдатай
  • 1410
  • 190 / 9
  • Ctrl+F5
Re: Перлы joomlaforum.ru
« Ответ #1656 : 07.07.2012, 10:21:38 »
Да нет, просто видимо ТС шаблоны скачивал какие-то мятые или б/у-шные. Надо было просто перед установкой прогладить утюгом.
Зануда перфекционист, не признающий авторитетов, ищет легкую работу за большие деньги - http://dtkp.ru/ s@dtkp.ru
*

LyalyaChornaya

  • Захожу иногда
  • 236
  • 15 / 1
Re: Перлы joomlaforum.ru
« Ответ #1657 : 11.07.2012, 09:10:19 »
Сегодня просто супер! смеялсо фсем офисом. Новая тема на joomlaforum.ru: есть кто нормально разбирается в joomle?
*

Marques

  • Завсегдатай
  • 1410
  • 190 / 9
  • Ctrl+F5
Re: Перлы joomlaforum.ru
« Ответ #1658 : 11.07.2012, 10:38:46 »
Да, темка веселая. Посмеялся с утра :)
Зануда перфекционист, не признающий авторитетов, ищет легкую работу за большие деньги - http://dtkp.ru/ s@dtkp.ru
*

Lex

  • Завсегдатай
  • 1615
  • 274 / 1
Re: Перлы joomlaforum.ru
« Ответ #1659 : 11.07.2012, 12:35:43 »
Я знаю только одно что где то нужно вставить код которой исправит ошибку но куда эво вставлять я не знаю.
Жизнь заставила учиться.
В личке на вопросы не отвечаю.
*

Marques

  • Завсегдатай
  • 1410
  • 190 / 9
  • Ctrl+F5
Re: Перлы joomlaforum.ru
« Ответ #1660 : 11.07.2012, 12:41:00 »
Особенно умиляет количество ошибок в слове из трех букв. Ну и конечно часть вороса "куда эво вставлять" - тоже звучит отлично !  :laugh:
Зануда перфекционист, не признающий авторитетов, ищет легкую работу за большие деньги - http://dtkp.ru/ s@dtkp.ru
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Re: Перлы joomlaforum.ru
« Ответ #1661 : 11.07.2012, 15:43:18 »
Особенно умиляет количество ошибок в слове из трех букв. Ну и конечно часть вороса "куда эво вставлять" - тоже звучит отлично !  :laugh:
чел явно с русским поссорился, а может просто "прокалолся" не тем чем надо))
Парни я серйозно =)
Если не знаете так ничего не пишите зачем прокаливаться  
"серйозно" - тоже сила))
Когда уже дети уроки будут делать а не ху..ой страдать.
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Re: Перлы joomlaforum.ru
« Ответ #1662 : 11.07.2012, 15:50:18 »
Разве что родителей начнут штрафовать "за несанкционированный доступ" их детей к интернету. То бишь - без надзора. Жаль нет такого закона. Википедию закрыть пытаются, аргументируя цензурой, так не с той стороны монитора цензурят же. Или фкантакт бы тогда уж закрывали, школоты там явно побольше, чем на пикиведии.
*

Marques

  • Завсегдатай
  • 1410
  • 190 / 9
  • Ctrl+F5
Re: Перлы joomlaforum.ru
« Ответ #1663 : 11.07.2012, 15:52:45 »
Какие уроки... надо срочно запилить очередной "шедевр" в сети, а уроки - это для "ботанов" не продвинутых ! :)
Зануда перфекционист, не признающий авторитетов, ищет легкую работу за большие деньги - http://dtkp.ru/ s@dtkp.ru
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Re: Перлы joomlaforum.ru
« Ответ #1664 : 11.07.2012, 15:57:21 »
Разве что родителей начнут штрафовать "за несанкционированный доступ" их детей к интернету. То бишь - без надзора. Жаль нет такого закона. Википедию закрыть пытаются, аргументируя цензурой, так не с той стороны монитора цензурят же. Или фкантакт бы тогда уж закрывали, школоты там явно побольше, чем на пикиведии.
Этот закон совсем печалька конечно. Встречался тут с товарищем, так он говорит у людей две страсти - еда и еб..я, хочешь заработать в инете - делай порно сайты))
А по поводу орфографических ошибок мне совсем ситуация не понятна. Сейчас любой современный браузер проверяет орфографию на ходу, как они еще при этом умудряются такую ересть писать хз))
*

Marques

  • Завсегдатай
  • 1410
  • 190 / 9
  • Ctrl+F5
Re: Перлы joomlaforum.ru
« Ответ #1665 : 11.07.2012, 16:04:30 »
А по поводу орфографических ошибок мне совсем ситуация не понятна. Сейчас любой современный браузер проверяет орфографию на ходу, как они еще при этом умудряются такую ересть писать хз))

Заглянул на сайт этого "товарисча"...
Вот кстати и пример "грамотного" использования проверки орфографии. Так что если нет мозгов (знаний) - то это беда.

Цитата: shinobi-master-games.ru
Начнем с того что средства для  создания Wasteland 2 собирались при помощи  сайта Kickstarter, благодаря которому  поступали денежным средствам от людей  заинтересованы в появлении этой игры. Действия  Wasteland 2 разворачиваются в постапокалиптическом мире, который были зверски разрушен жуткими роботами, мечтающими поработить мир. По словам разработчиков одной из главных особенностей их проекта, является  особенно огромное количество жестоких сценок, игрок сможет в полной мер насладится игровой атмосферой уничтожая своих противников самими различными способами.

Поразительно, в столь большом абзаце, так мало ошибок. Видимо это ему далось с огромным трудом. :)
« Последнее редактирование: 11.07.2012, 16:09:40 от Marques »
Зануда перфекционист, не признающий авторитетов, ищет легкую работу за большие деньги - http://dtkp.ru/ s@dtkp.ru
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: Перлы joomlaforum.ru
« Ответ #1666 : 11.07.2012, 16:22:48 »
Поразительно, в столь большом абзаце, так мало ошибок. Видимо это ему далось с огромным трудом. :)

Мало? Тоже русский учить))) Марш!  ;D *DRINK*
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

Marques

  • Завсегдатай
  • 1410
  • 190 / 9
  • Ctrl+F5
Re: Перлы joomlaforum.ru
« Ответ #1667 : 11.07.2012, 17:38:59 »
:)
Зануда перфекционист, не признающий авторитетов, ищет легкую работу за большие деньги - http://dtkp.ru/ s@dtkp.ru
*

Kon Dou

  • Захожу иногда
  • 151
  • 23 / 0
  • Лед соловьиных слез теперь растает...
Re: Перлы joomlaforum.ru
« Ответ #1668 : 13.07.2012, 01:25:43 »
По неопытности просто не могу найти ноги.
Причем, судя по всему, свои...
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Re: Перлы joomlaforum.ru
« Ответ #1669 : 13.07.2012, 11:06:58 »
Игромания. Тема называется "Заказ модуля."
Ребята модуляделы. Нужны следующие модули:
*

Marques

  • Завсегдатай
  • 1410
  • 190 / 9
  • Ctrl+F5
Re: Перлы joomlaforum.ru
« Ответ #1670 : 17.07.2012, 23:05:41 »
На одном из порталов прочитал:

Шаг пятый. Вынесете файл Configuration.php за пределы корневого каталога (обычно корень сайта - это папка public_html на хостинге). В этом файле содержится очень важная информация, которая должна оставаться в строгом секрете, в частности логин пароль к базе данных сайта. Иногда содержимое этого файла можно увидеть, только лишь набрав в адресной строке путь к файлу.

Это действительно нужно делать?? А сайт будет работать, если вынести этот файл за пределы корневого каталога?

Зануда перфекционист, не признающий авторитетов, ищет легкую работу за большие деньги - http://dtkp.ru/ s@dtkp.ru
*

umbabaraumba

  • Живу я здесь
  • 2415
  • 153 / 1
  • если помог можете поставить +
Re: Перлы joomlaforum.ru
« Ответ #1671 : 18.07.2012, 00:26:37 »

Надо сразу выносить всю Joomla за пределы корневого каталога , так будет безопаснее всего .  ;D
Errare humanum est
Ubuntu по-русски
Пишу не сложные модули и компоненты, не дорого но не срочно
*

Pazys

  • Завсегдатай
  • 1738
  • 241 / 4
  • <a>А где я ошибся-то?</b>
Re: Перлы joomlaforum.ru
« Ответ #1672 : 18.07.2012, 01:23:48 »
Еще безопасней вынести за пределы интернета. Установить на Raspberry PI апач, похап, мускул. Залить туда сайт. Прикрутить к большому аккумулятору. Спрятать все это в сейф, который упаковать в вакуумную упаковку и зарыть в лесу, накидав сверху ворох листвы и лапника. Нарисовать карту и положить ее в ячейку швейцарского банка. Логин на вход в ОС натутаировать на пятке на санскрите. Пароль написать на обратной стороне кафельной плитки и нанявшись работником выложить эту плитку у кого-нибудь дома в ванной. Ключ от сейфа уничтожить, предварительно создав макет в 3D и выложив в публичный доступ, как модель для тридэмаксеров.

Правда с обновлениями туговато будет ... Но зато безопасность.

P.s. И,кстати, не забудьте сменить логин аминистратора admin на уникальный.
Ишак меня нюхал ...
Если помог - плюсуйте в карму.
*

Marques

  • Завсегдатай
  • 1410
  • 190 / 9
  • Ctrl+F5
Re: Перлы joomlaforum.ru
« Ответ #1673 : 18.07.2012, 02:17:12 »
Согласен )))

Главное после всего этого - сменить логин аминистратора admin на уникальный, иначе не прокатит )))

:)
Зануда перфекционист, не признающий авторитетов, ищет легкую работу за большие деньги - http://dtkp.ru/ s@dtkp.ru
*

Град

  • Захожу иногда
  • 152
  • 67 / 0
  • В Багдаде все спокойно
Re: Перлы joomlaforum.ru
« Ответ #1674 : 18.07.2012, 08:12:04 »
Ключ от сейфа уничтожить,


Может просто уничтожить сейф?
СИЛЬНЫЙ ЕСТ ВКУСНОГО !
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: Перлы joomlaforum.ru
« Ответ #1675 : 18.07.2012, 09:50:09 »

Может просто уничтожить сейф?

Мы простых путей не ищем!

ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

Marques

  • Завсегдатай
  • 1410
  • 190 / 9
  • Ctrl+F5
Re: Перлы joomlaforum.ru
« Ответ #1676 : 19.07.2012, 19:00:59 »
Наверно не совсем в тему... но думаю нормально.

Первый видео-вопрос на форуме. (ну может не первый, но я первый раз столкнулся с таким способом задавать вопрос)

http://www.youtube.com/watch?v=vrLjmFsu_VE&feature=youtu.be


что делать
Зануда перфекционист, не признающий авторитетов, ищет легкую работу за большие деньги - http://dtkp.ru/ s@dtkp.ru
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Re: Перлы joomlaforum.ru
« Ответ #1677 : 19.07.2012, 19:41:29 »
Дружно скажем спасибо гыну епОпову. Надо внести предложения оплачивать егойные уроки тоже - по видео. Во фишка будет. Какая учеба, такая и оплата :)
*

Marques

  • Завсегдатай
  • 1410
  • 190 / 9
  • Ctrl+F5
Re: Перлы joomlaforum.ru
« Ответ #1678 : 19.07.2012, 19:45:09 »
Надо внести предложения оплачивать егойные уроки тоже - по видео.

А что, мне нравится ход ваших мыслей :)
Зануда перфекционист, не признающий авторитетов, ищет легкую работу за большие деньги - http://dtkp.ru/ s@dtkp.ru
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: Перлы joomlaforum.ru
« Ответ #1679 : 19.07.2012, 20:23:28 »
Вот вы все ржете, а чел правильно делает))) Вживую админку показал. А то бывает... фиг знает что))) Креативщик!
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Перлы с разных сайтов.

Автор CTPZ

Ответов: 433
Просмотров: 63208
Последний ответ 20.11.2019, 13:17:15
от beliyadm
Флейм по теме перлы joomlaforum.ru

Автор beliyadm

Ответов: 15
Просмотров: 9746
Последний ответ 21.08.2012, 18:03:34
от Marques
Шутки с форума JoomlaForum.ru

Автор cmd

Ответов: 3
Просмотров: 3325
Последний ответ 15.07.2011, 19:18:01
от cmd
Перлы от Губерниева

Автор oleggrz

Ответов: 0
Просмотров: 4305
Последний ответ 07.03.2011, 16:42:24
от oleggrz