Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 975 Ответов
  • 152210 Просмотров
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
я бы вообще в прошлое отправил - искать правильных мужиков ))

там в прошлом чёрные дыры и остальные всякости)))
может не надо? )))
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Здравствуйте, друзья
Попробую угадать, effrit? ))
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
SeBun, Ностродамус в тебе умер, смирись с этим )). хотя по-молодости лет мог бы исполнить, но сейчас я - не такой! ))
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
SeBun, Ностродамус в тебе умер, смирись с этим ))
Да, брат, старею )))))
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Я что-то не понял.
А хаму с аватаркой в трусах все минусы вычистили что ли?
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Антоха... бей козла)))

Но твоя грусть непонятна. Если оно вернется и снова будет хамить - снова улетит. А, если не будет - значит, урок пошел впрок.
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Да, если будешь знать ник. Мне одно такое недоразумение, которому я бесплатно кое-что сделала прямо на сервере, потом несколько лет спам слало на почту. Нагло так. А, когда я говорила, что, мол, хватит, достала - она мне такая - Вы не понимаете, мне без этого нельзя... Оно до сих пор на форуме, это  недоразумение.

Я больше ни к кому на сервер бесплатно не хожу. И слава черным спискам яндекса.
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
несколько лет спам слало на почту.
Вы не понимаете, мне без этого нельзя...
Она в вас влюбилась ))
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Я, конечно, понимаю особое отношение к моим минусам у администрации форума.
Но, как бы есть правила
Цитировать
Дополнительная информация

Система репутации на форуме
1. Изменять карму могут только зарегистрированные пользователи форума
2. Карма становится доступной пользователю после 10 сообщений
3. Время, через которое можно снова выставлять репутацию пользователю, равно 1-му часу
4. При изменении кармы обязательно указание причины
5. Единовременно повысить или понизить карму другого пользователя можно только на одну единицу
6. Изменение кармы доступно во всех разделах форума

И смотрим на скрин..

В итоге имеем ситуацию, что большинство боится слово сказать нехорошее, откровенных хамов, пользователей вареза и прочих личностей ласкают.
И даже, если допустим заказчик оказался нехорошим человеком, то многие не упомянают об этом в карме.
Исключение - лишь пара-тройка человек.

*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Ну а чего все по правилам.
1. При изменении кармы обязательно указание причины
Цитировать
Зуб за зуб
5. Единовременно повысить или понизить карму другого пользователя можно только на одну единицу
Ну так один раз в одином топике, другой в другом да еще не единовернно.
А вообще я бы давно убрал репу.
P.S еще 2 и будет ровно 100 =)
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

passer

  • Завсегдатай
  • 1013
  • 75 / 3
Не, ну я не пойму, если ввязываешься в драку, чего не синяки потом жаловаться?
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Я так думаю, если написать запрос в базу и удалить минусы, поставленные теми, у кого на тот момент было меньше 100 сообщений, то почти вся карма (а может и вся) будет почищена. У всех, кто этим недоразумениям пытался тогда помочь добрым советом.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Не, ну я не пойму, если ввязываешься в драку, чего не синяки потом жаловаться?
Да просто обидно =) вот и все.
Кстати о правилах. Я тут давиче их еще раз перечитал. так тут половина нарушет.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Я так думаю, если написать запрос в базу и удалить минусы, поставленные теми, у кого на тот момент было меньше 100 сообщений, то почти вся карма (а может и вся) будет почищена. У всех, кто этим недоразумениям пытался тогда помочь добрым советом.
Но и плюсы полетят. вообще если поднять минмумдля кармы до 100 минусы конечно оскратятся, хотя и плюсы тоже.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
еще 2 и будет ровно 100 =)
Это можно расценивать как призыв минусовать Воланду для округления числа? =)

Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

passer

  • Завсегдатай
  • 1013
  • 75 / 3
 ^-^ А круглое число долго продержится?
*

Aleks.Denezh

  • Живу я здесь
  • 3401
  • 428 / 4
Лучше разрешить ставить карму с нуля голосов! И ДА БУДЕТ ХАОС ;D
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Да уже видно решение..
Не так, ли, Козел отпущения?

Совершенно верно. Только почему то минусов не ставят, только плюсы :)
*

Biss

  • Давно я тут
  • 995
  • 101 / 0
Цитировать
Только почему то минусов не ставят, только плюсы
Надо быть активней в других темах. ^-^

Та был, темы или сообщения только удалили уже. И получилось 0 сообщений и 3 плюса :) Нестандартный нехороший человек отпущения.

Ахаха. Автозамена на форуме веселая )) Нехороший человек ))) Ну вы поняли ))
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
*

fsv

  • Живу я здесь
  • 2787
  • 413 / 2
SemKimov2 за утро два минуса влепил в ком.разделе потенциальным заказчикам, которые не торопились реагировать на его спам.
Это такая мера принуждения со стороны исполнителя?
Абсолютно не интересны эти заказы, и ничего не знаю о заказчиках, но поведение не адекватное.
Вообще, за раскидывание г-вна в ком.разделе давно пора любому (и старичкам) конкретно раздавать. Не нравится, иди мимо, никто не держит.
Веб-разработка: заказ. Только новая разработка.
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Да, было такое, отписал утром в той теме, аж обидно за заказчика ...
Реально общался с человеком, о чём и в теме написал-он ждёт ответ руководства.

Может стоит убрать с него минус этот? Реально ни за что от какого-то спамера влетело!
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Может стоит убрать с него минус этот? Реально ни за что от какого-то спамера влетело!
Убрал) Всем хорошего дня!
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Сегодня подцепил минус. от @mak200 за пост 2 месячной давности причем уже давно закрытый и забытый.
Модуль блога категории
Цитировать
Человек или тупит или издевается, нельзя же так.

Я же говорил раздельная карма зло. Сразу полете минусы.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
поздравляю с дефлорацией :)

Я же говорил раздельная карма зло
больно? :) не переживайте, второй будет гораздо проще :) третий - равнодушно, четвертый вызовет улыбку. а начиная с пятого кроме смеха реакции уже не будет :) так что все нормально :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

А вы уже поставили себе Tor?

Автор Taatshi

Ответов: 18
Просмотров: 2210
Последний ответ 07.03.2014, 06:23:53
от dmtn
Как вы выбираете себе аватарки?

Автор Taatshi

Ответов: 15
Просмотров: 3209
Последний ответ 07.08.2012, 10:47:37
от rembot