Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 22 Ответов
  • 11899 Просмотров
*

Cerber

  • Захожу иногда
  • 266
  • 34 / 0
  • Богиня Иштар и ее пес Пи..ц
По существу, эту мелочь я делаю давно, но после того как увидел замечательный аддон "Order status color" на хорошем сайте ….
.. Я не знаю может у них там так принято, но у меня о нас другое мнение.
Вот мой ответ: всего за 99.99 ))


Вам понадобится файл по адресу:
administrator\components\com_jshopping\views\orders\tmpl\list.php

 1. На 75-й строке удалите класс "table-striped"
 2. На 149-й строчке после или вместо (без разницы)
Код: php
row<?php echo ($i  %2);?> 
добавьте этот код:
Код: php
backlight<?php echo $row->order_status?> 
3. И в самом конце файла добавьте
Код
<!--MSI-add//--><style>
.order_detail{padding: 0 0 25px;}
.backlight1 td{background-color:#CFC; border-top: 3px solid #FFF;}
.backlight2 td{background-color:#BDF; border-top: 3px solid #FFF;}
.backlight3 td{background-color:#FCC; border-top: 3px solid #FFF;}
.backlight4 td{background-color:#FCF; border-top: 3px solid #FFF;}
.backlight5 td{background-color:#FFC; border-top: 3px solid #FFF;}
.backlight6 td{background-color:#9D9; border-top: 3px solid #FFF;}
.backlight7 td{background-color:#F6F6F6; border-top: 3px solid #FFF;}
</style>
// <!--MSI-___//--> - Это просто для быстрого поиска правок


В общем файл должен выглядеть вот так  (Joomshopping 4.11.5)
Спойлер
[свернуть]
^-^ А админка должна выглядить как-то так :)
Спойлер
[свернуть]

// == Инструкция: Оверрайд шаблона админки JS == //

« Последнее редактирование: 24.12.2015, 11:37:20 от Cerber »
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
отличное решение. имхо вполне достойно попасть в FAQ

напомню только, что вывод для админ панели можно переопределять в шаблоне в папке HTML точно также, как и на фронте. т.е. в данном случае нужно скопировать указанный файл в \administrator\templates\hathor\html\com_jshopping\orders\list.php (если шаблон админки Hathor), и уже в нем проводить изменения, чтобы не иметь проблем с перезаписью файла при обновлении
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Плюсанул ТСу.
dmitry_stas если не трудно:исправьте без обновления и в факью, уверен не только нам это пригодится!
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
ну я же вам говорил уже :) я не модератор, я не могу редактировать чужие посты, переносить их и т.п.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
ну я же вам говорил уже :) я не модератор, я не могу редактировать чужие посты, переносить их и т.п.
а я не сказал, что вы модератор, но за "ниточки" знаете кому и за что дёргать )))
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Нев, ты мою цитату знаешь про тебя: не буду блестать банальностью!
 *DRINK*
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

Biss

  • Давно я тут
  • 995
  • 101 / 0
Да, что тут скажешь. Уже давно можно было это запихнуть в коробку. всего делов-то - поправить один файл, но нет надо сделать аддон и продавать за 23 евро   ^-^
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
ну вы ж поймите... в аддоне во-первых не только эти 5 строк, в аддоне есть например настройки, которые задают цвет от статуса, а статусы могут добавляться/удаляться, это надо учитывать, и так далее. я не говорю, что это архисложно, но если универсально - то тем не менее много моментов. плюс к этому - это надо далеко не всем. мне например вообще не надо :) плюс к этому - бесплатный компонент интернет-магазина не особо помогает в магазине продуктовом... видимо поэтому и аддон :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Biss

  • Давно я тут
  • 995
  • 101 / 0
Да, я видел что там настройки есть. не написал о них в предыдущем посте, и чувствовал что мне об этом напомнят  ^-^. не хочу сказать что всё должно быть бесплатно, такого ж не бывает, просто хочется что б админка тоже развивалась и не только в плане функционала, добавлялись описания к параметрам и так далее, а компонент вообще и так супер, лучше его считаю что нет
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Цитировать
просто хочется что б админка тоже развивалась и не только в плане функционала, добавлялись описания к параметрам и так далее
ну тут да, тут бесспорно.  с этим согласен на 100%
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
если бы вы мои по пунктам "фэ" прочитали.вы бы ох...ли.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

threemonkeys

  • Захожу иногда
  • 171
  • 1 / 0
У меня почему-то только некоторые статусы заказов поняли цвета, остальные серые!
Как этот метод определяет к какому статусу какой цвет?

Upd: у меня странные метаморфозы с цветами, при пагинации или обновлении страницы заказов
Иногда даже так:
« Последнее редактирование: 19.12.2015, 12:20:50 от threemonkeys »
*

zeher

  • Захожу иногда
  • 169
  • 12 / 0
.backlight1 - где 1 это id статуса, просмотрите id ваших статусов и поменяйте.
*

threemonkeys

  • Захожу иногда
  • 171
  • 1 / 0
Отчищаю кэш, все нормально.
Перемещаюсь по страницам заказов, цвета то корректно отображаются, то например все статусы зеленым подсвечиваются!
Ничего не понимаю
*

Cerber

  • Захожу иногда
  • 266
  • 34 / 0
  • Богиня Иштар и ее пес Пи..ц
Проверьте корректно сделали правки или для проверки вставить весь вышеуказанный код.
В админке применяются аддоны?
Какая версия?
Кэш включен, родной?
Какой браузер?
*

threemonkeys

  • Захожу иногда
  • 171
  • 1 / 0
Система Кэш отключена.
Есть плагин NoNumber Cache Cleaner
Joomla 3.4.6
JS 4.11.5
Все делал по образцу.
Вроде нормально сейчас, но иногда все статусы одни цветом, обычно ID 1. После обновления страницы все гуд!
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Cerber, добро пожаловать в клуб по интересам :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Cerber

  • Захожу иногда
  • 266
  • 34 / 0
  • Богиня Иштар и ее пес Пи..ц
Наконец-то.. Ну наконец-то можно выкинуть клубную карточку VM :)

Есть плагин NoNumber Cache Cleaner
threemonkeys попробуйте отключить Cache Cleaner
*

threemonkeys

  • Захожу иногда
  • 171
  • 1 / 0
Наконец-то.. Ну наконец-то можно выкинуть клубную карточку VM :)
threemonkeys попробуйте отключить Cache Cleaner
Все отключил.
Но при первом заходе в - Заказы, все заказы одним цветом, только обновление все исправляет.(
*

Cerber

  • Захожу иногда
  • 266
  • 34 / 0
  • Богиня Иштар и ее пес Пи..ц
Попробуйте полностью скопировать готовый код выше и вставить в файл
+ для разнообразия зайти с другого браузера.

На этом все, без объекта играть в рулетку можно долго.
*

threemonkeys

  • Захожу иногда
  • 171
  • 1 / 0
Попробуйте полностью скопировать готовый код выше и вставить в файл
+ для разнообразия зайти с другого браузера.
Версия файла такая как у вас. Но для убедительности вставил, тоже самое.
Браузер Safari

Upd.: есть подозрения что Сафари барогозит, в Chrome вроде норм
« Последнее редактирование: 22.12.2015, 17:11:22 от threemonkeys »
*

Mister Shadow

  • Захожу иногда
  • 98
  • 1 / 0
Re: MSI Юзабилити
« Ответ #22 : 16.12.2021, 13:31:33 »
На JS5 по прежнему работает! Спасибо!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вывод списка товаров с учетом значения связанного атрибута

Автор newalex

Ответов: 2
Просмотров: 1924
Последний ответ 17.10.2024, 08:51:19
от newalex
Плагин - Товар на складе или Товар под заказ для JoomShopping [Скачать]

Автор kit2m2

Ответов: 58
Просмотров: 13035
Последний ответ 18.05.2023, 12:59:00
от Akeksandr
[Решено] - Заказ на одной странице

Автор shurakana

Ответов: 58
Просмотров: 20266
Последний ответ 16.03.2023, 09:53:16
от kit2m2
[Решено] Разные шаблоны для разных статусов заказов

Автор nevigen

Ответов: 4
Просмотров: 5497
Последний ответ 04.04.2022, 19:45:58
от nevigen
Имеется ли решения дополнительного статуса заказа?

Автор dss

Ответов: 5
Просмотров: 1354
Последний ответ 17.08.2021, 09:14:35
от nevigen