Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 4163 Просмотров
*

Palomnik

  • Захожу иногда
  • 206
  • 10 / 0
Не могу понять причину не-отправки писем через форму на странице "Контакты". Нужный пользователь создан, e-mail задан, контакт для нужного пользователя создан, форма связанв с конкрентым пользователем. Все, как, говориться, "по букварю". Заполняю форму, жму "отправить", выдает сообщение "Спасибо за отправленный mail", т.е. все в порядке.
Но никаких писем не приходит.
Экспериментировал с глобальными настройками, менял PHP mail function на Sendmail и наоборот. Результат тот же. Консультировался с хостером, ничего определенного не говорят, типа, "с нашей стороны все включено, sendmail работает и т.п."
При этом на Денвере (на локальной машине) все отправляется "на -ура", письма все на месте, где им и положено быть, в папке tmp.
Joomla 1.5.7. Сайт nikastankoservis(.)com(.)ua
Буду признателен за подсказку.
*

Palomnik

  • Захожу иногда
  • 206
  • 10 / 0
А на сервере, если включить активацию пользователей - письма приходят? Попробуйте...

Активацию пользователей, включал-отключал, с разными ящиками экспериментировал... и ничего...
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
только что своём хосте настроил.
завёл через с-panel почтовый аккаунт вида info@domen.com
с него ворвардинг на ящик mail.ru

в настройках джумлы поставил отправителем info@domen.com + sendmail
всё остальное-по умолчанию.
так - ходит :)
но поле e-mail в почте должно быть заполнено! у меня не приходят письма без обратной почты и с адресом без собаки.
если просто набор слов с @ посередине-то проходят :)
*

Kovryga

  • Захожу иногда
  • 99
  • 1 / 0
Всем привет! Вроде понял в чем проблема, по крайней мере стало отправляться:)
Значит в админке в Компоненты-Контакты-Контакты, при выборе в таблице Подробности поле Связать с пользователем какого нить пользователя , то он отправляет данные на мыло этого пользователя, при условии что в Таблице Информация в поле E-mail:  пусто! Если это поле заполнено , то все из формы идет на этот адрес!:) проверил работает:)
*

weathercock

  • Осваиваюсь на форуме
  • 37
  • 1 / 0
Всем привет! Вроде понял в чем проблема, по крайней мере стало отправляться:)
Значит в админке в Компоненты-Контакты-Контакты, при выборе в таблице Подробности поле Связать с пользователем какого нить пользователя , то он отправляет данные на мыло этого пользователя, при условии что в Таблице Информация в поле E-mail:  пусто! Если это поле заполнено , то все из формы идет на этот адрес!:) проверил работает:)
СПАСИБО ! Всю голову сломал, как его, подлеца заставить письма администратору отправлять !
Сделал как Вы написали - все работает..Потом попробовал оставить е-мэйл в поле Информация ( чтобы на сайте в разделе Контакты отражалась) и тоже все работает !
С-П-А-С-И-Б-О !
P.S. Сейчас пробовал этот способ на своем втором сайте - не работает ! Два одинаковых сайта(копия друг друга), лежат на одном хостере (Агава), но на одном работает, А НА ДРУГОМ НЕТ !!
В итоге решил на втором сайте так: просто в настройках сайта снял галочку :Использовать SMTP-авторизацию  ( на первом галочка стоит ) и теперь заработало
В итоге настройки выглядят так:
Способ отправки почты    : sendmail
Адрес отправителя : ваша почта@mail.ru ( или не mail, а другой почтовый сервер, у меня почта на хостинге, с моим доменным именем @мойсайт.ru )
Имя отправителя : Что хотите, так будет выглядеть отправитель у получателя , у меня имя моего магазина
Путь к Sendmail : /usr/sbin/sendmail
Использовать SMTP-авторизацию : нет ( на другом сайте стоит ДА и все ок )
SMTP Security    НЕТ
SMTP порт    25
SMTP логин : моя почта@домен.ru ( у меня info@silverbutik.ru)
SMTP пароль мой пароль к почте в C-PANEL
Адрес SMTP-сервера localhost
« Последнее редактирование: 30.09.2011, 18:04:43 от weathercock »
*

weathercock

  • Осваиваюсь на форуме
  • 37
  • 1 / 0
Данная схема не для доменной почты Хостера, а для mail.ru у меня заработала так:
"Значит в админке в Компоненты-Контакты-Контакты, при выборе в таблице Подробности поле Связать с пользователем какого нить пользователя , то он отправляет данные на мыло этого пользователя, при условии что в Таблице Информация в поле E-mail:  пусто!"
Т.е. связываем с Администратором ( в разделе ПОльзователи измените у Администратора почту на ту на которую хотите присылать емэйлы из Контактов)
И в настройках сайта:

Способ отправки почты SENDMAIL
Адрес отправителя ХХХ@MAIL.RU
Имя отправителя ХХХХХХХХХХ
Путь к Sendmail /usr/sbin/sendmail
Использовать SMTP-авторизацию ДА
SMTP Security НЕТ
SMTP порт 25
SMTP логин ХХХ@MAIL.RU ( тот же самое что и в адресу отправителя )
SMTP пароль : ПАРОЛЬ К ВАШЕМУ ЯЩИКУ НА MAIL.RU
Адрес SMTP-сервера localhost   
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как вывести все категории всех разделов на одной странице?

Автор genius

Ответов: 4
Просмотров: 5020
Последний ответ 22.01.2019, 08:38:30
от genius
Вопрос о правильности разметки тегами на странице

Автор dpy1995

Ответов: 10
Просмотров: 7939
Последний ответ 09.01.2018, 12:49:25
от kungurskiy
Передача данных в форму при нажатии на ссылку

Автор usmdamir

Ответов: 4
Просмотров: 2793
Последний ответ 26.07.2017, 09:40:22
от usmdamir
Как проверить форму обратной связи [Решено]

Автор mafiozzzza

Ответов: 8
Просмотров: 7783
Последний ответ 30.05.2017, 11:34:11
от darkghost
Не могу найти где лежат раздел контакты в Joomla

Автор virusvvv

Ответов: 8
Просмотров: 3737
Последний ответ 12.01.2017, 12:50:55
от virusvvv