Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 26 Ответов
  • 7324 Просмотров
*

Petja

  • Новичок
  • 5
  • 0 / 0
Romb RSS aggregator 1.5
« : 29.03.2009, 20:49:12 »
Выпущен новый компонент для joomla 1.5.x romb_com
Разработчик: http://blog.romb.ru/
Описание:
- Качает rss ленты в материалы определенной категории.
- Может добавлять ссылку на оригинал в конце новости со свободным текстом (Источник, Оригинал, Ссылка на источник и т.п.). Ссылки можно делать как активные так и пассивные.
- Обрезает текст из но нужного количества слов с учетом раскрытия-закрытия тегов html
- Неограниченное количество лент.
- Можно запускать по крону или вручную.

Страница: http://blog.romb.ru/%D0%BA%D0%BE%D0%BC%D0%BF%D0%BE%D0%BD%D0%B5%D0%BD%D1%82-romb-rss-aggregator-%D0%B4%D0%BB%D1%8F-joomla-15x/
*

PaLyCH

  • Давно я тут
  • 956
  • 146 / 19
  • Менеджер проектов
Re: Romb RSS aggregator 1.5
« Ответ #1 : 29.03.2009, 21:45:02 »
Новости берет только из com_content? Или работает с другими комопнентами тоже?
*

Petja

  • Новичок
  • 5
  • 0 / 0
Re: Romb RSS aggregator 1.5
« Ответ #2 : 30.03.2009, 03:18:11 »
Новости берет только из com_content? Или работает с другими комопнентами тоже?

Он берет новости из RSS сам по себе. Кладет в материалы. На этом пока все...
Ну и вспомогательные функции. В блоге написано. А компонент можно установить и удалить. Внутри тоже есть описание.
*

fatlast

  • Осваиваюсь на форуме
  • 31
  • 1 / 0
  • с планеты Земля
Re: Romb RSS aggregator 1.5
« Ответ #3 : 05.04.2009, 22:09:53 »
у меня проблемка

не выбираются категории, наверное ошибка в коде файла form.php в 27 строке

см. скрин - там все понятно

[вложение удалено Администратором]
*

Petja

  • Новичок
  • 5
  • 0 / 0
Re: Romb RSS aggregator 1.5
« Ответ #4 : 06.04.2009, 15:13:05 »
у меня проблемка

не выбираются категории, наверное ошибка в коде файла form.php в 27 строке

см. скрин - там все понятно

Ну и? Вчера же разобрали, что проблема в "хостинге"! Так напишите, плз, что все ок.
*

fatlast

  • Осваиваюсь на форуме
  • 31
  • 1 / 0
  • с планеты Земля
Re: Romb RSS aggregator 1.5
« Ответ #5 : 07.04.2009, 11:19:48 »
хи, все ок!!!))))))))))))))))) :D
*

konstantinopol

  • Захожу иногда
  • 66
  • 2 / 0
Re: Romb RSS aggregator 1.5
« Ответ #6 : 16.04.2009, 15:09:52 »

Господа у меня выдаёт только сколько постов он собрал и всё.
В чем может быть проблема?? Что выдаёт : http://static.winfuture.de/feeds/WinFuture-Top-News-rss2.0.xml: 25 posts added.
Вот сайт на котором я мастерю : http://p109233.typo3server.info/index.php?option=com_romb
*

fatlast

  • Осваиваюсь на форуме
  • 31
  • 1 / 0
  • с планеты Земля
Re: Romb RSS aggregator 1.5
« Ответ #7 : 17.04.2009, 02:57:10 »
при добавлении rss в админпанели, в компоненте romb ты указывал категорию статей, вот теперь создай например пункт меню "шаблон блога категории", там укажи ту же категорию... вот потом при клике на этом пункте меню ты увидишь эти 25 новостей:)
*

konstantinopol

  • Захожу иногда
  • 66
  • 2 / 0
Re: Romb RSS aggregator 1.5
« Ответ #8 : 17.04.2009, 11:16:07 »
Неа не хочет, вот сделал блог категории. Пустое поле показывает .... эх ...
*

fatlast

  • Осваиваюсь на форуме
  • 31
  • 1 / 0
  • с планеты Земля
Re: Romb RSS aggregator 1.5
« Ответ #9 : 21.04.2009, 01:41:26 »
свяжись с одним из создателей сервиса, посмотри на romb.ru есть ася - тебе оперативно помогут)
*

konstantinopol

  • Захожу иногда
  • 66
  • 2 / 0
Re: Romb RSS aggregator 1.5
« Ответ #10 : 21.04.2009, 10:39:12 »
Спасибо, об этом даже не подумал.
*

Petja

  • Новичок
  • 5
  • 0 / 0
Re: Romb RSS aggregator 1.5
« Ответ #11 : 24.04.2009, 16:04:32 »
Вот тут подробно описано: Настройка импорта новостей для joomla 1.5.x
 


Цитировать
3) Создать меню:  Все меню -> Меню -> Главное меню -> Иконка ‘Пункты меню’:

- Создать

- ‘Выберите тип меню’ (на нашем примере) Материалы -> Шаблон блога категории

- Заполняете ‘Заголовок’, справа Параметры: Описание Показать, внешний вид, сколько колонок и т.п. и настройте более подробно внешний вид в списке Параметры - Компонент.
*

yuri-it

  • Давно я тут
  • 994
  • 44 / 3
  • Быстрый хостинг https://jehost.ru
Re: Romb RSS aggregator 1.5
« Ответ #12 : 08.08.2009, 02:58:45 »
Компонент хороший, но грабит у меня только часть новости,когда открываю полностью статью всего там 4-5 строки  и все, хотя статья большая должна быть!
По-настоящему быстрый хостинг для Joomla : https://jehost.ru
Отзывы: http://joomlaforum.ru/index.php/topic,109288.0.html
Отзывы по хостингу http://hosting101.ru/jehost.ru
*

fatlast

  • Осваиваюсь на форуме
  • 31
  • 1 / 0
  • с планеты Земля
Re: Romb RSS aggregator 1.5
« Ответ #13 : 08.08.2009, 09:59:28 »
Наверное неправильно создал маску...

если ты в этом деле новичок - зайди на blog.romb.ru и там вверху справа есть номер аськи Texter'а - он даст бесплатную консультацию и поможет маску настроить. Нормально объясняет и будут у тебя новости полными. Удачи!

P.S. а лучше свои статьи пиши ;)
*

yuri-it

  • Давно я тут
  • 994
  • 44 / 3
  • Быстрый хостинг https://jehost.ru
Re: Romb RSS aggregator 1.5
« Ответ #14 : 13.08.2009, 19:02:02 »
Сегодня был неприятно удивлен, попробывал найти по поиску добавленные с помощью компонентастатьи,а он их  не ищет! Это можно как-то поправить?
По-настоящему быстрый хостинг для Joomla : https://jehost.ru
Отзывы: http://joomlaforum.ru/index.php/topic,109288.0.html
Отзывы по хостингу http://hosting101.ru/jehost.ru
*

yuri-it

  • Давно я тут
  • 994
  • 44 / 3
  • Быстрый хостинг https://jehost.ru
Re: Romb RSS aggregator 1.5
« Ответ #15 : 14.08.2009, 12:17:23 »
Наверное неправильно создал маску...

если ты в этом деле новичок - зайди на blog.romb.ru и там вверху справа есть номер аськи Texter'а - он даст бесплатную консультацию и поможет маску настроить. Нормально объясняет и будут у тебя новости полными. Удачи!

Постучался я в асю к разработчику, вежлпо задал вопрос, на что он ответил, что "Он и так за мой счет написан, и при этом бесплатный, а вы спрашиваете чуть ли не ключь от квартиры, где деньги лежат... " конец цытаты. А я всего навсего спросил как настроить маску и возможно ли сделать чтобы индексировался добавленный с помощью компонента материал. Вообще впечатления не из самых приятных. За бесплатно отказался помогать, даже советом ... не часто таких людей встретишь ...


По-настоящему быстрый хостинг для Joomla : https://jehost.ru
Отзывы: http://joomlaforum.ru/index.php/topic,109288.0.html
Отзывы по хостингу http://hosting101.ru/jehost.ru
*

vovchikku

  • Захожу иногда
  • 407
  • 1 / 0
Re: Romb RSS aggregator 1.5
« Ответ #16 : 08.10.2009, 08:15:28 »
господа, где взять этот чудо-компонент? ссылки все битые!
*

Petja

  • Новичок
  • 5
  • 0 / 0
Re: Romb RSS aggregator 1.5
« Ответ #17 : 17.10.2009, 14:54:21 »
Цитировать
А я всего навсего спросил как настроить маску и возможно ли сделать чтобы индексировался добавленный с помощью компонента материал. Вообще впечатления не из самых приятных. За бесплатно отказался помогать, даже советом ... не часто таких людей встретишь ...

Сделать чтобы индексировался кем, Яндексом?
Как настроить маску где? В компоненте нет никаких масок.
Где тут советом можно помочь? Это полностью неадекватные вопросы.
Какой вопрос - такой и ответ. Сам виноват.
 ;)
« Последнее редактирование: 17.10.2009, 15:24:19 от Petja »
*

azim

  • Захожу иногда
  • 113
  • 0 / 0
  • Добрый ТУРИСТ
Re: Romb RSS aggregator 1.5
« Ответ #18 : 19.10.2009, 15:40:50 »
Наверное немного не в тему но все таки. у меня проблема поставить компонент на КРОН. то есть если я в браузере запускаю шттп://domen.com/index.php?option=com_romb то все грабится на ура. а вот как его запустить что бы оно само грабило. Мой хостер сказал что нельзя в крон передать значения... можно только сделать файл который запустит крон (например news.php). Я попробовал запустить сам файл компонента но ничего не получилось предполагаю что из-за разрешений на папках. но так как не силен в программировании прошу помощи как же эту штуку правильно прописать в фаил который потом можно запускать?!   :'(  !
И второй вопрос (заметил не у меня одного) почему иногда грабит одни и те же новости по 2-3 раза?
*

vovchikku

  • Захожу иногда
  • 407
  • 1 / 0
Re: Romb RSS aggregator 1.5
« Ответ #19 : 20.10.2009, 08:00:54 »
господа, давайте разберем как маску создавать и делать все то что описано ниже, ато многим не понятно что такое крон и как его создавать

Теперь можно поставить на крон сбор новостей, я поставил следующим образом:
(Для системы FreeBSD под правами root с помощью secure shell)

Цитировать
Создать файл, например, в директории /home/www/ pars.sh с содержимым
#!/bin/sh
 
fetch -T 999 http://hussein.ru/index.php?option=com_romb

Сменить права на файл для запуска:
chmod 777 /home/www/pars.sh

И прописать в кроне автозапуск:
ee /etc/crontab

Добавить строку для обновления раз в 1 часа 40 минут:
40       */1     *       *       *       root    /home/www/pars.sh

Перезагрузить крон:
killall -HUP crontab
« Последнее редактирование: 21.10.2009, 08:47:28 от vovchikku »
*

azim

  • Захожу иногда
  • 113
  • 0 / 0
  • Добрый ТУРИСТ
Re: Romb RSS aggregator 1.5
« Ответ #20 : 20.10.2009, 15:08:50 »
Это описание я видел. Пробовал, но у меня не получилось. Предполагаю что дело в моем хостере. По этому и спрашиваю как в ПХП можно реализовать такую задачу!  :'(
*

azim

  • Захожу иногда
  • 113
  • 0 / 0
  • Добрый ТУРИСТ
Re: Romb RSS aggregator 1.5
« Ответ #21 : 22.10.2009, 20:49:23 »
Я так понимаю дельные советы кончились?!  !
*

azim

  • Захожу иногда
  • 113
  • 0 / 0
  • Добрый ТУРИСТ
Re: Romb RSS aggregator 1.5
« Ответ #22 : 27.10.2009, 11:38:44 »
И еще раз здрасти... На счет крона нашел выход, просто нашел сторонний сервис который будет заходить по ссылке... Но тут другой вопрос , точнее 2:
Почему грабятся новости по второму - третьему разу , как сделать чтобы не было повторных новостей?
И почему при добавлении новость попадает в категорию  а раздел остается пустой , хотя у меня категория входит в раздел?
*

azim

  • Захожу иногда
  • 113
  • 0 / 0
  • Добрый ТУРИСТ
Re: Romb RSS aggregator 1.5
« Ответ #23 : 24.11.2009, 12:08:32 »
Не ужели у пользователей этим замечательным компонентом нет проблем с тем что новости по 2-4 раза грабятся....
*

fatlast

  • Осваиваюсь на форуме
  • 31
  • 1 / 0
  • с планеты Земля
Re: Romb RSS aggregator 1.5
« Ответ #24 : 02.12.2009, 00:12:00 »
у меня помню по 2 раза грабились...но я это как-то решил....проблема не в плагине, а в самой системе romb


мой тебе совет - спроси у разработчика, там прям на главной странице romb.ru есть icq, человек очень хороший, без понтов....все объяснит тебе лучше, чем любой здешний форумчанин)))
*

Aizent

  • Осваиваюсь на форуме
  • 42
  • 0 / 1
Re: Romb RSS aggregator 1.5
« Ответ #25 : 16.08.2010, 00:05:27 »
здравствуйте
поставил себе Romb RSS Aggregator,установил без проблем
но
при создании рсс ленты выдается ошибка
Fatal error: Call to undefined method TableRomb::getErrorMsg() in /www/mrkuzya/studyofsoul.ru/administrator/components/com_romb/models/romb.php  on line 107
подскажите пожалуйста как можно исправить
*

Nazaretto

  • Давно я тут
  • 666
  • 4 / 4
Re: Romb RSS aggregator 1.5
« Ответ #26 : 06.02.2011, 23:24:10 »
Компонент хороший. Если бы ещё скачивало с источника изображение и помещало в нужную дирикторию - цены бы ему не было.
Возможно ли это реализовать?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться