Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 2940 Просмотров
*

Radist

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Разграничение прав
« : 22.01.2009, 12:56:45 »
Подскажите, пожалуйста, как разграничить права на создание материалов по категориям для пользователей
Ну типа чтобы пользователь, отвечающий за лаборатории, не мог добавлять статьи, касающиеся проектов
Использую версию 1.5.7
Заранее спасибо
« Последнее редактирование: 22.01.2009, 14:07:14 от Radist »
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Разграничение прав
« Ответ #1 : 26.01.2009, 12:44:33 »
http://extensions.joomla.org/extensions/access-&-security/frontend-access-control

Часто рекомендуют JUGA, но он коммерческий.
*

Radist

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Re: Разграничение прав
« Ответ #2 : 26.01.2009, 15:43:11 »
Спасибо. Хоть кто-то нашелся ответить
*

marbert

  • Захожу иногда
  • 417
  • 9 / 0
Re: Разграничение прав
« Ответ #3 : 24.05.2009, 18:34:29 »
http://extensions.joomla.org/extensions/access-&-security/frontend-access-control

Часто рекомендуют JUGA, но он коммерческий.

а не меняет ли JUGA ядро?

не хотелось бы подобных инвазий...

с другой стороны, в 1.6 обещали предусмотреть разделение прав... но когда она будет, эта 1.6 ))
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Разграничение прав
« Ответ #4 : 24.05.2009, 19:10:51 »
а не меняет ли JUGA ядро?
Нет, не меняет. Там всё на уровне плагинов делается.
*

marbert

  • Захожу иногда
  • 417
  • 9 / 0
Re: Разграничение прав
« Ответ #5 : 25.05.2009, 01:06:12 »
Нет, не меняет. Там всё на уровне плагинов делается.

а Вы, как я понял, им пользуетесь... расскажите, оно того стоит?

у меня есть JUGA 1.52 - но ставить пока не рискнул, не совсем понимаю диапазон возможностей...

если есть личные впечатления, просьба, поделитесь - каков спектр применения?..
*

tim0n

  • Осваиваюсь на форуме
  • 40
  • 1 / 0
Re: Разграничение прав
« Ответ #6 : 10.06.2009, 17:54:39 »
Плиз, поделитесь кто нибудь juga для Joomla 1.5
Думал JXtended создает уровни доступа, но создавать он их создает, а в списке при выборе доступа они так и не появляюся, а мне стандартных 3-х мало. Группу новую создал, а уровень не могу. Нужно чтобы после public registred special еще один был как минимум! и что ты можно было нормально для него отдельные модули и пункты меню делать доступными.

Re: Разграничение прав
« Ответ #7 : 25.07.2009, 13:22:59 »
marbert
Можешь выложить JUGA 1.52 ??
Или выслать на почту flashMylt@ya.ru
Давно ищу этот компонент, буду очень благодарен  ^-^
*

omakaroff

  • Новичок
  • 3
  • 1 / 0
Re: Разграничение прав
« Ответ #8 : 14.08.2009, 11:41:34 »
h%%p://depositfiles.com/files/8p9l47wxa
*

Sasa

  • Захожу иногда
  • 72
  • 1 / 0
Re: Разграничение прав
« Ответ #9 : 20.04.2010, 10:55:14 »
h%%p://depositfiles.com/files/8p9l47wxa
Спасибо.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Разграничение прав на редактирование

Автор sezon

Ответов: 5
Просмотров: 1419
Последний ответ 08.02.2013, 12:46:05
от sezon
Разграничение прав на редактирование (для категорий)

Автор sezon

Ответов: 1
Просмотров: 1121
Последний ответ 10.09.2012, 15:09:48
от hooten
Измененение прав группы пользователей

Автор noname1697

Ответов: 1
Просмотров: 1348
Последний ответ 05.08.2012, 15:43:13
от noname1697
разделения прав пользователей(каждый редактирует свои новости)

Автор dayser

Ответов: 4
Просмотров: 1417
Последний ответ 09.06.2011, 14:59:28
от palexa
Администратор не имеет прав суперадминистратора

Автор eddy333

Ответов: 6
Просмотров: 4800
Последний ответ 16.05.2011, 20:22:24
от stef21