Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 119 Ответов
  • 32993 Просмотров
*

Виталик

  • Завсегдатай
  • 1244
  • 130 / 0
Модуль показывает список значений определённого атрибута. Рядом со значением в скобках показана количество соответствующих товаров. Вы можете отметить нужные и нажать "Применить".

Например для магазина одежды это может быть фильтр по размеру.

Работает на JShopping 3.8.1



Вот ссылки на скачивание модуля и плагина.

[вложение удалено Администратором]
« Последнее редактирование: 02.08.2012, 10:32:07 от Виталик »
*

Ramil8009

  • Захожу иногда
  • 147
  • 1 / 1
Для какой версии Jomshopping ?
не работает на JoomShopping 3.7.1
*

Виталик

  • Завсегдатай
  • 1244
  • 130 / 0
у меня на 3.7.2 работает, но думаю дело не в этом
сейчас модуль выводится на страницах типа "Товары"\

Какой у вас тип пункта меню на страницу с товарами, где нужен модуль фильтра?
« Последнее редактирование: 03.07.2012, 23:06:46 от Виталик »
*

Ramil8009

  • Захожу иногда
  • 147
  • 1 / 1
Точно, пункт меню "товары" появилось навзание модуля, но нет списка выбора, видимо надо что-то написать в param_name в настройках модуля. Что там должно быть?
А вообще классная идея, я этот модуль в позицию под фильтром вставить хочу и по горизонтали растянуть)
*

Виталик

  • Завсегдатай
  • 1244
  • 130 / 0
Что там должно быть?
Например "size", тогда после применения фильтра к адресу страницы добвавиться size=значение атрибута
*

Ramil8009

  • Захожу иногда
  • 147
  • 1 / 1
Ясно. Но у меня модуль пустой.
« Последнее редактирование: 08.07.2012, 21:30:22 от Ramil8009 »
*

Ramil8009

  • Захожу иногда
  • 147
  • 1 / 1
Еще у меня есть исходник где такой фильтр по атрибутам встроен в стандартный, путем модификации файла form_filters.php но требуется доаботать, так как он все подряд берет атрибуты не учивая есть ли они в данной категории, что не удобно и приводит к ошибке если такого размера нет в категории.
Можешь доработать и наконец -то фильтр в JoomShopping стал бы полноценным
*

Ramil8009

  • Захожу иногда
  • 147
  • 1 / 1
Да, конечно. "Размер" из выпадающего списка.
Только не у всех товаров есть размер
*

Ramil8009

  • Захожу иногда
  • 147
  • 1 / 1
Так в чем можете быть проблема? У модуля есть только заголовок и кнопка "Применить", самого списка размеров нет.
 Пробовал ставит на чистые Joomla и JoomShopping  версии  3.5.0 а также 3.7.1 и 3.7.2 модуль заработал только на 3.5.0
Потом проверил на работающем магазине с JoomShopping 3.4.2 итог модуль заработал. На локалке удалил JoomShopping 3.7.2 поставил 3.4.2 модуль не работает. Настройки все перелопатил.
В итоге модуль в некотрых случаях отказывается работать по непонятной причине, независимо от версии.
« Последнее редактирование: 04.07.2012, 16:09:47 от Ramil8009 »
*

Виталик

  • Завсегдатай
  • 1244
  • 130 / 0
Пробовал ставит на чистые Joomla и JoomShopping  версии  3.5.0 а также 3.7.1 и 3.7.2 модуль заработал только на 3.5.0
дайте бэкап чистых Joomla и JoomShopping версии 3.7.2, завтра посмотрю почему не работает
*

Ramil8009

  • Захожу иногда
  • 147
  • 1 / 1
Скинул на мыло (прописанное в модуле)
« Последнее редактирование: 05.07.2012, 21:39:03 от Ramil8009 »
*

Ramil8009

  • Захожу иногда
  • 147
  • 1 / 1
Виталий, в личку загляни
*

Виталик

  • Завсегдатай
  • 1244
  • 130 / 0
посмотрел бэкап.

пока фильтр работает только с независимыми атрибутами
*

Ramil8009

  • Захожу иногда
  • 147
  • 1 / 1
Да точно, спасибо большое!
« Последнее редактирование: 07.07.2012, 05:56:14 от Ramil8009 »
*

Ramil8009

  • Захожу иногда
  • 147
  • 1 / 1
Еще такая вещь: если поставить галочку на нескольких атрибутах, то не выдает ничего, но тут думаю просто радиокнопками сделать, чтоб нельзя было выбрать несколько, хотя было бы удобно, если бы можно было допустим 2 размера отфильтровать.
*

Ramil8009

  • Захожу иногда
  • 147
  • 1 / 1
Виталий, спасибо большое за модуль!
« Последнее редактирование: 28.07.2012, 20:54:44 от Ramil8009 »
*

Виталик

  • Завсегдатай
  • 1244
  • 130 / 0
Еще такая вещь: если поставить галочку на нескольких атрибутах, то не выдает ничего, но тут думаю просто радиокнопками сделать, чтоб нельзя было выбрать несколько, хотя было бы удобно, если бы можно было допустим 2 размера отфильтровать.
при поиске, в адресную строку передаются значения атрибутов, но они некорректно обрабатываются urlencode/urldecode

поэтому поиск сразу по нескольким значениям работает только если значения атрибутов были просто числа (например размеры: 32, 36, 40)

только что перезалил модуль и плагин, в настройках модуля появился параметр "param_type", если выбрать "id", то в адресную строку будут передаваться не значения, а идентификаторы, и фильтр будет работать с любыми значениями
*

Ramil8009

  • Захожу иногда
  • 147
  • 1 / 1
Отлично, вообще именно отсутствие фильтрации по атрибутам является самым большим недостатком JoomShopping. Для каталога или магазина - это на мой взягляд совсем убийственно.
*

pvi1

  • Давно я тут
  • 566
  • 16 / 2
Если выбрать атрибут в параметре "Attribute", то что тогда вводить в параметр "Param_name". И еще. При выборе галочкой значения атрибута выводятся товары, которые воообще его не имеют. Как решить эту проблему?
*

Ramil8009

  • Захожу иногда
  • 147
  • 1 / 1
Цитировать
то что тогда вводить в параметр "Param_name".
Этот параметр добавляет к URL страницы с результатами фильтрации окончание. Например можешь вписать туда "size"
Цитировать
При выборе галочкой значения атрибута выводятся товары, которые воообще его не имеют. Как решить эту проблему?
Не совсем понятно. НЕ фильтрует что ли у вас получается?
*

pvi1

  • Давно я тут
  • 566
  • 16 / 2
Не фильтрует
*

pvi1

  • Давно я тут
  • 566
  • 16 / 2
И плагин, и модуль включены.
*

Ramil8009

  • Захожу иногда
  • 147
  • 1 / 1
Модуль в стандартной позиции?
У меня тоже так вел себя, когда я модуль вывел прямо в внутрь формы стандартного фильтра.
*

pvi1

  • Давно я тут
  • 566
  • 16 / 2
Не понял вопроса. Я указал позицию в шаблоне Joomla.
*

masterbos

  • Осваиваюсь на форуме
  • 37
  • 1 / 2
  • Ты уверен?
Добрый день!

совершенно не понятно, как настраивать этот модуль.
Пробовал ставить на JS 3.7.2, удалось лишь добиться вывода некоторой строки с названием атрибута, причем вывод осуществляется почему-то в определенном товаре...

Можно описание установки, если модуль и плагин действительно рабочие?

Если это только обмен информацией между Виталик и Ramil8009, зачем тогда было выносить все на обсуждение.
Ощущение, что только вы сами понимаете о чем идет речь, т.к. есть подозрение, что в представленных для скачивания вариантах, код не доработан.
Если это так, то давайте обсудим и попробуем его доработать, но только дайте, пожалуйста, первичную информацию.
*

Ramil8009

  • Захожу иногда
  • 147
  • 1 / 1
Да вроде все работает. Единственное, что тип пункта меню где выводится модуль должен быть "товары", и атрибуты должны быть независимые.
Описание как обычно: ставишь через менеджер расширений модуль и плагин, публикуешь плагин. Дополнительно особого ничего не надо. Модулю назначаешь позицию. Модуль будет показываться только на странице категории с типом пунтка меню "Товары" и должны быть конечно атрибуты у товаров в этой категории (независимые)
« Последнее редактирование: 28.07.2012, 18:25:47 от Ramil8009 »
*

masterbos

  • Осваиваюсь на форуме
  • 37
  • 1 / 2
  • Ты уверен?
Да вроде все работает. Единственное, что тип пункта меню где выводится модуль должен быть "товары", и атрибуты должны быть независимые.
Описание как обычно: ставишь через менеджер расширений модуль и плагин, публикуешь плагин. Дополнительно особого ничего не надо. Модулю назначаешь позицию. Модуль будет показываться только на странице категории с типом пунтка меню "Товары" и должны быть конечно атрибуты у товаров в этой категории (независимые)

Все это проделал с самого начала, но если бы что-то получилось, не пришлось бы тут отписываться...
Описание настроек модуля - что на что влияет, как что настраивать?
Плагин - настройки отсутствуют вообще (судя по коду, так и должно быть)

"тип пункта меню где выводится модуль должен быть "товары" - совершенно не понятно... а что, может быть иначе?....
Если Вас это не затруднит, раз у Вас все получилось, судя по Вашему сайту, ну может напишите инструкцию "для дураков".
Вы даже не представляете, сколько народу будет Вам благодарно...
*

Ramil8009

  • Захожу иногда
  • 147
  • 1 / 1
Цитировать
"тип пункта меню где выводится модуль должен быть "товары" - совершенно не понятно... а что, может быть иначе?....
Ну может быть тип "категория" еще, либо "производитель".
По правде говоря у меня не везде он заработал тоже сначала, но я это свел на "зависимые" атрибуты (везде куда ставил были такие).
Могу глянуть если кинете временный доступ в личку. Сравню со своим варианто, а так все описано подробнее некуда
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

[Решено] Картинки товаров в результате поиска в JoomShopping + RokAjaxSearch

Автор MrJenika

Ответов: 93
Просмотров: 28709
Последний ответ 12.12.2025, 11:39:46
от SolopoV
JS Product Snapshot - плагин вывода товаров JoomShopping в контенте Joomla

Автор Arkadiy

Ответов: 110
Просмотров: 34661
Последний ответ 21.12.2023, 09:28:06
от sergeytolkachyov
Re: Модуль AJAX корзины (Multi)

Автор Садко

Ответов: 97
Просмотров: 20876
Последний ответ 08.10.2023, 07:49:27
от kit2m2
Модуль красивого выбора валюты

Автор beagler

Ответов: 8
Просмотров: 5720
Последний ответ 12.03.2023, 01:42:31
от ecolora
Альтернатива Joomshopping+JComments? Есть!

Автор sibay70

Ответов: 19
Просмотров: 11068
Последний ответ 20.10.2022, 13:55:04
от marksetter