Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 2128 Просмотров
*

suvenir

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
mod_contacts ошибка 404
« : 08.08.2009, 15:24:23 »
Всем добрый!
Не могу понять как исправить: после нажатия кнопки "отправить" сообщение отправляется, но при этом открывается страница с ошибкой 404 (The requested URL was not found on this server) и пользователь не может понять отправленно сообщение или нет.
Как решить проблему?
Спасибо!
*

suvenir

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Re: mod_contacts ошибка 404
« Ответ #1 : 09.08.2009, 12:16:12 »
Есть на сайте гуру - способные помоч решить столь простую проблему?
*

Rikh

  • Захожу иногда
  • 123
  • 1 / 0
Re: mod_contacts ошибка 404
« Ответ #2 : 09.08.2009, 15:13:46 »
ЧПУ Установлен? че за сайт вообще покажите.
*

suvenir

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Re: mod_contacts ошибка 404
« Ответ #3 : 09.08.2009, 16:47:19 »
сайт.
чпу отдельно не ставил. С жумлой знаком неделю. ^-^
Есть куча моментов, которые хотел бы исправить. Пока не знаю как. Вот и пишу к умным специалистам..
ПС.
Забегая немного вперед хочу спросить: как отключить кусок торчащей на сайте "последнии новости".
В модулях все поотключал. А разрыв так и торчит..
« Последнее редактирование: 09.08.2009, 17:23:37 от suvenir »
*

Rikh

  • Захожу иногда
  • 123
  • 1 / 0
Re: mod_contacts ошибка 404
« Ответ #4 : 09.08.2009, 21:09:30 »
Ну если что то надо отключить и не получается, то надо немного напрячься, ибо вопрос не стандартный. Тут никто не поможет по вопросу: Чего то хочу, а кого не знаю. Исходный код + функция поиска фраз в файлах (которая имеется в тоталкомандере например) делают чудеса. Ну и естественно основы HTML, CSS и PHP понадобятся обязательно. На Joomla я еще ни одного проекта без "ковыряния" не сделал. А не будешь ковырять либо убого получится, либо не получится вовсе. Я тоже не профи, и на форуме мне помогают, но редко. Наверное тоже потому, что не совсем точно формулирую вопросы. Но я уже много знаний отсюда почерпнул. Главное не торопитесь. А делать все равно самому придется. Удачи.
P.S. И еще, я не использовал мод контактов никогда. Достаточно сделать стандартный материал и оформить его HTML кодом. Получается ИМХО гораздо лучше.
*

suvenir

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Re: mod_contacts ошибка 404
« Ответ #5 : 09.08.2009, 21:43:40 »
Как так? сделать "материал" контактов? А как же письма получать...
пс. Хотя наверное понял - просто скрипт обратной связи.
Устраивает стандартная форма. Хотелось бы сделать ее полноценно работающей. Как?
« Последнее редактирование: 09.08.2009, 22:24:01 от suvenir »
*

Rikh

  • Захожу иногда
  • 123
  • 1 / 0
Re: mod_contacts ошибка 404
« Ответ #6 : 10.08.2009, 12:51:59 »
Надо рыться. Что то Вы сделали не так. По умолчанию обратная связь работает нормально. Тут уже ничем помочь не могу.
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Re: mod_contacts ошибка 404
« Ответ #7 : 10.08.2009, 13:55:28 »
при отправки сообщения у вас появляется ссылка вида
Код
http://www.grand-tec.ru/2009-06-18-22-05-08&catid=12:2009-08-08-10-38-39?option=com_contact&view=contact&id=1&Itemid=63
естественно будет 404
ссылка должна быть такой
Код
http://www.grand-tec.ru/?2009-06-18-22-05-08&catid=12:2009-08-08-10-38-39&option=com_contact&view=contact&id=1&Itemid=63
Судя по виду изменяли стандартный шаблон вывода контактов, может там что-то сделали не правильно.
Перезалейте папку (root)\components\com_contact\ из дистрибутива Joomla.
Скопируйте шаблоны вывода (если такие имеются) (root)\templates\ВАШ ШАБЛОН\html\com_contact\ куда-нибудь себе на компьютер.
И сделайте все заново как положено.
*

not found

  • Осваиваюсь на форуме
  • 18
  • 1 / 0
Re: mod_contacts ошибка 404
« Ответ #8 : 22.03.2010, 21:04:04 »
сайт на Joomla 1.5.15
при отправке контакта появляется ошибка 404, но контакт уходит на почту администратору. Пользователь же видит сообщение об ошибке.
Как исправить?

Если же ссылку контакта сделать не на сам контакт, а на шаблон контактов, а уже оттуда, на сайте, выбирать мой единственный контакт, то после отправки сообщения через форму все нормально работат. Открывается вновь окно самого контакта и появляется надпись "спасибо за е-майл"
« Последнее редактирование: 22.03.2010, 22:32:12 от not found »
*

not found

  • Осваиваюсь на форуме
  • 18
  • 1 / 0
Re: mod_contacts ошибка 404
« Ответ #9 : 23.03.2010, 10:08:48 »
прошу подсказать, есть ли решение.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

simpleform2 ошибка ajax error в Google chrome

Автор safronoff343

Ответов: 1
Просмотров: 3448
Последний ответ 05.06.2020, 20:36:42
от safronoff343
Ошибка #1050 при переносе базы данных на хостинг

Автор Ksen

Ответов: 7
Просмотров: 27349
Последний ответ 16.03.2020, 17:47:29
от Petrovich
При попытке войти в админку 404 ошибка компонента

Автор omezik

Ответов: 4
Просмотров: 4843
Последний ответ 31.08.2019, 22:41:46
от Taatshi
Ошибка в компоненте CKForms

Автор Vas80

Ответов: 9
Просмотров: 3077
Последний ответ 22.04.2019, 13:34:48
от sivers
Ошибка Fatal error: Allowed memory size of 73400320 bytes exhausted

Автор Andre109

Ответов: 1
Просмотров: 3376
Последний ответ 03.12.2018, 01:29:56
от voland