Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 715 Ответов
  • 107743 Просмотров
*

regionkaz

  • Захожу иногда
  • 90
  • 4 / 0
Сайты на joomshoping
« : 14.04.2011, 15:02:37 »
Тут представлены сайты участников форума, которые сделаны их руками либо при их участии.
Выставка сайтов на ЖШ :)
« Последнее редактирование: 14.01.2013, 15:44:09 от nevigen »
*

Dimension

  • Осваиваюсь на форуме
  • 31
  • 2 / 0
Re: Сайты на joomshoping
« Ответ #1 : 15.04.2011, 11:05:24 »
Выглядит очень неплохо. Скажите а как вы сделали переключатель детально и кратко?
Что за модуль творит такую красивую съезжающую шапку.
Сайт сделан с неплохой дизайнерской идеей, но с точки зрения юзабилити - можно поудобней сделать было б.
*

regionkaz

  • Захожу иногда
  • 90
  • 4 / 0
Re: Сайты на joomshoping
« Ответ #2 : 15.04.2011, 14:48:34 »
Модуль с переключателями делали на заказ, он получился достаточно сложный и объемный, больше похож на компонент, но от того и очень интересный. На сайте еще мало товаров поэтому все возможности модуля не видны. Новые товары, скидки и на заказ это вкладки в которых отображаются товары с соответствующими метками.

Цитировать
Сайт сделан с неплохой дизайнерской идеей, но с точки зрения юзабилити - можно поудобней сделать было б.
А можно по конкретней, что вам было не удобно?
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
Re: Сайты на joomshoping
« Ответ #3 : 15.04.2011, 14:57:05 »
Все хорошо, только слайдшоу пока его с экрана не уберешь глаза дергает, неприятно. Может со скоростью или частотой смены поиграть?
*

xDD

  • Захожу иногда
  • 300
  • 4 / 0
Re: Сайты на joomshoping
« Ответ #4 : 16.04.2011, 14:04:14 »
Хорошее решение в корзине вместо маленькой картинки измнить количество сделать ссылку пересчитать. А это кстати где правится?
*

xDD

  • Захожу иногда
  • 300
  • 4 / 0
Re: Сайты на joomshoping
« Ответ #5 : 16.04.2011, 14:05:41 »
Да только почемуто не пересчитывает может потомучто товара 1 штука всего?
*

regionkaz

  • Захожу иногда
  • 90
  • 4 / 0
Re: Сайты на joomshoping
« Ответ #6 : 16.04.2011, 17:09:11 »
Цитировать
Все хорошо, только слайдшоу пока его с экрана не уберешь глаза дергает, неприятно. Может со скоростью или частотой смены поиграть?

Сайт уже сдали клиенту, теперь будут исправляться только обнаруженные ошибки.

Цитировать
Да только почемуто не пересчитывает может потомучто товара 1 штука всего?

Скорей всего так и есть 1 штука. Когда тестировали проверяли и все работало. Меняется это в шаблоне корзины, точно не помню в каком файле.
*

xDD

  • Захожу иногда
  • 300
  • 4 / 0
Re: Сайты на joomshoping
« Ответ #7 : 16.04.2011, 18:08:41 »
Нашел где это вот только не пойму как ссылку оформить так не работает
 <a onclick = "document.updateCart.submit();"  href= />Пересчитать </a>< /th>
*

xDD

  • Захожу иногда
  • 300
  • 4 / 0
Re: Сайты на joomshoping
« Ответ #8 : 16.04.2011, 18:09:30 »
и так тоже <a href= onclick = "document.updateCart.submit();"   />Пересчитать </a>< /th>
*

xDD

  • Захожу иногда
  • 300
  • 4 / 0
Re: Сайты на joomshoping
« Ответ #9 : 16.04.2011, 18:13:38 »
Вот так лучше но не идеал <input type="submit"  value="Пересчитать"  name="OK" onClick = "document.updateCart.submit();"/>
*

Adeptus

  • Завсегдатай
  • 1861
  • 219 / 15
Re: Сайты на joomshoping
« Ответ #10 : 16.04.2011, 18:21:29 »
Да не работает там нихрена...
Все дергается, плавает и меняется БЕЗ желания посетителя.
Дурной тон, господа-товарищи...

Я НЕ ХОЧУ чтобы без моего желания на страницах что-нибудь менялось! Выучите это правило друзья.

Джумшопинг итить его  ;D
*

regionkaz

  • Захожу иногда
  • 90
  • 4 / 0
Re: Сайты на joomshoping
« Ответ #11 : 16.04.2011, 19:15:44 »
Цитировать
Нашел где это вот только не пойму как ссылку оформить так не работает
 <a onclick = "document.updateCart.submit();"  href= />Пересчитать </a>< /th>

Ну не знаю что у вас там не работает, только что проверил на локалке все в норме.
Это код из файла:
Код
<a class="f12" href="#" onclick = "document.updateCart.submit();">Пересчитать</a>

Цитировать
Да не работает там нихрена...
Все дергается, плавает и меняется БЕЗ желания посетителя.
Дурной тон, господа-товарищи...

Я НЕ ХОЧУ чтобы без моего желания на страницах что-нибудь менялось! Выучите это правило друзья.

Джумшопинг итить его 

А можно как то по конкретней, что именно не так. Вам ли не знать, как разработчику, что читать мысли других людей очень сложно.
*

BaevAS

  • Захожу иногда
  • 116
  • 1 / 0
  • Время проведенное на рыбалке, в счет жизни не идет
Re: Сайты на joomshoping
« Ответ #12 : 30.08.2011, 10:46:49 »
Хочу показать вам свой каталог http://rim62.ru/.
Выскажитесь пожалуйста что плохо, что хорошо, а то уже глаз замылился.

Заранее большое спасибо.
*

BaevAS

  • Захожу иногда
  • 116
  • 1 / 0
  • Время проведенное на рыбалке, в счет жизни не идет
Re: Сайты на joomshoping
« Ответ #13 : 01.09.2011, 10:16:18 »
Толи у меня меня получился хороший магазин, толи очень плохой, не понятно((
*

kurandin

  • Захожу иногда
  • 159
  • 5 / 0
Re: Сайты на joomshoping
« Ответ #14 : 11.09.2011, 16:49:06 »
можно еще посмотреть на мой магазин [Удалено ведет на запрещенный сайт /Nevigen/]
там раньше все работало, но сейчас почему - то не показывает красиво большие картинки товара

Друзья, жду комментариев
« Последнее редактирование: 13.12.2012, 12:30:31 от nevigen »
*

vegushka

  • Давно я тут
  • 523
  • 36 / 1
  • Мажьте лоб вазеленкой
Re: Сайты на joomshoping
« Ответ #15 : 11.09.2011, 18:17:48 »
Хочу показать вам свой каталог http://rim62.ru/.
Выскажитесь пожалуйста что плохо, что хорошо, а то уже глаз замылился.

Заранее большое спасибо.

Фидерные удилища, Карповые удилища ...  эти ячейки по высоте отличаются от остальных... если поправить внешний вид будет лучше, а так вроде норм :)

можно еще посмотреть на мой магазин
там раньше все работало, но сейчас почему - то не показывает красиво большие картинки товара

Друзья, жду комментариев
Грузится долго, на фоне бэкграунда служебная инфа Joomla. По меню щелкал так ничего кроме него (меню) и не увидел. :-\
« Последнее редактирование: 13.12.2012, 12:31:02 от nevigen »
ненавижу icetheme, обожаю Rockettheme
Ваше спасибо - в репу, а лучше на Яндекс 41001140731879
*

AlexSF

  • Давно я тут
  • 678
  • 68 / 0
  • В споре истина рождается
Re: Сайты на joomshoping
« Ответ #16 : 11.09.2011, 21:00:24 »
Цитировать
можно еще посмотреть на мой магазин bellbambino
там раньше все работало, но сейчас почему - то не показывает красиво большие картинки товара
Оптимизация сайта просто чудовищная, для главной страницы - 1,5 мегобайта - пожалейте пользователей
Медленно срабатывает меню на главной и о содержании его пунктов довольно сложно догадаться, да и понять что это меню по .jpg....
Внутренние страницы значительно легче, но и их нужно оптимизировать. Благо 1,7 на нормальном хостинге позволяет без особых усилий и применения сторонних решений значительно ускорить загрузку страниц сайта.
Режим отладки зачем включён?



54/100 для главной 56/100 для внутренних страниц . Joomla 1.7 позволяет сделать 90/100
Почитайте должно помочь http://joomlaforum.ru/index.php/topic,108791.0.html
« Последнее редактирование: 11.09.2011, 21:16:46 от AlexSF »
Задаёте вопрос - не забудьте приложить ссылку на проблемный сайт
При проблеме с CSS рекомендую использовать Mozilla Firefox и её плагин FireBug
И по максимуму изучите, или поставьте в закладки - http://htmlbook.ru/css
Notepad++ поможет почти в любом деле
*

BaevAS

  • Захожу иногда
  • 116
  • 1 / 0
  • Время проведенное на рыбалке, в счет жизни не идет
Re: Сайты на joomshoping
« Ответ #17 : 12.09.2011, 12:41:25 »
Фидерные удилища, Карповые удилища ...  эти ячейки по высоте отличаются от остальных... если поправить внешний вид будет лучше, а так вроде норм :)
Спасибо за комментарий, поправлю. В целом хочу добавить несколько слов, изначально магазин был сделан на VirtueMart, очень не понравилось, перевел на этот компонент даже посещаемость увеличилась, при условии отсутствия оптимизации
*

Sedoy

  • Давно я тут
  • 897
  • 87 / 10
  • Интересно,в какой кодировке пишут врачи?
Re: Сайты на joomshoping
« Ответ #18 : 12.09.2011, 13:19:32 »
http://www.roadstar.kz/magazin/product/view/58/561.html
Главная >Магазин> Мото> Экипировка> Стрит-спорт> Куртки> товар :)

что-то расхотелось по такому лазить... мало что грузиться долго, так еще пока дойдешь до товара охрнеешь...
Что б правильно задать вопрос - нужно знать на него ответ!
FAQ по Joomla!
Где скачать шаблоны Joomla Статьи и обзоры Желаю Вам здоровья в личной жизни - живите долго и часто :)
*

fliginskih

  • Захожу иногда
  • 197
  • 15 / 1
Re: Сайты на joomshoping
« Ответ #19 : 15.09.2011, 12:14:05 »
хороший компонент. сначала использовал VM, но из-за того что он очень громоздкий и требовалось лишь использовать как каталог - отказался.
Нашел joomshoping. Все оказалось просто. работает очень быстро. Ну и самое главное, что порадовало, это то что разработчики не отстают от версий Joomla.
можете посмотреть мою работу http://nbc12.ru/katalog
*

Sedoy

  • Давно я тут
  • 897
  • 87 / 10
  • Интересно,в какой кодировке пишут врачи?
Re: Сайты на joomshoping
« Ответ #20 : 16.09.2011, 12:22:43 »
неплохо
а фильтр только по производителю или можно настроить и по другим параметрам?
Что б правильно задать вопрос - нужно знать на него ответ!
FAQ по Joomla!
Где скачать шаблоны Joomla Статьи и обзоры Желаю Вам здоровья в личной жизни - живите долго и часто :)
*

fliginskih

  • Захожу иногда
  • 197
  • 15 / 1
Re: Сайты на joomshoping
« Ответ #21 : 17.09.2011, 22:09:51 »
неплохо
а фильтр только по производителю или можно настроить и по другим параметрам?

ну если честно, то было лень разбираться глубже. по этому только по производителю. да и острой нужды то не было, ибо наименований то не очень много, да и поиск думаю вполне справится по остальной части.

Щас вот есть мысля некоторая. Это както сграбить инфу по ноутбкам с сайтов-производителей. (но скорее всего проще будет вручную вбить инфу).

Кстати. (не знаю как в последней версии VM) но в joomshoppong нааамного быстрее добавлять изображения товара.

*

Sedoy

  • Давно я тут
  • 897
  • 87 / 10
  • Интересно,в какой кодировке пишут врачи?
Re: Сайты на joomshoping
« Ответ #22 : 18.09.2011, 13:50:35 »
а какая проблема с картинками в VM?
заливаешь готовые картинки в соответствующие папки, в импорте прописываешь артикул картинку 1 картинка 2 (имена файлов картинок)
импортируешь - все должно подтянуться
Что б правильно задать вопрос - нужно знать на него ответ!
FAQ по Joomla!
Где скачать шаблоны Joomla Статьи и обзоры Желаю Вам здоровья в личной жизни - живите долго и часто :)
*

fliginskih

  • Захожу иногда
  • 197
  • 15 / 1
Re: Сайты на joomshoping
« Ответ #23 : 18.09.2011, 18:21:51 »
а какая проблема с картинками в VM?
заливаешь готовые картинки в соответствующие папки, в импорте прописываешь артикул картинку 1 картинка 2 (имена файлов картинок)
импортируешь - все должно подтянуться

если сравнивать этот процесс VM и JS, то больше лишних действий все таки в VM.
*

Sedoy

  • Давно я тут
  • 897
  • 87 / 10
  • Интересно,в какой кодировке пишут врачи?
Re: Сайты на joomshoping
« Ответ #24 : 19.09.2011, 10:44:01 »
возможно, куда как важнее вопрос кастомизации шаблона и возможность сделать табы в карточке товара
насколько это "легко" решаемо в joomshoping?
Что б правильно задать вопрос - нужно знать на него ответ!
FAQ по Joomla!
Где скачать шаблоны Joomla Статьи и обзоры Желаю Вам здоровья в личной жизни - живите долго и часто :)
*

fliginskih

  • Захожу иногда
  • 197
  • 15 / 1
Re: Сайты на joomshoping
« Ответ #25 : 19.09.2011, 22:07:46 »
Это был риторический вопрос?

Я не называю joomshoping кандидатом на полную альтернативу VM.  В силу того, что на VM внимания уделяется больше, можно сделать вывод, что  и функционала в нем больше.

Про табы - вряд ли такая возможность уже имеется. Но думаю труда не составит ручками все сделать по грамотно составленной инструкции. Да и фалы шаблона интуитивно понятны. Если будет нужда реализовать такое в своем проекте, то попытаюсь не забыть "по пути" составить такую инструкцию.

Ой. по моему уже офтоп пошел.
*

devirus

  • Захожу иногда
  • 140
  • 6 / 0
Re: Сайты на joomshoping
« Ответ #26 : 24.09.2011, 19:57:44 »
Донастроил свой магазинчик… nebofon.ru
Кучу кода перекопал, много нервов убил, но работы еще достаточно))
Единственное, что могу сказать joomshopping понятнее, чем VirtueMart в плане кода.
*

fliginskih

  • Захожу иногда
  • 197
  • 15 / 1
Re: Сайты на joomshoping
« Ответ #27 : 25.09.2011, 09:27:11 »
devirus, а что у тебя Lightbox не работает? картинки открываются отдельно и еще в этом же окне

не очень удобно возвращаться на предыдущую страничку, раздражает что ли...
*

fliginskih

  • Захожу иногда
  • 197
  • 15 / 1
Re: Сайты на joomshoping
« Ответ #28 : 25.09.2011, 09:28:09 »
а так, симпатично.. мне понравилось
*

devirus

  • Захожу иногда
  • 140
  • 6 / 0
Re: Сайты на joomshoping
« Ответ #29 : 25.09.2011, 11:58:57 »
как не работает? у меня все работает <_<
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Дополнительные поля товаров Joomshoping

Автор Alex_gs

Ответов: 7
Просмотров: 1779
Последний ответ 07.10.2022, 07:57:41
от marksetter
[Решено] В JoomShoping не работает переопределение констант языкового файла

Автор kit2m2

Ответов: 11
Просмотров: 6643
Последний ответ 21.08.2022, 15:00:30
от dss
[исправлено] Ошибка в коде адаптивного шаблона (по умолчанию) от разработчиков JoomShoping

Автор kit2m2

Ответов: 31
Просмотров: 2715
Последний ответ 26.07.2020, 20:33:09
от timofe
Не могу создать новую категорию в Joomshoping

Автор Concolor

Ответов: 4
Просмотров: 1798
Последний ответ 16.06.2019, 16:03:10
от Texdi
Как правильно настроить ссылки в joomshoping?

Автор ОлегБеларусь

Ответов: 11
Просмотров: 1564
Последний ответ 17.11.2018, 21:48:40
от Mushu-svbk