Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 2938 Просмотров
*

alesha

  • Новичок
  • 6
  • 0 / 0
Сабж нашёл в версии 1.5.14, в 1.0.15 и 1.6 это работает. В каком направлении ковырять мне?
*

alesha

  • Новичок
  • 6
  • 0 / 0
Тоесть не совсем не реагирует, а поле "Файл пакета" очищается и больше ничего не происходит...
*

alesha

  • Новичок
  • 6
  • 0 / 0
Хм... а через IE работает.. где подправить, чтоб в мозилле тоже заработало?
*

alesha

  • Новичок
  • 6
  • 0 / 0

Разобрался, убрал пробелы в ('Upload File') и    ('Install') так как показано ниже и заработало:   
<input class="button" type="button" value="<?php echo JText::_('Upload File'); ?> &amp; <?php echo JText::_('Install'); ?>" onclick="submitbutton()" />
это в файле:
administrator\components\com_installer\views\install\tmpl\default_form.php
*

alesha

  • Новичок
  • 6
  • 0 / 0
Хотя не.. опять не работает (
*

alesha

  • Новичок
  • 6
  • 0 / 0
А не.. нажал F5 и опять заработало!
*

serega_vb

  • Новичок
  • 4
  • 0 / 0
 :D :D ! !
Уже все перерыл но никак не могу решить эту проблему, подскажите, может еще что
Пожалуйста помогите. Все та же проблема но никак не решается.
 :D :D :D :D :D :D :D :D
*

serega_vb

  • Новичок
  • 4
  • 0 / 0
Люди плиииииз подскажите, если знаете. Рою, но ничего не выходит.
!Мир не без добрых людей!
*

serega_vb

  • Новичок
  • 4
  • 0 / 0
 ^-^ ^-^ ^-^ ^-^ ^-^ ^-^ ^-^ ^-^ ^-^ ^-^ ^-^ ^-^ ^-^ ^-^ ^-^ ^-^ ^-^ ^-^
Мозила выдает такие ошибки
Помогите разобраться
 ^-^ ^-^ ^-^ ^-^ ^-^ ^-^ ^-^ ^-^ ^-^ ^-^ ^-^ ^-^ ^-^ ^-^ ^-^ ^-^ ^-^ ^-^
****************************

illegal character
Error: illegal character
Source File: http://www.мойсайт.com.ua/plugins/editors/tinymce/jscripts/tiny_mce/tiny_mce_popup.js
Line: 1, Column: 6
Source Code:
GIF89a

TinyMCEPopup is not defined
Error: tinyMCEPopup is not defined
Source File: http://www.мойсайт.com.ua/plugins/editors/tinymce/jscripts/tiny_mce/utils/form_utils.js
Line: 10
Error: tinyMCEPopup is not defined
Source File: http://www.мойсайт.com.ua/plugins/editors/tinymce/jscripts/tiny_mce/plugins/advimage/js/image.js
Line: 5
******************************
« Последнее редактирование: 03.11.2009, 12:33:10 от serega_vb »
*

serega_vb

  • Новичок
  • 4
  • 0 / 0
да я з....я ждать
будут ответы или нет?

да я з....я ждать
будут ответы или нет?
Проблема может заключаться во включенном антибаннерном фильтре антивирусника, который необходимо отключить
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Joomla 1.5 как убрать кнопку редактировать материант с сайта

Автор andriy465

Ответов: 5
Просмотров: 11774
Последний ответ 12.11.2023, 23:37:03
от all_zer
как подключить собственный css-файл

Автор crlf

Ответов: 19
Просмотров: 5723
Последний ответ 27.08.2020, 10:13:38
от vasmed
JFolder::create: Невозможно создать каталог Внимание! - Не удалось переместить файл

Автор sayber

Ответов: 30
Просмотров: 68645
Последний ответ 14.07.2017, 12:05:37
от araiguma
Mobile Joomla Невозможно скопировать выбранный файл

Автор Elimelech

Ответов: 0
Просмотров: 2253
Последний ответ 20.07.2016, 11:30:05
от Elimelech
Материал есть, но в менеджере материалов его нет

Автор Iskatel_S

Ответов: 8
Просмотров: 2751
Последний ответ 03.06.2016, 07:23:31
от Taatshi