Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 565 Ответов
  • 192212 Просмотров
*

Darkick

  • Moderator
  • 1142
  • 239 / 1
« Последнее редактирование: 05.06.2010, 16:10:12 от Darkick »
*

elenty

  • Захожу иногда
  • 97
  • 4 / 0
  • ученик Христа
Подскажите пож-та, как сделать так, чтобы форум был "встроен" в сайт. Сейчас мост между ними есть (ставила по вашей инструкции в прошлой теме), авторизация проходит успешно, но форум отображается отдельно, не внутри сайта (делала враппером, но смотрится убого, сами понимаете).
*

Darkick

  • Moderator
  • 1142
  • 239 / 1
Это уже идёт визуальная интеграция и её планирую попытаться немного рассмотреть в другой статье. Хотя сразу могу сказать, что для себя я над этим не заморачивался и сделал отдельно. Только создал стиль (шаблон) для форума, который максимально похож на основной сайт (шапка почти один в один получилась :))
*

elenty

  • Захожу иногда
  • 97
  • 4 / 0
  • ученик Христа
Darkick,
хорошо, пусть будет так (пока)
но нужно же как-то возвращаться с форума на сайт?
пока вышла из положения так, что внизу всех форумов создала ссылку (тем же способом, что создаются форумы и подфорумы), заходя на нее пользователь переходит на сайт

в идеале было бы так, чтобы можно было эту ссылку куда-то в шапку вставить
например, кликая по логотипу форума пользователь попадал бы не на гл.страницу форума к списку форумов, а на гл.страницу сайта
логотип форума изменила на свой, а вот где ссылку изменить - не знаю
вы знаете, где прописывается ссылка, по которой осуществляется переход по клику на логотип?
*

Darkick

  • Moderator
  • 1142
  • 239 / 1
Вроде бы нигде не прописывается. Надо модифицировать файлы шаблонов для форума и там делать ссылки куда надо (посмотри как я сделал на талица.рушном форуме, в добавок использовал "хлебные крошки"). Подобным образом сделали на форуме RokBridge - они добавили в шапку ссылку ( Back to RocketWerx ).
*

Darkick

  • Moderator
  • 1142
  • 239 / 1
Итак, продолжим...

Мы успешно связали сайт и форум с помощью RokBridge - теперь базы пользователей автоматически синхронизируются. Сейчас снова расскажу о некоторых особенностях работы этой связки.
В данной связке регистрацию и авторизацию пользователей можно производить с любой стороны: как со стороны Joomla, так и со стороны phpBB3 (лично я бы рекомендовал немного поработать и перенаправить регистрацию и вход пользователей всегда только с одной из сторон, для себя я выбрал Joomla+CB, чему и посвятил отдельную тему). Вы можете заметить, что после регистрации нового пользователя он появляется только в одном списке: если регистрировались через Joomla, то в списке пользователей Joomla, а в списке пользователей форума он отсутствует (и наоборот). Компонент RokBridge устроен так, что синхронизация пользователя между сайтом и форумом происходит в момент авторизации пользователя. Таким образом пользователь появится в обоих списках после своего первого входа на сайт (или форум).
В принципе это не мешает работе и можно всё так и оставить, но если вам необходимо, чтобы пользователь создавался сразу везде после регистрации, то можете воспользоваться модифицированным плагином User - phpBB3. Не проверял его работу при регистрации со стороны форума, но если регистрироваться через Joomla, то пользователь сразу появится и в форуме.

Файл из архива следует поместить в каталог plugins/user (в принципе там структура уже создана).

[вложение удалено Администратором]
*

Darkick

  • Moderator
  • 1142
  • 239 / 1
Надо копать. Проверить куки и т.п. Всё должно работать.
*

Darkick

  • Moderator
  • 1142
  • 239 / 1
Так еще и врапер. Вообще Рокеты врапер не жалуют (я тоже не пользуюсь).

Про куки - вот из первого поста выдержка
Цитировать
Чтобы обеспечить устойчивую автоматическую авторизацию сайт-форум необходимо, чтобы параметр Домен cookie в администраторском разделе форума точно совпадал с адресом сайта (например www.talica.ru).
Если вы решили использовать для доступа к форуму путь через мост, то также желательно настроить параметр Путь к конференции (ACP - Конфигурация сервера - Настройки сервера), указав путь до каталога моста (например /forum), и включив переключатель в Принудительные настройки URL сервера.

У меня форум на сайте во враллере отображается и когда я вхожу на форум и обновлю страницу вылетает и надо опять входить.
Входишь через форму Джумлы или форума?
И вообще, оставь линк на сайт.
*

Darkick

  • Moderator
  • 1142
  • 239 / 1
SEFы не должны влиять, они для красоты тока.
Покажи тогда локальные настройки. И попробуй без врапера.
*

Darkick

  • Moderator
  • 1142
  • 239 / 1
Я имел ввиду вообще настройки, раз у тебя сервак пока локально.
Настройки компонента RokBridge
Настройки форума (пути, сервера)
И URL по которому ходишь на сайт/форум.

Врапер пока вообще лучше забыть, чтобы меньше путаться, и настроить сначала всё без него.
*

elenty

  • Захожу иногда
  • 97
  • 4 / 0
  • ученик Христа
Re: Интеграция Joomla! 1.5 и phpBB 3 через RokBridge
« Ответ #10 : 08.05.2009, 12:57:02 »
у меня такая сложность была вначале, но это пока мне форум (под админом!) не давал переключить форму авторизации на Joomla!, выдавал ошибку и оставлял авторизацию по умолчанию
плюс, в модулях (Joomla) тоже включала/выключала в разных комбинациях)) в итоге, сейчас так:
если авторизуешься в джумле, то на форуме авторизуешься автоматически,
а если авторизуешся на форуме, то на сайт нужно снова входить, там ты не залогиненным получаешься.
*

Darkick

  • Moderator
  • 1142
  • 239 / 1
Re: Интеграция Joomla! 1.5 и phpBB 3 через RokBridge
« Ответ #11 : 08.05.2009, 13:59:13 »
Настройки URL сервера
Принудительные настройки URL сервера:да
Протокол сервера:http://
Имя домена:knpz
Порт сервера:80
Путь к конференции:/knpz/forum
исправь Путь к конференции:/forum

Настройки cookies какие?
Должно быть:
Домен cookie: knpz (или .knpz)
Путь cookie: /

После любых манипуляций желательно чистить кэш и удалять куки из браузера.
*

Darkick

  • Moderator
  • 1142
  • 239 / 1
Re: Интеграция Joomla! 1.5 и phpBB 3 через RokBridge
« Ответ #12 : 08.05.2009, 14:13:36 »
Имя оставь как есть, там краказябры по дефолту генерятся
*

x1

  • Давно я тут
  • 637
  • 15 / 0
  • Linux — это Windows для бытовой техники
Re: Интеграция Joomla! 1.5 и phpBB 3 через RokBridge
« Ответ #13 : 08.05.2009, 16:26:52 »
У меня на денвере после регистрации нового пользователя на форуме при попытке входа появляется сообщение об ошибке:
SQL ERROR [ mysql4 ]
Duplicate entry 'anna1' for key 2 [1062]
An sql error occurred while fetching this page. Please contact an administrator if this problem persists.

Нажимаю обновление окна броузера и тогда только выполняется вход на форум. Как исправить?
*

Darkick

  • Moderator
  • 1142
  • 239 / 1
Re: Интеграция Joomla! 1.5 и phpBB 3 через RokBridge
« Ответ #14 : 11.05.2009, 23:24:27 »
Цитировать
Duplicate entry 'anna1' for key 2 [1062]
Типа такой юзер уже есть. Ставилось с чистого листа или уже были пользователи. Плагин phpBB3 не модифицированный?

Re: Интеграция Joomla! 1.5 и phpBB 3 через RokBridge
« Ответ #15 : 14.05.2009, 19:52:23 »
Установил, вроде все нормально работало, ну уже после часа использования появилась ошибка, при попытке изменить, какие-нибудь настройки в админке...
Код
[phpBB Debug] PHP Notice: in file /includes/session.php on line 498: include_once(/includes/auth/auth_.php) [function.include-once]: failed to open stream: No such file or directory
[phpBB Debug] PHP Notice: in file /includes/session.php on line 498: include_once() [function.include]: Failed opening '/includes/auth/auth_.php' for inclusion (include_path='/home/.../.../www')
Language file /home/.../.../www/distribution/language//common.php couldn't be opened.
Помогите решить плиз, просто я даже не представляю причину возникновения ошибки...
*

Darkick

  • Moderator
  • 1142
  • 239 / 1
Re: Интеграция Joomla! 1.5 и phpBB 3 через RokBridge
« Ответ #16 : 14.05.2009, 20:07:21 »
посмотри отсюда и до конца
*

Darkick

  • Moderator
  • 1142
  • 239 / 1
Re: Интеграция Joomla! 1.5 и phpBB 3 через RokBridge
« Ответ #17 : 16.05.2009, 20:04:29 »
Попробуй удалить компонент и плагины и начни снова. Права доступа может ограничены на каталоги

Re: Интеграция Joomla! 1.5 и phpBB 3 через RokBridge
« Ответ #18 : 16.05.2009, 20:31:13 »
компонент удалил но плагин phpbb3_user признан как часть ядра и скрыт от удаления. воще жесть. проверю права доступа
*

Darkick

  • Moderator
  • 1142
  • 239 / 1
Re: Интеграция Joomla! 1.5 и phpBB 3 через RokBridge
« Ответ #19 : 16.05.2009, 21:12:21 »
Удаляй руками, если что-то само не хочет

Re: Интеграция Joomla! 1.5 и phpBB 3 через RokBridge
« Ответ #20 : 16.05.2009, 23:42:14 »
а если руками папку с плугом снесу то никаких хвостов не останется в меню админки? лучше спрошу чем сразу буду сносить файлы)))
*

Darkick

  • Moderator
  • 1142
  • 239 / 1
Re: Интеграция Joomla! 1.5 и phpBB 3 через RokBridge
« Ответ #21 : 17.05.2009, 00:23:39 »
файлы снеси и в базе тоже надо почистить. В таблице jos_plugins найти эти плагины и строки удалить

Re: Интеграция Joomla! 1.5 и phpBB 3 через RokBridge
« Ответ #22 : 19.05.2009, 04:50:53 »
Darkick
снес руками, почистил бд, права дал нужные и тогда установилось как надо. связку тоже наладил, все заработало. спасибо за подробную инструкцию и за очередную помощь. хороший ты человек ^-^
*

aser

  • Осваиваюсь на форуме
  • 48
  • 2 / 0
Re: Интеграция Joomla! 1.5 и phpBB 3 через RokBridge
« Ответ #23 : 19.05.2009, 07:07:42 »
Всё получилось...но возникла ещё одна проблемма
У меня стоит "комунити билдер",после интеграции с php3 когда я ввёл логин и пароль администратора чтобы войти на сайт мне выдало вот это.
Notice: Undefined offset: 0 in T:\home\virtual\ares\administrator\components\com_comprofiler\comprofiler.class.php on line 4574

Notice: Trying to get property of non-object in T:\home\virtual\ares\administrator\components\com_comprofiler\comprofiler.class.php on line 4653

Notice: Trying to get property of non-object in T:\home\virtual\ares\administrator\components\com_comprofiler\comprofiler.class.php on line 4656

Notice: Trying to get property of non-object in T:\home\virtual\ares\administrator\components\com_comprofiler\comprofiler.class.php on line 4669

Notice: Trying to get property of non-object in T:\home\virtual\ares\administrator\components\com_comprofiler\comprofiler.class.php on line 4641

Notice: Trying to get property of non-object in T:\home\virtual\ares\administrator\components\com_comprofiler\comprofiler.class.php on line 4642

Notice: Trying to get property of non-object in T:\home\virtual\ares\administrator\components\com_comprofiler\comprofiler.class.php on line 4653

Notice: Trying to get property of non-object in T:\home\virtual\ares\administrator\components\com_comprofiler\comprofiler.class.php on line 4656

Notice: Trying to get property of non-object in T:\home\virtual\ares\administrator\components\com_comprofiler\comprofiler.class.php on line 4669

Notice: Trying to get property of non-object in T:\home\virtual\ares\administrator\components\com_comprofiler\comprofiler.class.php on line 4641

Notice: Trying to get property of non-object in T:\home\virtual\ares\administrator\components\com_comprofiler\comprofiler.class.php on line 4642

Notice: Trying to get property of non-object in T:\home\virtual\ares\administrator\components\com_comprofiler\comprofiler.class.php on line 4616


Процесс авторизации не завершен. Проверьте почтовый ящик для получения инструкций.
я вошол в в папке email на локальном серве нашол письмо..в котором указывалась ссылка на окончание регистрации(какой я так и не пойму поскольку являлся админом и входил без проблем)
Я ввёл ссылку в окне браузера...и вот что оно мне выдало дальше..
Вы не авторизованы для доступа к этой странице!
Вам необходимо зарегистрироваться на сайте или войти

Зарегестрировал нового пользователя...всё вроде б то норм(и на сайте определяется и на фогрум входит под своим ником)
*

Darkick

  • Moderator
  • 1142
  • 239 / 1
Re: Интеграция Joomla! 1.5 и phpBB 3 через RokBridge
« Ответ #24 : 19.05.2009, 08:59:12 »
логин/пароль/почта администратора сайта и администратора форума совпадают? Надо чтобы были абсолютно одинаковыми (ну или желательно).
*

aser

  • Осваиваюсь на форуме
  • 48
  • 2 / 0
Re: Интеграция Joomla! 1.5 и phpBB 3 через RokBridge
« Ответ #25 : 19.05.2009, 12:26:50 »
Всё идентично!!
Логин; admin
Пороль; ******
Почтовик;ares_@i.ua
Всё полностью сходица.....

Я думаю что "билдер"(у меня 1.2 RC 4)не совсем видит phpBB ,так как после всего, я установил..плагин для "билдер"
plug_phpbb3latestposts поковыряв его я только добился что бы он появился в профиле пользователя.....а толку от него нет т.к. он не видит форума......
*

Darkick

  • Moderator
  • 1142
  • 239 / 1
Re: Интеграция Joomla! 1.5 и phpBB 3 через RokBridge
« Ответ #26 : 19.05.2009, 12:57:12 »
Ну билдер уже пора стабильный ставить. Сам CB на интеграцию с форумом не влияет, т.к. он работает через стандартные события Джумлы, а интеграция идёт через них.
А плагин, насколько я помню, на связь с форумом настраивается отдельно; связь с пользователями осуществляется по логину. Так что если логины одинаковы - должен показывать.
*

elenty

  • Захожу иногда
  • 97
  • 4 / 0
  • ученик Христа
Re: Интеграция Joomla! 1.5 и phpBB 3 через RokBridge
« Ответ #27 : 25.05.2009, 20:22:40 »
Это уже идёт визуальная интеграция и её планирую попытаться немного рассмотреть в другой статье. Хотя сразу могу сказать, что для себя я над этим не заморачивался и сделал отдельно. Только создал стиль (шаблон) для форума, который максимально похож на основной сайт (шапка почти один в один получилась :))
Доброго дня.
очень печалит, что форум и сайт - отдельно
вы не написали ещё статью, о которой говорили ранее (в цитате)?
возможно, я выбрала бы другой мост, но это первое хорошее объяснение, которое я нашла по установке мостика (ваши статьи), потому выбрала RokBridge
в идеале было бы, чтобы визуально форум был влит в сайт как на официальном http://www.phpbb.com/community/
возможно ли такое с RokBridge? Если нет, то можно ли более или менее безболезненно перейти с этого моста на другой? Чтобы была такая визуальная связка.
Прошу вас ответить,
Спасибо.
*

Darkick

  • Moderator
  • 1142
  • 239 / 1
Re: Интеграция Joomla! 1.5 и phpBB 3 через RokBridge
« Ответ #28 : 25.05.2009, 21:29:11 »
По поводу визуальной, я уже как то отписывался, что для себя склоняюсь к варианту написания стиля для форума, имитирующего сайт.
Много обсуждения про визуалку идёт в теме про JFusion - можешь посмотреть там, вроде что-то делают.
Переехать на JFusion, мне кажется вполне можно - там есть инструменты синхронизации.
*

Netman_avs

  • Захожу иногда
  • 56
  • 1 / 0
Re: Интеграция Joomla! 1.5 и phpBB3 через RokBridge
« Ответ #29 : 04.06.2009, 18:14:39 »
Cпасибо за такую подробную инструкцию! Со второго раза получилось поставить и вроде работает!!!!-)))
В первый раз у меня уже стоял настроенный форум в папке FORUM. Для моста создавал свою папку rokbridge. Но в итоге ничего не заработало. Мало того, нельзя было в Joomla зайти под зарегестрированным пользователем (регистрация проходила удачно). В итоге, снёс форум и поставил его в папку distribution. Ну и дальше по инструкции...
RokBridge перед второй попыткой удалял через админку Joomla. А созданную мной для него папку RokBridge - удалил вручную.

Вобщем два нюанса.
1. Для всех у кого при инсталле вылетают ошибки о невозможности скопировать файл - смотрите путь и через фтп меняйте этому файлу/папке права! Это совет для чайников типа меня-))))

2. Вот что мне интересно. Перерыл весь корень сайта но папки FORUM так и не нашёл. Её по идеи должен был создать сам RokBridge. Хотя всё работает и форум чётко открывается по ссылке мой сайт/forum. Аномалия какая-то!!!-))) Что скажете? Забить?!

Поиском нашёл папку по этому адресу мой сайт/administrator/components/com_rokbridge/forum
« Последнее редактирование: 04.06.2009, 18:22:00 от Netman_avs »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Интеграция форума phpBB3 и Joomla от AlterBrains

Автор AlterBrains

Ответов: 123
Просмотров: 60082
Последний ответ 09.08.2019, 19:41:53
от Anutaqueve
Проблема интеграции Joomla 3.2.1 + phpBB3.0.12 Ru через RokBridge

Автор Faramir_39

Ответов: 9
Просмотров: 10758
Последний ответ 01.03.2015, 08:18:52
от Denikin
"Запомнить меня" в Joomla и RokBridge

Автор RAmON10

Ответов: 11
Просмотров: 11462
Последний ответ 12.01.2015, 23:01:03
от wowkarak
RokBridge + phpBB и Joomla: логины и имена пользователей

Автор Goshtar

Ответов: 0
Просмотров: 5721
Последний ответ 05.10.2014, 23:09:08
от Goshtar
Конвертер phpbb3 - FireBoard

Автор cygun

Ответов: 17
Просмотров: 19023
Последний ответ 01.07.2014, 01:58:01
от Kyrsor