Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 46 Ответов
  • 9245 Просмотров
*

fio

  • Осваиваюсь на форуме
  • 27
  • 1 / 0
Написала мета-данные для каждого материала в Joomla.
Смотрю код страницы в браузере и вижу :

<meta name="keywords" content="" />
<meta name="description" content="" />

 :(


*

palexa

  • Завсегдатай
  • 1108
  • 88 / 0
ссылку на сайт напишите
*

fio

  • Осваиваюсь на форуме
  • 27
  • 1 / 0
Пишу.
Специально создала этот маленький сайт, чтобы познакомиться с Joomla.

http://www.relax.chasyogi.ru/
*

palexa

  • Завсегдатай
  • 1108
  • 88 / 0
www.relax.chasyogi.ru/instrum.html - это ссылка на блог с одним материалом (если я не ошибаюсь) - а в блоге не отображаются description и keywords для материалов. На странице блога будут отображаться только description и keywords которые прописаны в глобальной конфигурации. Сам подымал этот вопрос на форуме но безуспешно

http://www.relax.chasyogi.ru/instrum/3-instrum.html - вот реальная ссылка на Вашу статью и вот мета-теги к ней

  <meta name="keywords" content="красивая инструментальная музыка скачать" />
  <meta name="title" content="Инструментальная музыка" />
  <meta name="author" content="Administrator" />
  <meta name="description" content="Красивая музыка. Шедевры инструментальной музыки.Скачать." />

Делайте выводы
« Последнее редактирование: 28.02.2010, 02:13:26 от palexa »
*

fio

  • Осваиваюсь на форуме
  • 27
  • 1 / 0
Да, в режиме блога, вот только материал надо было разбить на несколько, но это можно исправить.
Хорошо, а почему на главной тоже мета пустые, там ведь стандартный шаблон материала.
Если прописывать description и keywords  в глобальной конфигурации, то  это наверное не понравится поисковикам.
А вообще не совсем поняла , откуда вы, уважаемый, взяли вот это:
Цитировать
http://www.relax.chasyogi.ru/instrum/3-instrum.html - вот реальная ссылка на Вашу статью и вот мета-теги к ней

  <meta name="keywords" content="красивая инструментальная музыка скачать" />
  <meta name="title" content="Инструментальная музыка" />
  <meta name="author" content="Administrator" />
  <meta name="description" content="Красивая музыка. Шедевры инструментальной музыки.Скачать." />
Ну не врубаюсь...
Я вижу другую картинку, если смотрю исходный код...
*

yuri-design

  • Давно я тут
  • 652
  • 76 / 5
 <meta name="keywords" content="" />
  <meta name="description" content="" />
  <meta name="generator" content="Joomla! 1.5 - Open Source Content Management" />

Пусто, я тоже думаю где он взял?
*

palexa

  • Завсегдатай
  • 1108
  • 88 / 0
Вы меня "убили" на повал ! Как где взял ? Поиском по сайту воспользовался и перешёл на страницу материала
Я Вам её чётко написал, вот она

http://www.relax.chasyogi.ru/instrum/3-instrum.html

Теперь смотрите исходный код этой страницы и увидите мета что Вы прописали

*

fio

  • Осваиваюсь на форуме
  • 27
  • 1 / 0
Извини, palexa,наверное я тупая...   crazy!
Каким таким поиском.... ^-^
Вот адрес страницы с инструменталкой:
http://www.relax.chasyogi.ru/instrum.html
и вот что я там вижу:
 <meta name="keywords" content="" />
 <meta name="description" content="" />
Где можно наковырять вот то, что вы написали - не догоняю...
*

Robinson

  • Захожу иногда
  • 442
  • 72 / 1
Хорошо, а почему на главной тоже мета пустые, там ведь стандартный шаблон материала.
Если прописывать description и keywords  в глобальной конфигурации, то  это наверное не понравится поисковикам.
В глобальной конфигурации надо прописать description и keywords, они для главной страницы и для других, если их там не прописать при создании. А сами по себе откуда они возьмутся? Для этого плагин надо ставить.
*

palexa

  • Завсегдатай
  • 1108
  • 88 / 0
Ну давайте по порядку

Для построения навигации на сайте в меню Joomla используются страницы
1. Блог - раздела (таблица) и Блог категории (таблица)

Выводятся все материалы раздела или категории с постаничной навигацией - (вводная часть + ссылка на всю статью)

На странице блога или категории будут отображаться только description и keywords которые прописаны в глобальной конфигурации. - я пытался поднять на форуме почему так, но безуспешно. Примите это как факт

Если Вы находитесь на странице блога, и хотите прочтать статью полностью Вы переходите по ссылке ниже вводной части материала (Подробнее ...) и переходите на страницу материала (в вашем случае у Вас этого нет)

Вот на этой странице Вы и увидете в исходном коде прописаные МЕТА для этого материала

2. Страница стандартного материала

Ссылка на материал - откроется страница именно материала, и на этой странице Вы и увидете в исходном коде прописаные МЕТА для этого материала

Ссылка в меню на материал при использованиии внутреннего SEO будет формироваться от пунктов меню

Как я нашёл прямую ссылку на матриал ? Очень просто. В Joomla есть поиск по сайту

Вот ссылка копмпонента поиска

http://www.relax.chasyogi.ru/index.php?option=com_search&view=search

Задаю в поиск фразу

Вы устали? Выдался ( ну то что заранее знаю что есть на странице) - точное совпадение

Результат поиска

http://www.relax.chasyogi.ru/component/search/Вы%20устали?%20Выдался.html?ordering=newest&searchphrase=exact&limit=20

Я к чему это всё написал. Поставьте cms на хост или на денвер и пробуйте всё что можно. Определите себе построение меню в зависимости от потребностей

« Последнее редактирование: 28.02.2010, 16:05:36 от palexa »
*

yuri-design

  • Давно я тут
  • 652
  • 76 / 5
Вы меня "убили" на повал ! Как где взял ? Поиском по сайту воспользовался и перешёл на страницу материала
Я Вам её чётко написал, вот она

http://www.relax.chasyogi.ru/instrum/3-instrum.html

Теперь смотрите исходный код этой страницы и увидите мета что Вы прописали


http://www.relax.chasyogi.ru/
Говориться об этой,
Пишу.
Специально создала этот маленький сайт, чтобы познакомиться с Joomla.

http://www.relax.chasyogi.ru/
если что...
На ней и нужно добавить мета данные. Так ведь?
*

fio

  • Осваиваюсь на форуме
  • 27
  • 1 / 0
Спасибо, palexa, за столь подробный ответ.

Буду его не спеша пережевывать... )

Денвер я устанавливала, но удалила. Решила работать на хостинге. Загрузила туда Joomla и сделала этот маленький сайтик, вот в нем и ковыряюсь.

В принципе и материал основного сайта (chasyogi.ru) уже перенесла на Joomla, но запускать боюсь, пока не почувствую себя уверенно.
А не уверенность вообщем то связана именно с поисковиками, боюсь, что в новой одежке мой сайт им не понравится....
Надо хорошенько все обдумать, разобраться и проверить...
Хотя, с другой стороны, везде пишут, что поисковикам уже мало интересны мета данные...
*

fio

  • Осваиваюсь на форуме
  • 27
  • 1 / 0
http://www.relax.chasyogi.ru/
Говориться об этой, если что...
На ней и нужно добавить мета данные. Так ведь?

Да, это  сайт-joomla-тренажер... :)
*

pereccivo

  • Новичок
  • 6
  • 0 / 0
Здравствуйте.
Помогите - 2 дня мучаюсь.
При нажатии на раздел главного меню высвечивается список категорий.
А мне нужно, чтобы при нажатии на раздел выдавались все материалы данного раздела с его отображением. Как сделать?
*

fio

  • Осваиваюсь на форуме
  • 27
  • 1 / 0
Ну помогите человеку кто-нибудь....
Я б помогла, но сама вся в вопросах....  ^-^
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
а ничего, что вопрос задан в совершенно левой ветке?
не будем помогать-нарушение правил форума.
не превращайте темы в свалку
*

pereccivo

  • Новичок
  • 6
  • 0 / 0
а ничего, что вопрос задан в совершенно левой ветке?
не будем помогать-нарушение правил форума.
не превращайте темы в свалку

Я понимаю, что в левой ветке. Подскажите, тогда в какую обратиться.
Помогите, люди добрые.
*

fio

  • Осваиваюсь на форуме
  • 27
  • 1 / 0
Я понимаю, что в левой ветке. Подскажите, тогда в какую обратиться.
Помогите, люди добрые.

Ну здесь есть  раздел куда предложено писать, если не знаешь куда обратиться:
http://joomlaforum.ru/index.php/board,13.0.html
Создайте там свою тему.
*

palexa

  • Завсегдатай
  • 1108
  • 88 / 0
*

fio

  • Осваиваюсь на форуме
  • 27
  • 1 / 0
Ну а теперь по своей теме.
Да. Кажется поняла. Поклацала, поэкспериментировала, меняла тип и смотрела, что происходит.

Короче, если страница представляет собой блог (шаблон блога категорий) или список (шаблон списка категорий), то в ее исходном коде мета данных не будет, но если я правильно мыслю, это и не так страшно, главное, что мета данные будут на страницах с конкретным материалом ( при переходе по "Подробнее" или по пункту из списка)

P.S. Что-то не нашла кнопочку для повышения репутации palexa за внимание и терпение к "чайнику"  ^-^ или у меня еще мало сообщений для использования этой функции?
*

palexa

  • Завсегдатай
  • 1108
  • 88 / 0
Репутация ?

palexa
Репутация: x/x
Нажать +
Online (Offline)

Уже можно наверно  ;D ;D ;D ;D ;D :D :D :D :D :D
*

fio

  • Осваиваюсь на форуме
  • 27
  • 1 / 0
Репутация ?

palexa
Репутация: x/x
Нажать +
Online (Offline)

Уже можно наверно  ;D ;D ;D ;D ;D :D :D :D :D :D

В Mozilla плюсик не отражается, зашла через Оперу - увидела. )
*

fio

  • Осваиваюсь на форуме
  • 27
  • 1 / 0
И все-таки...
А если блог без "подробнее", а виде небольших таких заметок одна за другой, то мета я опять не получу, только глобальные, а они мне не нужны...
А если просто заметки, то зачем создавать блог, можно наверное стандартом обойтись....
Но мне все-таки нужен блог, чтобы каждая новая заметка (материал) отражалась в "Новости сайта"
Joomla, конечно, песня, но вот эти заморочки....
(Мысли в слух)
*

palexa

  • Завсегдатай
  • 1108
  • 88 / 0
Сам в замешательстве в таких случаях, подымал вопрос на форуме, но зашёл в тупик
*

fio

  • Осваиваюсь на форуме
  • 27
  • 1 / 0
Значит это не мой тупизм, а вопрос действительно существует и подозреваю, что вариантов нет, а это плохо для моего сайта, которому очень хотелось переехать на Joomla и в красивую одежку...
*

palexa

  • Завсегдатай
  • 1108
  • 88 / 0
Попробуйте на прямую обратиться с подобным вопросом к beliyadm или smart

Думаю что они найдут Вам причины осаться с Joomla и решить проблему
Потом поделитесь :)
*

fio

  • Осваиваюсь на форуме
  • 27
  • 1 / 0
Я их боюсь... У них репутация зашкаливает... :o Но ответ на вопрос попробую поискать, если найду приду и расскажу^-^
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
*

fio

  • Осваиваюсь на форуме
  • 27
  • 1 / 0
Спасибо за подсказку, но артио, как я прочитала, ставит на каждой странице сайта  свою ссылку.
Попробую поискать еще в этом направлении.
*

nelix

  • Захожу иногда
  • 206
  • 24 / 0
Спасибо за подсказку, но артио, как я прочитала, ставит на каждой странице сайта  свою ссылку.
Попробую поискать еще в этом направлении.
sh404sef
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Отображаются emoji в мета тегах как 4 знака ?

Автор safronoff343

Ответов: 10
Просмотров: 5386
Последний ответ 01.08.2020, 18:59:33
от SeBun
Joomla 1.5.26 и мета теги

Автор SLdieR11

Ответов: 3
Просмотров: 5448
Последний ответ 17.10.2017, 10:53:54
от SeBun
Как подключить js не в <head> а в конец страницы.

Автор vanya829

Ответов: 25
Просмотров: 18769
Последний ответ 18.06.2017, 16:37:11
от skytype
Не отображаются материалы и ссылки на сайте (joomla 1.5)

Автор МарияЛ

Ответов: 1
Просмотров: 2568
Последний ответ 17.03.2017, 20:33:56
от voland
JCH_Optimize Plugin - оптимизирует загрузку страницы. Работает.

Автор Beer

Ответов: 16
Просмотров: 10211
Последний ответ 03.10.2016, 22:33:02
от SeBun