Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 5376 Просмотров
*

alex.kor

  • Новичок
  • 8
  • 0 / 0
Проблема с опера турбо
« : 14.02.2010, 10:39:26 »
Проблема при заходе в админку или заходе на сайт после необъяснимого глюка, незагружается сраницы, перезалил сайт, думал глюк в Винде - переустановил, ничего...   Помогает только почему-то включение функции опера турбо, страницы начинают грузиться, но ресунки отображаются некорректно. Отключаешь турбо, страницы перестают грузиться. в других браузерах тож-самое, все другие сайты грузятся в лет.
Подскажите.... есть идеи?
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
Re: Проблема с опера турбо
« Ответ #1 : 14.02.2010, 10:41:38 »
> Отключаешь турбо, страницы перестают грузиться.
а повторная авторизация не помогает?

P.S> Opera Turbo - зло. Выключи её совсем.
*

alex.kor

  • Новичок
  • 8
  • 0 / 0
Re: Проблема с опера турбо
« Ответ #2 : 14.02.2010, 10:47:35 »
Вы меня неправильно поняли. У меня все работало стабильно, вот только не пойму из-за чего перестал загружаться мой сайт и админка... Уже все перепробовал НАРОД HELP !  Инет быстрый, думал винда глюкнула переустановил, березалил сайт, базу...ничего не помогает! Другие сайты открываются нормально... Но стоит включить в опере турбо, как сайт и админка сново грузяться! но графика на сайтах превращается в отстой.
На что так действует эта турбо, почему у меня перестал прогружаться сайт и админка ...? ! ! !
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
Re: Проблема с опера турбо
« Ответ #3 : 14.02.2010, 11:01:36 »
странно что при включенной Опера Турбо работает админка, т.к. при ней все запросы идут через сервера Опера, там они сжимают всю графику. При этом админка не должна работать (точнее работать будет, но т.к. серверов несколько и у них разные IP, то периодически будет выкидывать из админки). Отключите Опера Турбо  совсем (там в настройках можно выбрать - Отключить совсем)
*

alex.kor

  • Новичок
  • 8
  • 0 / 0
Re: Проблема с опера турбо
« Ответ #4 : 14.02.2010, 11:03:53 »
да проблема именно в том что без нее не грузиться, а с турбо почему то да
*

alex.kor

  • Новичок
  • 8
  • 0 / 0
Re: Проблема с опера турбо
« Ответ #5 : 14.02.2010, 11:05:05 »
да мне эта турбо и не нужна у меня без нее раньше все прекрасно грузилось а сейчас нет...
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
Re: Проблема с опера турбо
« Ответ #6 : 14.02.2010, 15:38:05 »
вопрос не совсем по теме,но тоже про Оперу-что делать когда у меня полоса с фото движущаяся везде нормально отображается,а в Опере её просто нет.....где можно глянуть? CПС)
Вот:
http://land.art-yar.ru/
*

fedya

  • Захожу иногда
  • 463
  • 50 / 1
Re: Проблема с опера турбо
« Ответ #7 : 14.02.2010, 15:57:55 »
Да нормально Опера турбо работает, реально ускоряет...на медленном интернете...

а по теме, может вы просто не дожидаетесь загрузки сайта в других браузерах, а Турбо оптимизирует страницу вот она быстрее и грузится...
Вместо того, чтобы доказывать истинность своих положений и опровергать аргументацию оппонента, демагог может обращаться к приёму ad hominem — критиковать не аргументы, а личность оппонента, пытаясь убедить зрителей, что оппонент — плохой, недостойный, не разбирающийся в вопросе, пристрастный или лицемерный человек.
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
Re: Проблема с опера турбо
« Ответ #8 : 14.02.2010, 16:01:35 »
fedya да какое там...отрубал я это турбо-без толку....что за фигня?(( вот ещё раз пример привожу,там в "Примеры дизайна" в Опере просто пусто....что такое?((

http://land.art-yar.ru/
*

fedya

  • Захожу иногда
  • 463
  • 50 / 1
Re: Проблема с опера турбо
« Ответ #9 : 14.02.2010, 16:15:05 »
fedya да какое там...отрубал я это турбо-без толку....что за фигня?(( вот ещё раз пример привожу,там в "Примеры дизайна" в Опере просто пусто....что такое?((
предыдущее мое сообщение было адресовано не вам...

а вам могу посоветовать для начала исправить ошибки валидации
там начиная с четвертой ошибки, как раз выявлены проблемы с joomgallery


P.S. по правилам форума: новый вопрос = новая тема
некорректно это влазить в чужой топик со своей траблой
Вместо того, чтобы доказывать истинность своих положений и опровергать аргументацию оппонента, демагог может обращаться к приёму ad hominem — критиковать не аргументы, а личность оппонента, пытаясь убедить зрителей, что оппонент — плохой, недостойный, не разбирающийся в вопросе, пристрастный или лицемерный человек.
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
Re: Проблема с опера турбо
« Ответ #10 : 14.02.2010, 16:31:22 »
fedya пардон,за то что влез,а валидация тут не причём-это отдельный модуль,и он не имеет отношения к галерее)
*

Plumbum77

  • Новичок
  • 4
  • 0 / 0
Re: Проблема с опера турбо
« Ответ #11 : 20.03.2010, 11:03:08 »
С Оперой очень непростая работа с Joomla, косяки берутся непонятно откуда и также исчезают, я теперь работаю в FireFox именно в Joomla админке, т.к. Java+Joomla+Opera почему-то не воспринимают друг друга. Причем это на всех компах независимо от ОС
*

fedya

  • Захожу иногда
  • 463
  • 50 / 1
Re: Проблема с опера турбо
« Ответ #12 : 20.03.2010, 11:09:20 »
С Оперой очень непростая работа с Joomla, косяки берутся непонятно откуда и также исчезают, я теперь работаю в FireFox именно в Joomla админке, т.к. Java+Joomla+Opera почему-то не воспринимают друг друга. Причем это на всех компах независимо от ОС
я постоянно работаю Оперой в админке....проблем нет никаких
Вместо того, чтобы доказывать истинность своих положений и опровергать аргументацию оппонента, демагог может обращаться к приёму ad hominem — критиковать не аргументы, а личность оппонента, пытаясь убедить зрителей, что оппонент — плохой, недостойный, не разбирающийся в вопросе, пристрастный или лицемерный человек.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Проблема со входом в Админ панель после переноса сайта

Автор Vlad Ermolaev

Ответов: 11
Просмотров: 7701
Последний ответ 12.12.2019, 15:48:25
от SeBun
[Решено] Проблема с авторизацией Invalid Token

Автор treX

Ответов: 100
Просмотров: 100160
Последний ответ 06.10.2019, 16:55:45
от PaLyCH
Проблема c MobileJoomla

Автор alexmishka

Ответов: 0
Просмотров: 3400
Последний ответ 25.02.2018, 20:32:10
от alexmishka
Вопрос при переходе на https/ Проблема с внутренними ссылками

Автор krot

Ответов: 4
Просмотров: 4119
Последний ответ 06.02.2018, 09:21:33
от krot
Проблема при переносе Joomla на xampp

Автор sbabaev

Ответов: 6
Просмотров: 8938
Последний ответ 28.07.2017, 09:06:10
от pro100skill