Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 557 Ответов
  • 132723 Просмотров
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Дополнения в про-версии:
Цитировать
[9.
Поддерживаются мультиязычные сайты. В настоящее время в про-версию включены переводы:
  • русский
  • английский
  • украинский - спасибо alex_photo
« Последнее редактирование: 12.02.2011, 04:06:31 от ecolora »
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Существенные изменения в про-версии. Оказалось, что до настоящего времени сортировка в {music_pro sort=album,title,artist,name,rating,down}{/music_pro} работала "через пень/колоду". В настоящее время исправлено.

Также добавлена возможность отключения показа количества скачиваний определенной композиции.

Всем, кто оплачивал доработку pro-версии или оплачивал готовую, прошу обратиться ко мне в "личку" или в аську (контакты рядом) и сообщить своё мыло, вышлю обновленную.

Блин... пора уже список мыл обладателей про-версии вести... чем заодно и займусь (мысли вслух). :-)
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

NHBfan

  • Новичок
  • 7
  • 0 / 0
визуально плагин работает как надо, но пользователи стали жаловаться что у кого-то проигрывание (или закачка) обрывается на разных отрезках времени. у кого-то на 5 минутах, у кого-то на 15 у кого-то на 30
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Попробуйте про-версию. Обращайтесь в приват. :-)
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

FeaMor

  • Захожу иногда
  • 76
  • 0 / 0
Подскажите, пожалуйста!

Установил плагин, все нормально прописал, вроде работало все. Поотключал ненужные поля, и вот заметил, что теперь вообще пропало "Play". Пробовал переустанавливать, все заново делал - ноль эмоций!
вот адрес сайта: http://ufapro.com/audio-advertisements/demo-voices
Подскажите, как заставить музыку играть?!

*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Посмотрите права на папку или файл /plugins/content/mp3browser/dewplayer-playlist.swf
Также как и у соседних?
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

FeaMor

  • Захожу иногда
  • 76
  • 0 / 0
Да, права все одинаковые, пробовал полные cmod 777 ставить, также доступным для всех его сделал... ничего не помогает (
у всех файлов стоит 644, у папок 755. Пробовал до 777 все поднимал, сейчас поставил как было: 644
почему то http://ufapro.com/plugins/content/mp3browser/dewplayer-playlist.swf?mp3=http://ufapro.com/images/stories/music/voices/prohorov.mp3&autoplay=0&autoreplay=0&showtime=1&wmode=transparent не работает, а вот прекрасно запускается...

Вот!

это работает! видимо не нравится, что в переменную mp3 записывается начало адреса "http://ufapro.com"
Нужно видимо не абсолютный адрес, а относительный как-то указывать... Как мне решить проблему?
« Последнее редактирование: 02.03.2011, 10:36:32 от FeaMor »
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Подредактировал плагин согласно Вашим пожеланиям. Качаем из 1 сообщения.

Цитировать
9.
В ссылке на каждый скачиваемый файл и файл воспроизведения удален путь к сайту. Было: http://[мой сайт]/папка/файл.mp3 Стало: /папка/файл.mp3

Посмотрим как у других работать будет. Если будут проблемы, сделаю настраиваемый параметр: включить/выключить путь к сайту из ссылки к файлу воспроизведения.
« Последнее редактирование: 02.03.2011, 12:30:09 от ecolora »
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

FeaMor

  • Захожу иногда
  • 76
  • 0 / 0
Отлично все работает!
Жаль, что есть ссылка на http://www.alsacreations.fr/dewplayer, люди часто на нее попадают (
Думаю "http://[мой сайт]" можно вообще не писать, просто кому надо, могут в теге {music} это указывать ;)
*

FeaMor

  • Захожу иногда
  • 76
  • 0 / 0
А не подскажите, как можно поставить этот плеер куда-нить вниз странички (допустим вывод через доп. модуль) и на фоне сайта сама включалась музыка и при окончании она же начиналась заново (loop), но пользователь мог ее остановить или убавить звук...
Вопрос еще в том, чтобы при просмотре основного плей-листа расположенного где-нить в сайте, внизу этот отдельный модуль не переставал работать и выводил бы также зациклено определенную музыку
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Думаю "http://[мой сайт]" можно вообще не писать, просто кому надо, могут в теге {music} это указывать ;)
Вы не поняли. В настройках плагина указывается путь к папке, а Joomla сама интерпретирует его в путь вида http://... в общем убрал в этой интерпретации ссылку на сайт, оставил только путь к файлу начиная с корневой папки.
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
А не подскажите, как можно поставить этот плеер куда-нить вниз странички (допустим вывод через доп. модуль) и на фоне сайта сама включалась музыка и при окончании она же начиналась заново (loop), но пользователь мог ее остановить или убавить звук...
Вопрос еще в том, чтобы при просмотре основного плей-листа расположенного где-нить в сайте, внизу этот отдельный модуль не переставал работать и выводил бы также зациклено определенную музыку

Автовоспроизведение трека после загрузки страницы реализовано в про-версии.
« Последнее редактирование: 03.03.2011, 12:22:30 от ecolora »
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Интересные изменения в про-версии.
Цитировать
10.
Добавлен параметр autoplay, например
Код
 {music_pro autoplay=autoplayfile.pm3}{/music_pro}
, где autoplayfile.mp3 - имя файла, с которого начинать воспроизведение сразу после загрузки страницы. Если параметр autoplay используется без значения =autoplayfile.mp3, т.е.
Код
{music_pro autoplay}{/music_pro}
или файл не найден в таблице, то будет воспроизводиться первый трек на странице).

Кстати, напоминаю, что все обладатели про-версии для J 1.5 имеют право получения её бесплатных обновлений при условии сохранения копирайта в выводимой плагином таблице.
« Последнее редактирование: 15.04.2011, 04:57:15 от ecolora »
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

rozhki

  • Осваиваюсь на форуме
  • 15
  • 1 / 0
Если Joomla установлена не в корневой директории сайта (например, http://localhost/mysite/), то плагин путает пути и не срабатывает (показывает лишь список файлов, остальные же штуки ищет на localhost, забывая про mysite)
*

FeaMor

  • Захожу иногда
  • 76
  • 0 / 0
Если теги ID3 не прописаны, то выводится название файла, но перед именем стоит слеш "/". Мне кажется, что этот слеш лишний ;)
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Если Joomla установлена не в корневой директории сайта (например, http://localhost/mysite/), то плагин путает пути и не срабатывает (показывает лишь список файлов, остальные же штуки ищет на localhost, забывая про mysite)
Вернул всё как было. Обновил 1 сообщение. Эти нюансы учту в про-версии.
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Если теги ID3 не прописаны, то выводится название файла, но перед именем стоит слеш "/". Мне кажется, что этот слеш лишний ;)
учел... только пути вернул, поэтому выбирайте :-)))

или закомментируйте строки 25 и 26 в файле mp3browser.php:
Код
$mosConfig_live_site = JURI :: base();
if(substr($mosConfig_live_site, -1)=="/") $mosConfig_live_site = substr($mosConfig_live_site, 0, -1);
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

FeaMor

  • Захожу иногда
  • 76
  • 0 / 0
Вы же вроде хотели сделать выбор относительного и абсолютного путей в настройках плагина...
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Вы же вроде хотели сделать выбор относительного и абсолютного путей в настройках плагина...
Будет сделано в про-версии.
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

Николай_Виноградов

  • Новичок
  • 7
  • 0 / 1
Про-версия платная?
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Разумеется... :-) подробности по ICQ
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

Bmw258

  • Захожу иногда
  • 76
  • 4 / 0
Доброго времени суток,отлично доработали плагин,разработчики остались позади.Наверно локти кусают что лучше не могут,но у меня 2 вопроса.Я разобрался как на сайте должно всё быть на русском песни а не корякази,хотя и с верной кодировкой,но заметил у песен лишнее название,вот например:Тебе моя последняя любовь
(003 М.Круг и И.Круг)
Вот 003 там нету в название песни,я прописывал русские слова в iTunes конечно без 003.Это значение передалось с диска с песнями,от куда брал их.Видимо просто iTunes не видит каких то значений в названии,посоветуйте аналог проги которая может всё распознать и снести наконец то эти ненужные цифры,если знаете конечно что за прога.И второй вопрос заметил,что при тестировании на локалке песен,сразу закинул штук 20,то скажем 3-4 не играют,хотя они там есть.На хосте пока всё Ок.Наверно не совместимость чего то?Что скажите?Спасибо!
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Для работы с тегами и именами файлов mp3 прекрасно подойдет программа TagScanner (у меня есть версии 5.1.595). Найдёте в интернете? С самой программой предлагаю разобраться самостоятельно. Там есть хелп.

"Отловить" проблемы на локалке мне сложно, потому что это локалка. :-)
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

Bmw258

  • Захожу иногда
  • 76
  • 4 / 0
Спасибо!Прогу нашёл сохранил в ней файлы всё Ок  yes! стало.Цифр больше нет.Ну а локалка любит потупить,сам знаю.Главное на хосте проблем нет,пока.Есть предложение к Вам,по поводу про версии,напишу в личку или аську.
*

vdr

  • Захожу иногда
  • 196
  • 17 / 0
  • Всё есть в тебе. Реализовывайся.
Планируется ли переделывать этот плагин для Joomla 1.6 ?
Всё есть в тебе. Реализовывайся.
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Планируется... поскольку опыта изготовления плагинов/компонентов и т.п. под 1.6 ещё не имеется... то всё еще планируется. :-)

Кто-нибудь может скинуть ссылку на хороший мануал с примерами по изготовлению компонентов под 1.6? Можно английский.

В любом случае - разберемся... :-)
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Изменения в Pro-версии:

Цитировать
11.
Добавлен столбец "Номер композиции" (можно отключить в настройках).
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Кто ждал, тот дождался! :-))

Цитировать
Версия (III). MP3Browser Pro для Joomla 1.6 (подробности получения через ICQ или ЛС)

По функциональности аналогична про-версии для Joomla 1.5.

Пример использования pro-версии плагина можно посмотреть на этой странице:
http://www.ecolora.com/index.php/1-primer-raboty-plagina-mp3browser-pro

Все обладатели Про-версии MP3Browser для J 1.5 имеют право получения Про-версии MP3Browser для Joomla 1.6 со скидкой 50% (и наоборот) и, в дальнейшем, её бесплатных обновлений.
« Последнее редактирование: 14.04.2011, 05:26:57 от ecolora »
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

vdr

  • Захожу иногда
  • 196
  • 17 / 0
  • Всё есть в тебе. Реализовывайся.
а будет урезанный по возможностям, но бесплатный вариант?
Всё есть в тебе. Реализовывайся.
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Полагаю, что когда-нибудь команда dotcomdevelopment выпустит бесплатный вариант. У меня в планах иное.
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Плагин "Русская типографика"

Автор Physicist

Ответов: 261
Просмотров: 160864
Последний ответ 13.03.2025, 20:06:50
от Olg
Мастерю плагин для админки - оплата налом или по карте при самовывозе

Автор kkmspb

Ответов: 0
Просмотров: 2614
Последний ответ 27.08.2024, 15:39:37
от kkmspb
Плагин LVSpoiler - спойлеры с динамической загрузкой изображений

Автор Arkadiy

Ответов: 449
Просмотров: 106563
Последний ответ 20.04.2024, 21:10:33
от Beer
Плагин StopKids для маркировки сайта знаком 18+ для Joomla 1.5-3.x

Автор ecolora

Ответов: 40
Просмотров: 25322
Последний ответ 19.03.2023, 18:55:08
от ecolora
Плагин seoLinks

Автор alexandr-spb

Ответов: 0
Просмотров: 3434
Последний ответ 26.01.2023, 23:08:41
от alexandr-spb