Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 39 Ответов
  • 16213 Просмотров
*

SokolokSanya

  • Новичок
  • 7
  • 4 / 0
Доработано расширение "Addon Menu Builder".


При ручном вводе категорий, когда их не много, легко создать для каждой из них отдельный пункт меню при помощи расширения "Addon Menu Builder". В случае, когда товары и категории загружаются из учетной системы (например 1С), их количество, как правило, очень велико, и создание категорий может стать очень длительным и трудоемким процессом.

Доработанный модуль позволяет создавать древовидное меню по дереву категорий товаров. Достаточно просто выбрать меню, в котором будут создаваться пункты со ссылками на категории.


P.S. В одном из обзоров интернет-магазинов отсутствие возможности создания пунктов меню для отдельных категорий указывается, как недостаток JoomShopping (http://www.homichenko.ru/effektivnyj-sajt-na-joomla/poleznye-fishki-joomla/73-sravnenie-internet-magazinov-na-joomla). Думаю, можно считать, что и этого недостатка теперь нет.

UPD (2014-03-06): исправлены ошибки
а. Категории выбирались без учета иерархии, из-за этого иногда пункты для дочерних категории создавались раньше, чем для родительских и они попадали в корень меню. Ошибка исправлена.
б. Неправильно подставлялся ID компонента JoomShopping (как ни странно, в моем случае, на работоспособность это не влияло).

UPD (2015-10-26): обновлены ссылки

Для Joomla 2.5

Для Joomla 3.2
« Последнее редактирование: 09.12.2015, 00:44:24 от SokolokSanya »
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
насчет обзора
очень так сказать не уверен в компетентности автора. масштабах сравнения и качественных показателях выбранных для этого.

А вот Вам весьма признательны за Вашу доработку.
В любом случае значительный "+" к юзабилити.

вот только файлики или ссыли подвесьте ;)
« Последнее редактирование: 10.01.2014, 12:56:44 от nevigen »
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

Brooksus

  • Давно я тут
  • 641
  • 169 / 0
  • Ща спою...
Ждемс :)....
Или + или YM41001160794290, или WMR R189734255107, а лучше все сразу и много.
*

SokolokSanya

  • Новичок
  • 7
  • 4 / 0
Не получается загрузить вложения :( В "Дополнительных опциях" только три галки
Выложил на стороннем ресурсе.
« Последнее редактирование: 10.01.2014, 13:12:54 от SokolokSanya »
*

Brooksus

  • Давно я тут
  • 641
  • 169 / 0
  • Ща спою...
Или + или YM41001160794290, или WMR R189734255107, а лучше все сразу и много.
*

SokolokSanya

  • Новичок
  • 7
  • 4 / 0
насчет обзора
очень так сказать не уверен в компетентности автора. масштабах сравнения и качественных показателях выбранных для этого.
Согласен. К тому же довольно старая статья (больше года). Просто натыкался на нее, когда искал решение своей проблемы. Это меня и сподвигло заняться доработкой.
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Отличная вещь.
Чтоб не экспериментировать, ответьте пожалуйста:
1. Какой тип меню создаётся?
2. Если частично меню построено, а потом категории добавлены, то всё заново переписывается?
3. Откуда берётся алиас для пункта меню - транслит из названия или алиас категории?
Создание сайтов, шаблонов, помощь в решении проблем.
*

SokolokSanya

  • Новичок
  • 7
  • 4 / 0
Re: Автоматическое меню категорий
« Ответ #7 : 10.01.2014, 14:39:33 »
1. Какой тип меню создаётся?
2. Если частично меню построено, а потом категории добавлены, то всё заново переписывается?
3. Откуда берётся алиас для пункта меню - транслит из названия или алиас категории?

Спасибо за вопросы. Нашел баг, исправил. Перезалил.
1. Создается пункт меню с типом "com_jshopping"
2. Пункты меню не перезаписываются, а добавляются (присваивается новый ID)
3. Алиас = транслит из названия
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Re: Автоматическое меню категорий
« Ответ #8 : 10.01.2014, 15:01:59 »
1. Там они разные, но вобщем понятно, скорее всего - категории/category or manufacturer...
2. Может модифицировать, чтоб сначала удалялись имеющиеся, а потом создавались заново?
Хотя тоже может не подойти, если в меню ещё пункты есть, а так можно вручную удалять...
Попробую, отпишусь
Создание сайтов, шаблонов, помощь в решении проблем.
*

Protoss

  • Осваиваюсь на форуме
  • 23
  • 0 / 0
  • А как попроще
Re: Автоматическое меню категорий
« Ответ #9 : 11.01.2014, 10:11:28 »
Удалять лучше вручную а за модификацию зачет
*

cvasilyev

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Re: Автоматическое меню категорий
« Ответ #10 : 04.02.2014, 19:13:34 »
J3 + JS4

Стандартное меню после отработки аддона выражает мнение, что компонента com_jshopping не существует для всех созданных пунктов.
Кроме того, в моей ситуации, когда например подкатегория с названием "Стулья" существует в категориях "Гостиная", "Кухня", "Столовая", алиасы из названий категорий приводит в тому что подкатегории ложатся в корень. Надо бы алиасы категорий юзать, имхо. А еще по-ходу русская транслитерация не воспринимается JS как псевдонимы. Это, еще раз уточню, для версий J3 + JS4. Для J2.5 я не тестил.
*

SokolokSanya

  • Новичок
  • 7
  • 4 / 0
Re: Автоматическое меню категорий
« Ответ #11 : 06.03.2014, 11:13:14 »
J3 + JS4

Стандартное меню после отработки аддона выражает мнение, что компонента com_jshopping не существует для всех созданных пунктов.
Кроме того, в моей ситуации, когда например подкатегория с названием "Стулья" существует в категориях "Гостиная", "Кухня", "Столовая", алиасы из названий категорий приводит в тому что подкатегории ложатся в корень. Надо бы алиасы категорий юзать, имхо. А еще по-ходу русская транслитерация не воспринимается JS как псевдонимы. Это, еще раз уточню, для версий J3 + JS4. Для J2.5 я не тестил.
Ошибки исправил, выложил обновленные файлы. На J3 не тестировал, так как хостер вынудил работать на PHP 5.2. Если будут ошибки, пишите, сделаю тестовый сайт на локальном сервере и поправлю.
*

cvasilyev

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Re: Автоматическое меню категорий
« Ответ #12 : 06.03.2014, 17:30:14 »
Ух ты. Клево. Беру на тест.
*

cvasilyev

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Re: Автоматическое меню категорий
« Ответ #13 : 06.03.2014, 17:51:18 »
очень зачетно. За автоматическую транслитерацию отдельный респект. От меня + в карму. Меню сформировалось шустро и правильно.
« Последнее редактирование: 06.03.2014, 18:17:26 от cvasilyev »
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: Автоматическое меню категорий
« Ответ #14 : 09.04.2014, 01:19:22 »
http://prntscr.com/388ll1
что то не так.
Ж3.2.3 ЖШ 4.4.0
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

Anton shop

  • Захожу иногда
  • 261
  • 1 / 0
Re: Автоматическое меню категорий
« Ответ #15 : 25.04.2014, 12:28:36 »
Доработано расширение "Addon Menu Builder".

Для Joomla 3.2:
Работает в JoomShopping 4.4.2 / Joomla 3.2.3. Спасибо!
« Последнее редактирование: 25.04.2014, 13:48:00 от Anton shop »
*

N.Nick

  • Захожу иногда
  • 233
  • 5 / 0
Re: Автоматическое меню категорий
« Ответ #16 : 02.05.2014, 19:04:15 »
http://prntscr.com/388ll1
что то не так.
Ж3.2.3 ЖШ 4.4.0
Да, у меня тоже не ставиться выдаёт ту же ошибку.
*

IgorArhangel

  • Захожу иногда
  • 89
  • 0 / 0
Re: Автоматическое меню категорий
« Ответ #17 : 13.09.2014, 23:20:10 »
Добрый день!

Ссылки уже не работают..
Можете поделиться данной штукой для Joomla 2.5
*

altvvc

  • Давно я тут
  • 523
  • 23 / 0
Re: Автоматическое меню категорий
« Ответ #18 : 18.09.2014, 00:41:52 »
Поправьте ссылки.
Красота спасет мир, а пофигизм спасет нервы.
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: Автоматическое меню категорий
« Ответ #19 : 18.09.2014, 10:38:56 »
не знаю какая версия, но и оно ли, но вот что есть
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

DamianTrash

  • Захожу иногда
  • 169
  • 4 / 0
Re: Автоматическое меню категорий
« Ответ #20 : 08.10.2014, 16:56:51 »
У меня при клике на "Создание меню" выдаётся "500 - Обнаружена ошибка." Joomla 2.5 скачал здесь
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Автоматическое меню категорий
« Ответ #21 : 08.10.2014, 18:18:07 »
скорее всего для 3.19.0 и выше - не будет работать
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

ViktorMah

  • Захожу иногда
  • 252
  • 30 / 0
Re: Автоматическое меню категорий
« Ответ #22 : 06.11.2014, 12:27:23 »
Печально, что автор прекратил поддержку и развитие данного аддона.

Хотя мне удалось его запустить на JoomShopping 4.7.1. правда без бубна не обошлось  ^-^
1 взял это:
не знаю какая версия, но и оно ли, но вот что есть

2 качнул офф.аддон Addon menu builder 2.0.5(JoomShopping 4.x)

3 сравнил файлы addon_jshopping_menu_builder_2.0.4_!with_automenu! и Addon menu builder 2.0.5.
За исключением кода добавленного автором темы отличия были минимальны.
=> перенес эти отличия в   with_automenu и обозвал addon_jshopping_menu_builder_2.0.5_!with_automenu!.

4 Попытался установить, но не прокатило. Архив addon_jshopping_menu_builder_2.0.5_!with_automenu! распаковался в корень сайта.
Тогда поставил официальный Addon menu builder 2.0.5  и поверх, с заменой, накатил файлы из !with_automenu!

Всё начало работать, но с жалобой на использование статического метода(так-как код писался на рнр-5.2 , а используется на рнр-5.4):
Цитировать
Strict standards: Non-static method JshoppingModelAddon_menu_builder::_getLabel() should not be called statically, assuming $this from incompatible context in Z:\OpenServer\domains\Сайт\administrator\components\com_jshopping\views\addon_menu_builder_list\tmpl\list.php on line 149

так чтобы не мозолило глаза в этот файл \administrator\components\com_jshopping\views\addon_menu_builder_list\tmpl\list.php добавил
Код: php
error_reporting(error_reporting() & ~E_NOTICE & ~E_STRICT);
« Последнее редактирование: 06.11.2014, 14:33:37 от ViktorMah »
*

jorevo

  • Давно я тут
  • 595
  • 13 / 1
Re: Автоматическое меню категорий
« Ответ #23 : 21.11.2014, 14:43:14 »
Всё начало работать, но с жалобой на использование статического метода(так-как код писался на рнр-5.2 , а используется на рнр-5.4):

Лечится добавлением в объявление функции слова "static".
*

McCafferty

  • Захожу иногда
  • 77
  • 3 / 0
Re: Автоматическое меню категорий
« Ответ #24 : 02.09.2015, 16:16:11 »
Кто подскажет как теперь создавать категории ? у меня с офф сайта не работают и этот тоже ((

upd: Сори с офф сайта заработал последний, но только там автоматического создания не вижу.. все вручную ((
« Последнее редактирование: 02.09.2015, 16:20:32 от McCafferty »
*

ExJTMaster

  • Осваиваюсь на форуме
  • 11
  • 3 / 0
Re: Автоматическое меню категорий
« Ответ #25 : 14.09.2015, 12:33:08 »
Добавил в последний офф. компонент, функции автогенерации меню от первого автора.

https://yadi.sk/d/UlA79hRIj5E7E

Joomla!, 3.4.4.
JS 4.10.4

Сделал версию в которой, перед генерацией меню, удаляются все старые пункты меню на категории
https://yadi.sk/d/qUqX8csZj5haT
« Последнее редактирование: 14.09.2015, 17:38:22 от ExJTMaster »
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: Автоматическое меню категорий
« Ответ #26 : 14.09.2015, 19:33:13 »
Добавил в последний офф. компонент, функции автогенерации меню от первого автора.
Joomla!, 3.4.4.
JS 4.10.4
Strict Standards: Non-static method JshoppingModelAddon_menu_builder::_getLabel() should not be called statically, assuming $this from incompatible context in ......./administrator/components/com_jshopping/views/addon_menu_builder_list/tmpl/list.php on line 148

Strict Standards: Non-static method JshoppingModelAddon_menu_builder::getMenuLocationSelect() should not be called statically, assuming $this from incompatible context in ....../administrator/components/com_jshopping/views/addon_menu_builder_list/tmpl/list.php on line 149

Strict Standards: Non-static method JshoppingModelAddon_menu_builder::_getAllMenuTypes() should not be called statically, assuming $this from incompatible context in ....../administrator/components/com_jshopping/models/addon_menu_builder.php on line 291
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

jorevo

  • Давно я тут
  • 595
  • 13 / 1
*

ExJTMaster

  • Осваиваюсь на форуме
  • 11
  • 3 / 0
Re: Автоматическое меню категорий
« Ответ #28 : 14.09.2015, 20:54:39 »
Strict Standards: Non-static method JshoppingModelAddon_menu_builder::_getLabel() should not be called statically, assuming $this from incompatible context in ......./administrator/components/com_jshopping/views/addon_menu_builder_list/tmpl/list.php on line 148

Strict Standards: Non-static method JshoppingModelAddon_menu_builder::getMenuLocationSelect() should not be called statically, assuming $this from incompatible context in ....../administrator/components/com_jshopping/views/addon_menu_builder_list/tmpl/list.php on line 149

Strict Standards: Non-static method JshoppingModelAddon_menu_builder::_getAllMenuTypes() should not be called statically, assuming $this from incompatible context in ....../administrator/components/com_jshopping/models/addon_menu_builder.php on line 291
Это уже код МакссМаркетинга...я его не трогал

Поправил статики
https://yadi.sk/d/eikCHNnFj5xS8
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: Автоматическое меню категорий
« Ответ #29 : 14.09.2015, 20:59:43 »
Это уже код МакссМаркетинга...я его не трогал
это удел данного форума ;)
многое правим и доделываем.
от меня благодарность получили ;) с почином вас ;)
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Альтернатива Joomshopping+JComments? Есть!

Автор sibay70

Ответов: 19
Просмотров: 11068
Последний ответ 20.10.2022, 13:55:04
от marksetter
Модуль вывода случайных товаров

Автор nevigen

Ответов: 59
Просмотров: 16850
Последний ответ 23.06.2019, 08:43:30
от nevigen
Вывод картинки в Sj Slider

Автор gedy

Ответов: 14
Просмотров: 3023
Последний ответ 12.01.2018, 14:32:14
от nevigen
Плагин EasyCalcCheck Plus 2.5-7 Русский (альтернатива reCAPTCHA ) для JoomShopping

Автор Fatman78

Ответов: 27
Просмотров: 13635
Последний ответ 18.01.2016, 20:55:05
от MrAlexSid
Модуль: Jshopping_modal_cart не отображаются атрибуты

Автор Prusya2

Ответов: 1
Просмотров: 1998
Последний ответ 18.04.2015, 21:26:23
от nevigen