Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 117 Ответов
  • 117618 Просмотров
*

Fedor Vlasenko

  • Живу я здесь
  • 3845
  • 733 / 7
  • https://fedor-vlasenko.web.app
Уважаемые форумчане!
Если Вы читаете данную тему, то это говорит, что у Вас уже есть сайт и Вы столкнулись с проблемой скорости загрузки сайта.
Я не буду здесь рассматривать способы и методы по увеличению скорости загрузки сайта. А приведу лишь пару ссылок на книги и инструменты помогающие сайт-строителю ускорить свой сайт.
Книга «Реактивные веб-сайты»
Книга «Разгони свой сайт»
Незаменимый инструмент разработчика Firebug для Firefox вкладка сеть
Плагины для анализа скорости загрузки сайта и рекомендации для его оптимизации для FireBug
YSlow от YAHOO
PageSpeed от Google
Web версия от Google
Тест скорости и работы сайта от Pingdom
На самом деле в процессе оптимизации используется гораздо больше плагинов и программ, но для начала и этих должно хватить.
И напоследок, приведу пример одного экзотического применения, интересен будет многим продвинутым сайтостроителям.
CSS и JS в одном файле и тестовая страница
*

marozz1k

  • Захожу иногда
  • 316
  • 8 / 0
*

vaymohk

  • Захожу иногда
  • 258
  • 1 / 0
  • Ingtimes.ru | Новости Ингушетии
Я делал так http://www.cyber-club.su/servisy/blogi06/entry/joomla-optimizatsiya! Было 170 кусков говна на сайте осталось 40 (http://unshit.com/ru/) и сайт после оптимизации не глючил))
*

ukrsem

  • Осваиваюсь на форуме
  • 20
  • 0 / 0
Я делал так и сайт после оптимизации не глючил))

Спасибо, молодчина что поделился! +в репу
*

vaymohk

  • Захожу иногда
  • 258
  • 1 / 0
  • Ingtimes.ru | Новости Ингушетии
Спасибо, молодчина что поделился! +в репу

Не за что! После включении плагина проверь компонент jcoments у меня была проблема но исправил вправив CSS стили
*

vaymohk

  • Захожу иногда
  • 258
  • 1 / 0
  • Ingtimes.ru | Новости Ингушетии
Спасибо, молодчина что поделился! +в репу


Сколько кусков убрал ?))
*

Батяня

  • Новичок
  • 8
  • 1 / 0
Я делал так http://www.cyber-club.su/servisy/blogi06/entry/joomla-optimizatsiya! Было 170 кусков говна на сайте осталось 40 (http://unshit.com/ru/) и сайт после оптимизации не глючил))
Спасибо, также помогло, говна убавилось с 96 до 32.
*

Fedor Vlasenko

  • Живу я здесь
  • 3845
  • 733 / 7
  • https://fedor-vlasenko.web.app
Вот блин лентяи. И здесь лень книжку скачать почитать. Плагин для таких как вы и создан. Кроме сжатия средствами php (используется в данном плагине JCH Optimize) есть много и других полезных описанных в прикрепленных книгах.
*

vaymohk

  • Захожу иногда
  • 258
  • 1 / 0
  • Ingtimes.ru | Новости Ингушетии
Вот блин лентяи. И здесь лень книжку скачать почитать. Плагин для таких как вы и создан. Кроме сжатия средствами php (используется в данном плагине JCH Optimize) есть много и других полезных описанных в прикрепленных книгах.

Я просто ниче не понимаю в этом! Я был денег если кто оптимизировал бы мне сайт)
*

proandrey

  • Захожу иногда
  • 85
  • 1 / 0
Вот блин лентяи. И здесь лень книжку скачать почитать. Плагин для таких как вы и создан. Кроме сжатия средствами php (используется в данном плагине JCH Optimize) есть много и других полезных описанных в прикрепленных книгах.
Подскажите, на Joomla 2.5 данный плагин работает?
На сайте разработчиков указана только версия 1.7
*

Alternativa_est

  • Новичок
  • 7
  • 0 / 0
У меня проблема, сайт грузится по 10-30 сек...эта проблема началась со 2 октября, я ничего не делал и не обновлял, работа сайта была стабильной, а потом как будто что то подменили, тормозить стал страшно-ужасно и по сегодняшний день.
Хостинг: Джино.ру
Joomla: 2.5.6
Вирта:2.0.10
Уже 2 дня мучаюсь и не могу понять в чем проблема,  включил отладку и вижу:
Спойлер
[свернуть]
Включил кэш, дабы уменьшить запросы в БД....с 2000 запросов упало до 14-25 запросов...радует!
Еще что интересно, с той самой даты 2.10, я на хостинге нахожусь в мягком лимите, хостеры потихоньку начинают на меня накатывать, мол переходи на тариф дороже, или оптимизируй, на дороже жалко, я решил оптимизировать!
Обратил внимание что в отладке есть такое:
Application 1.515 seconds (+1.515); 6.19 MB (+5.323) - afterInitialise
Application 7.195 seconds (+5.680); 13.39 MB (+7.201) - afterRoute
Application 9.234 seconds (+2.040); 16.93 MB (+3.539) - afterDispatch

начал рыть....и нарыл!
Обратил внимание на папку в дистрибутиве CLI, почитал про неё, вроде ниче страшного, на денвере изменил её имя...проверил, сайт работает, тогда я её удалил, сайт работает, да кстати, на локалке сайт работает на ура, без глюков и тормозов.
После я эту папку удалил на хосте, и что я вижу:
Спойлер
[свернуть]
перед удалением, я через фтп, убрал на домене одну последнюю букву, минут 5-10, то есть вместо site.ru я оставил site.r, и вот что получилось но при этом, выросла нагрузка на сервере, с мягкого лимита до жесткого!
Спойлер
[свернуть]
при этом, сайт не просто стал работать быстрей, он реально летает, быстрей раза в 4 чем на локалке....
Вопрос, что это такое происходит, и что это за папка такая? сам сайт http://kemopt.ru
В течении суток отключать отладку и заливать на место папку cli небуду...можете сами убедиться! надеюсь не заблокируют
« Последнее редактирование: 22.10.2012, 04:06:10 от Alternativa_est »
*

Alternativa_est

  • Новичок
  • 7
  • 0 / 0
У меня проблема, сайт грузится по 10-30 сек...эта проблема началась со 2 октября, я ничего не делал и не обновлял, работа сайта была стабильной, а потом как будто что то подменили, тормозить стал страшно-ужасно и по сегодняшний день.
Хостинг: Джино.ру
Joomla: 2.5.6
Вирта:2.0.10
Уже 2 дня мучаюсь и не могу понять в чем проблема,  включил отладку и вижу:
Спойлер
[свернуть]
Включил кэш, дабы уменьшить запросы в БД....с 2000 запросов упало до 14-25 запросов...радует!
Еще что интересно, с той самой даты 2.10, я на хостинге нахожусь в мягком лимите, хостеры потихоньку начинают на меня накатывать, мол переходи на тариф дороже, или оптимизируй, на дороже жалко, я решил оптимизировать!
Обратил внимание что в отладке есть такое:
Application 1.515 seconds (+1.515); 6.19 MB (+5.323) - afterInitialise
Application 7.195 seconds (+5.680); 13.39 MB (+7.201) - afterRoute
Application 9.234 seconds (+2.040); 16.93 MB (+3.539) - afterDispatch

начал рыть....и нарыл!
Обратил внимание на папку в дистрибутиве CLI, почитал про неё, вроде ниче страшного, на денвере изменил её имя...проверил, сайт работает, тогда я её удалил, сайт работает, да кстати, на локалке сайт работает на ура, без глюков и тормозов.
После я эту папку удалил на хосте, и что я вижу:
Спойлер
[свернуть]
перед удалением, я через фтп, убрал на домене одну последнюю букву, минут 5-10, то есть вместо site.ru я оставил site.r, и вот что получилось но при этом, выросла нагрузка на сервере, с мягкого лимита до жесткого!
Спойлер
[свернуть]
при этом, сайт не просто стал работать быстрей, он реально летает, быстрей раза в 4 чем на локалке....
Вопрос, что это такое происходит, и что это за папка такая? сам сайт http://kemopt.ru
В течении суток отключать отладку и заливать на место папку cli небуду...можете сами убедиться! надеюсь не заблокируют

Спойлер
[свернуть]
*

Alternativa_est

  • Новичок
  • 7
  • 0 / 0
Спойлер
[свернуть]

Разобрался...папка тут не причем, я вернул её на место. Обратил внимание, что после изменения через ФТП имя папки, блокировал сайт на 5 мин, после его разблокировки (site.ru ---site.r--5min ждем--- и снова  site.ru),  загрузка сайта (Application 0.266 seconds (+0.019); 18.48 MB (+0.373) - afterRender) за 0.266 сек и того меньше, а буквально через 5-10 мин, снова загрузка по 10-25 сек...
короче, я решил перетрясти все файлы!
Для начала отключил и удали все лишние плагины, компоненты и модули, далее оптимизировал использовав литературу, плагины и т.д. вышеуказанные.
В целом я добился, загрузки сайта за 2-3 сек., чем очень доволен!
Спасибо за внимание и инфу для оптимизации!
*

Батяня

  • Новичок
  • 8
  • 1 / 0
Я просто ниче не понимаю в этом! Я был денег если кто оптимизировал бы мне сайт)
дорого встанет, дешевле научится самому
« Последнее редактирование: 07.11.2012, 00:02:18 от Батяня »
*

vaymohk

  • Захожу иногда
  • 258
  • 1 / 0
  • Ingtimes.ru | Новости Ингушетии
дорого встанет, дешевле научится самому
вроде кое чему научился прошу заценить http://kavkaz-edin.ru
*

lakshmi

  • Захожу иногда
  • 188
  • 5 / 0
Вот хорошая штука http://www.webogroup.com/ru/home/download/
Но надо уметь ее настраивать, что порой бывает не просто, в некоторых случаях даже на бесплатном варианте, получал ускорение с 62 до 81 из 100, проверял на Google page speed. Может можно и больше но это был баланс при котором все что нужно работало.
*

lakshmi

  • Захожу иногда
  • 188
  • 5 / 0
вроде кое чему научился прошу заценить http://kavkaz-edin.ru
Хорошо но можно лучше )))
*

vaymohk

  • Захожу иногда
  • 258
  • 1 / 0
  • Ingtimes.ru | Новости Ингушетии
Я получал на googlespeed 89 но потом наворотил с htacces и все пропало(

Хорошие статьи про ускорения сайта http://cyber-sport.su/cyberblog
« Последнее редактирование: 07.11.2012, 20:15:01 от vaymohk »
*

Батяня

  • Новичок
  • 8
  • 1 / 0
Я получал на googlespeed 89 но потом наворотил с htacces и все пропало(

Хорошие статьи про ускорения сайта http://cyber-sport.su/cyberblog
Есть другой способ, более лаконичный:
<IfModule mod_expires.c>
  # Разрешить истечение срока.
  ExpiresActive On
  # Кешировать все файлы сроком на 1 месяц после доступа(A)
  ExpiresDefault A2592000
  # Не кешировать динамически генерируемые страницы
  ExpiresByType text/html A1
</IfModule>
*

vaymohk

  • Захожу иногда
  • 258
  • 1 / 0
  • Ingtimes.ru | Новости Ингушетии
Вот хорошая штука http://www.webogroup.com/ru/home/download/
Но надо уметь ее настраивать, что порой бывает не просто, в некоторых случаях даже на бесплатном варианте, получал ускорение с 62 до 81 из 100, проверял на Google page speed. Может можно и больше но это был баланс при котором все что нужно работало.

Установил этот компонент сайт скинул скорость на гооглеспид с 89 до 77. Наверное пробную версию не стоит устанавливать вообше
*

waw555

  • Захожу иногда
  • 118
  • 2 / 0
Вопрос относительно изображений:

Если использовать шаблон для Joomla, шаблон для Kunena, шаблон для k2 и т.д., можно получить кучу изображение, иконок, картинок и т.д., которые браузер будет постоянно загружать, есть ли смысл разместить изображения в какой-то определенной папке и брать их оттуда, для всех шаблонов? И как это лучше всего реализовать?
*

vaymohk

  • Захожу иногда
  • 258
  • 1 / 0
  • Ingtimes.ru | Новости Ингушетии
Вопрос относительно изображений:

Если использовать шаблон для Joomla, шаблон для Kunena, шаблон для k2 и т.д., можно получить кучу изображение, иконок, картинок и т.д., которые браузер будет постоянно загружать, есть ли смысл разместить изображения в какой-то определенной папке и брать их оттуда, для всех шаблонов? И как это лучше всего реализовать?

Сделай спрайты изображений! Если поместить все изображения сайта на поддомен то будет хороший эффект для их оптимизации! Думай сделать спрайты лучший вариант
*

vaymohk

  • Захожу иногда
  • 258
  • 1 / 0
  • Ingtimes.ru | Новости Ингушетии
Мне интересно почему после включения модуля кеширования скорость сайта в pagespeed.googlelabs.com падает с 87 до 50? Этот модуль ускоряет сайт или же напротив
*

ShamilHan

  • Захожу иногда
  • 196
  • 5 / 0
я начал читать книги предложенные в начале темы. Ранее слышал про gzip сжатие. к моему сожалению мой хостинг (Masterhost) не поддерживает gzip на своем сайте воизбежания нагрузки на сервер. В книге вычитал такие строки "... можно вручную архивировать CSS и js файлы так как они не часто редактируемые". Если я правильно понял то можно все CSS и js файлы (допустим templet.css и mootools.js) вручную заархивировать получив допустим templet.css.gzip и mootools.js.gzip и положить там где взял а не сжатые удалить?
*

Fedor Vlasenko

  • Живу я здесь
  • 3845
  • 733 / 7
  • https://fedor-vlasenko.web.app
Цитировать
положить там где взял а не сжатые удалить?
Удалять не надо.
Ну и не забыть пере направление сделать в .htaccess с *.css на *.css.gzip и *.js на *js.gzip
RewriteRule ^(.*).css $1.css.gzip [L,QSA]
RewriteRule ^(.*).js $1.js.gzip [L,QSA]
*

ShamilHan

  • Захожу иногда
  • 196
  • 5 / 0
...не забыть пере направление сделать в .htaccess с *.css на *.css.gzip и *.js на *js.gzip
повотрюсь, тех поддержка моего хостинга на вопрос "а что будет если я включу в своей админ панели Joomla gzip сжатие?" на что они ответили "мы не поддерживаем gzip чтоб не нагружать сервак".
А после ручной архивация в gzip, сайт будет работать? и чем лучше архивацию эту проводить?
после такого сжати как правильно прописать в файле .htaccess строки:
RewriteRule ^(.*).css $1.css.gzip [L,QSA]
RewriteRule ^(.*).js $1.js.gzip [L,QSA]

ведь там каждая новая строка начинается с решетки #
« Последнее редактирование: 13.12.2012, 18:44:10 от ShamilHan »
*

ShamilHan

  • Захожу иногда
  • 196
  • 5 / 0
В крации...

  • Вручную удалил из CSS комментарии и ненужные пробелы (подсказал мне pagespeed от Google).
  • Сжал эти CSS в CSS.gz (как написано в книгах этой темы).
  • Также внес изменения в .htaccess
    Спойлер
    [свернуть]

Итог. тотже PageSpeed показал уже лучший результат 84 из 100
НО есть НО, в Opera сайт работает корректно а в остальных нет. сам сайт www.dagestanmedia.ru

Может я что-то не так сделал? при сжатии в gzip использовал ультро сжатие в 7z архиваторе
*

Fedor Vlasenko

  • Живу я здесь
  • 3845
  • 733 / 7
  • https://fedor-vlasenko.web.app
*

ShamilHan

  • Захожу иногда
  • 196
  • 5 / 0
У вас конфликты скриптов. Firedug - > вкладка консоль
Спойлер
[свернуть]
В чем может быть проблема? как ее решить? не может ведь возникнуть этот конфликт от сжатия CSS?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Оптимизация сайта

Автор joni

Ответов: 0
Просмотров: 3030
Последний ответ 22.07.2023, 17:10:11
от joni
Скрипт при закрытии сайта

Автор Mick_20

Ответов: 8
Просмотров: 3591
Последний ответ 14.06.2023, 18:40:20
от effrit
Кнопка “Добавить в корзину” VirtueMart не работает на главной странице сайта

Автор max_max

Ответов: 0
Просмотров: 7903
Последний ответ 20.04.2021, 12:40:37
от max_max
Как убрать < class="moduletable ">на лицевой части сайта?

Автор indes

Ответов: 11
Просмотров: 4627
Последний ответ 07.05.2020, 17:35:38
от beliyadm
LMS под Joomla 2.5 (создание сайта дистанционного обучения)

Автор kovardaks

Ответов: 8
Просмотров: 11736
Последний ответ 14.09.2019, 19:38:54
от Arturr