Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 66 Ответов
  • 49002 Просмотров
*

vikvol

  • Захожу иногда
  • 52
  • 2 / 0
 !!!???!!! Подскажите пожалуйста как вставить форму в статью?
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

vikvol

  • Захожу иногда
  • 52
  • 2 / 0
Спасибо за скорый ответ, мамбот скачал, но он не устанавливается "Ошибка! Невозможно найти XML-файл..." хотя физически он там присутствует. куда нужно залить файлы? Joomla Версия  1.5.12
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
потому что тот мамбот для версии движка 1.0, для 1.5 надо его либо переписать (20 минут времени) либо использовать legacy режим
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

vikvol

  • Захожу иногда
  • 52
  • 2 / 0
в legacy не работает, переписать - к сожелению неумею, помогите если нетрудно
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
напомните завтра
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

vikvol

  • Захожу иногда
  • 52
  • 2 / 0
ок, зарание спасибо, уж совсем с ного сбился
*

vikvol

  • Захожу иногда
  • 52
  • 2 / 0
напомните завтра

То как, поможите с плагином к форме ArtForms??
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
плагин для AkoForm под Joomla 1.5 для вставки формы в материал, синтаксис не изменился {akoforms=НомерФормы}
В принципе потестировал на 1.5.10 локально - работает в native режиме, правда у меня валяется совершенно древняя версия самого компонента версии 1.2J, нормально под 1.5 даже в легаси не завелся, так что это уже не ко мне :)

[вложение удалено Администратором]
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

vikvol

  • Захожу иногда
  • 52
  • 2 / 0
Большое человеческое СПАСИБО за помощь! *DRINK* *DRINK* *DRINK* но как оказалось для меня, ::) ArtForms и AkoForm - два совершенно разные компоненты, жалко що нету у вас плагина именно под ArtForms, придётся искать уже AkoForm.

P.S. Если у Вас гдето у архивах завалялся плагин для вставки формы в текст используя компонент ArtForms, выложите пожалуйста, буду очень благодарен. Ещё раз спасибо за помощь *DRINK*
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
не знал что это разные компоненты, всегда встречал только AkoForm
В принципе несложно подправить, нужно только знать структуру БД для AkoForms и какими тегами вставляется в материал.
Увы сам заниматься этим, скорее всего, не буду :)
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

vikvol

  • Захожу иногда
  • 52
  • 2 / 0
Увы сам заниматься этим, скорее всего, не буду :)

beliyadm, перелопатил интернет, так и не нашёл решения Как вставить форму ArtForms в любое место на странице сайта. Кроме того не нашел робочего AkoForm. Если для Вас не составляет большой трудности - напишите плагин для ArtForms под Joomla 1.5 для вставки формы в материал. Кроме меня, думаю, Вам будут очень ногие пользователи благодарны.
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
приложите дистрибутив ArtForms здесь или на какой нибудь обменник (лучше на http://narod.yandex.ru/)
И желательно также ссылку на сайт разработчиков (не может быть чтобы там не было плагина)
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

vikvol

  • Захожу иногда
  • 52
  • 2 / 0
http://joomlacode.org/gf/project/jArtForms/frs/

Использую вот эту версию http://joomlaru.org/index.php?option=com_remository&Itemid=63&func=fileinfo&id=1

такой же вопрос поднимется вот в этй ветке http://joomla-support.ru/thread12687.html  но к сожелению решения пока нет
*

vikvol

  • Захожу иногда
  • 52
  • 2 / 0
beliyadm, стоит ли надеятся на Вас? сделаете плагин? ::)
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
да, прошу прощения, замотался по делам, сделаю обязательно, постараюсь завтра успеть
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

vikvol

  • Захожу иногда
  • 52
  • 2 / 0
Заранее СПАСИБО!!!
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Ну что, товарищи, тестируйте первую версию плагина ArtFormsplugin для 1.5
Пробовал у себя пошагово:
1 - создал формочку из пары полей
2 - уставил плагин
3 - в материал вписал {ArtForms formid=1}
В тексте появилась форма и кнопка "send", по нажатию ничего не происходит (точнее перебрасывает меня на страницу index.php?option=com_ArtForms&formid=1&Itemid=1 пустую, видимо потому что не создал обработчик формы - лень разбираться в самом компоненте было)
Все опции работы плагина также не проверял (бо их там много а рабочей формы для тестирования под рукой нет).
Если кто даст дамп таблиц ArtForms с рабочей формой - будет проще

[вложение удалено Администратором]
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

primax

  • Новичок
  • 4
  • 0 / 0
beliyadm
спасибо огромное
просто слов нет как я благадарен
больше трёх месяцев искал
этот плогин
а ты его сам написал
всё отлично работает на Joomla
1.5.7
чётко без всяких ошибок
*

primax

  • Новичок
  • 4
  • 0 / 0
beliyadm
спасибо огромное
просто слов нет как я благадарен
больше трёх месяцев искал
этот плагин
а ты его сам написал
всё отлично работает на Joomla
1.5.7
чётко без всяких ошибок

*

primax

  • Новичок
  • 4
  • 0 / 0
кстатий
в ArtForms есть ограничение по загрузке файлов
обыскал код не нашол где это зашито
может подскажеш что

до 8 метров без проблем закачевает
а выше наченает ругатся
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
primax - не за что, если найдешь какие баги - отписывай обязательно
А по поводу загрузки файлов это скорей всего смотреть настройки сервера, параметр upload_max_size, стоит наверняка в 8 метров. Обращаться либо к хостеру либо погугли на тему изменения через .htaccess
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

primax

  • Новичок
  • 4
  • 0 / 0
да нет с upload_max_size всё норм
и с холстером связевался
он вобще без аграничений
побродил по форумам
сазали что это гдето в самом компоненте стоит аграничения
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
сазали что это гдето в самом компоненте стоит аграничения
а ну может, я с компонентом не работал, только поставил чтобы плагин написать и все ))
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

vikvol

  • Захожу иногда
  • 52
  • 2 / 0
beliyadm, ОГРОМНОЕ СПАСИБО за плагин, кроме Вас никто не брался за эту работу. Установил плагин, вписывал в текст {ArtForms formid=1} и через HTML форму и через редактор, а на сайте выводится текст {ArtForms formid=1}. Обьясните для чайника как надо вписывать в материал данный текст, чтобы выводилась форма. плагин включен, версия Joomla 1.5.12
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Проверить, что в обрамлении тегов {ArtForms formid=1} нет ничего лишнего, желательно вообще отключить визуальный редактор и вставить теги
Ну и убедиться, что formid совпадает с ID существующей формы
Если сайт в сети - мне в личку доступ в админку и на фтп - проверю
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

Pitmen

  • Осваиваюсь на форуме
  • 17
  • 1 / 1
Вот такое выдаёт после вставки формы в статью:
Warning: require(/administrator/components/com_akoforms/fields.akoforms.php) [function.require]: failed to open stream: No such file or directory in Z:\home\Desingarhiclub\www\plugins\content\akoformsbot.php on line 41

Fatal error: require() [function.require]: Failed opening required '/administrator/components/com_akoforms/fields.akoforms.php' (include_path='.;/usr/local/php5/PEAR') in Z:\home\Desingarhiclub\www\plugins\content\akoformsbot.php on line 41
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Pitmen - ну вы хоть сказали какой бот использовали, потому что в текущей теме я публиковал плагин как для компонента akoforms, так и для компонента ArtForms - это разные вещи
плагин для AkoForm
плагин для ArtForms
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

burkinman

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Использую ArtForms и соответствующий плагин. Вроде пытается работать, но не получается. Возвращает вот что:
Код
Warning: include_once(/administrator/components/com_artforms/lib/af.lib.afforms.php) [function.include-once]: failed to open stream: No such file or directory in \wwwroot\plugins\content\artformsplugin.php on line 28

Warning: include_once() [function.include]: Failed opening '/administrator/components/com_artforms/lib/af.lib.afforms.php' for inclusion (include_path='.;c:\php\PEAR') in \wwwroot\plugins\content\artformsplugin.php on line 28

Warning: include_once(/administrator/components/com_artforms/config.artforms.php) [function.include-once]: failed to open stream: No such file or directory in \wwwroot\plugins\content\artformsplugin.php on line 29

Warning: include_once() [function.include]: Failed opening '/administrator/components/com_artforms/config.artforms.php' for inclusion (include_path='.;c:\php\PEAR') in \wwwroot\plugins\content\artformsplugin.php on line 29

Warning: include_once(/components/com_artforms/version.php) [function.include-once]: failed to open stream: No such file or directory in \wwwroot\plugins\content\artformsplugin.php on line 30

Warning: include_once() [function.include]: Failed opening '/components/com_artforms/version.php' for inclusion (include_path='.;c:\php\PEAR') in \wwwroot\plugins\content\artformsplugin.php on line 30

Fatal error: Call to undefined function afVersion() in \wwwroot\plugins\content\artformsplugin.php on line 127

Как бороться?
« Последнее редактирование: 28.08.2009, 23:49:07 от burkinman »
*

anokhine

  • Новичок
  • 4
  • 0 / 0
beliyadm, ОГРОМНОЕ СПАСИБО за плагин, кроме Вас никто не брался за эту работу. Установил плагин, вписывал в текст {ArtForms formid=1} и через HTML форму и через редактор, а на сайте выводится текст {ArtForms formid=1}. Обьясните для чайника как надо вписывать в материал данный текст, чтобы выводилась форма. плагин включен, версия Joomla 1.5.12

Такая же проблема.
И с редактором и без пробовал.
Просто текст написан в материале и всё...

Что может быть?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как убрать строчки - "ArtForms v. 2.1b7.2 [For Joomla 1.5] - Build 107 Локализация Джумла! - русская

Автор tasha_did

Ответов: 10
Просмотров: 13960
Последний ответ 02.03.2012, 12:43:01
от Ershik
Отредактировать форму ввода текста ArtForms.

Автор wmag

Ответов: 1
Просмотров: 7975
Последний ответ 18.08.2011, 14:15:52
от Quadro
Как подправить форму ввода текста, которая отображается на сайте?

Автор wmag

Ответов: 2
Просмотров: 7546
Последний ответ 30.06.2011, 22:05:31
от wmag
Руссифицированная форма обратной связи ArtForms v2.1

Автор lexich

Ответов: 20
Просмотров: 24364
Последний ответ 06.05.2011, 12:57:46
от wmag
Как расширить поле в ArtForms?

Автор art-m1987

Ответов: 2
Просмотров: 7987
Последний ответ 28.01.2011, 07:28:06
от tirexkz