Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 3476 Просмотров
*

M@X1M

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
JA Zeolite II
« : 25.04.2010, 09:54:31 »
Подскажите, пожалуйста, в чем проблема: поставил JA Zeolite II (до этого был первый JA Zeolite), в IE7 меню всегда отображается обычным выпадающим списком. При этом не важно какой тип меню выбрать: mega, split или css. В Firefox 3.6 все нормально. Если переключиться на первый JA Zeolite, то меню в IE7 отображается нормально (moomenu).
*

_ib_

  • Давно я тут
  • 673
  • 100 / 8
Re: JA Zeolite II
« Ответ #1 : 25.04.2010, 17:40:23 »
Опишите Вашу конечную цель, чего Вы желаете?

+скинте мне в личку данные суперадмина для доступа к админке сайта.
Легальные шаблоны и дёшево!  + скидки до 50% для шаблонов клуба Joomlart, RocketTheme, Yootheme и Gavick.

при интересе пишите в личку или на мыло: "p" точка "d" собака gmx.de
*

M@X1M

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Re: JA Zeolite II
« Ответ #2 : 26.04.2010, 12:00:27 »
Конечная цель: чтобы меню отображалось нормально. :) Опишу поподробнее ситуацию:
У меня дома Win Vista и IE7. На сайте настроен JA Zeolite (первый) с MooMenu. Меню отображается нормально. При переключении на JA Zeolite II меню становится простым выпадающим списком (при этом выбор пунктов работает, просто по стилю - обычный список). Если смотреть в Firefox 3.6, то меню нормальное. На работе Win XP и IE8 - меню отображается нормально. Посмотрел отображение в IE7 на сервисе http://browsershots.org/ - там тоже меню отображается нормально на картинке. Т.е. проблема получается именно на моем домашнем компе с Win Vista и IE7 (не знаю что из них влияет). Вопрос: почему меню превращается в обычный выпадающий список? Дело в настройках IE или старом флэше или в винде? Ведь если на моем домашнем так происходит, то и у юзеров такое может повториться.
Давать доступ к админке не хотелось бы, да и вряд ли он чем-то поможет, могу в личку скинуть лог/пас обычного юзера на просмотр. Вечером еще из дома выложу скриншоты.
*

_ib_

  • Давно я тут
  • 673
  • 100 / 8
Re: JA Zeolite II
« Ответ #3 : 26.04.2010, 12:27:35 »
1. сравнения с другим шаблоном смысла не имеют
2. попробуйте почистить кэш(сайт, броузер дома)
3. поставьте quickstart шаблона с демо данными на поддомен и посмотрите как будет работать меню

Вечером еще из дома выложу скриншоты.
нет от них толку.

Давать доступ к админке не хотелось бы, да и вряд ли он чем-то поможет

Нет, так нет. Под лежащий камень вода не течёт.

Легальные шаблоны и дёшево!  + скидки до 50% для шаблонов клуба Joomlart, RocketTheme, Yootheme и Gavick.

при интересе пишите в личку или на мыло: "p" точка "d" собака gmx.de
*

M@X1M

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Re: JA Zeolite II
« Ответ #4 : 26.04.2010, 12:39:55 »
Спасибо за советы! Вечером попробую, отпишусь по результатам.
По поводу пароля: ничего личного, просто это вещь настолько интимная, что не даю ее никому. :) Если нужно для дела предоставлю любую информацию: CSS-ки, настройки шаблона, все что можно через админку посмотреть.
*

M@X1M

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Re: JA Zeolite II
« Ответ #5 : 26.04.2010, 16:16:21 »
Чистка кэша не помогла. Сейчас буду пробовать квикстарт.
Посмотрел html-код меню на странице в IE и Firefox.

В IE:
Код
<div id="ja-mainnav">
<div class="inner clearfix">
<select id="handheld-nav" onchange="window.location.href=this.value;">
<option  value="/news">Новости</option>
<option  value="/delivery">Доставка и оплата</option>
<option  value="/discount">Скидки</option>
<option  value="/about">Контакты</option>
<option  value="/links">Ссылки</option>
</select>
</div>
</div>

В Firefox:
Код
<div id="ja-mainnav">
<div class="inner clearfix">
<div class="ja-megamenu">
<ul class="megamenu level0">
<li class="mega first">
<a title="Новости" id="menu50" class="mega first" href="/news">
<span class="menu-title">Новости</span></a>
</li>
<li class="mega">
<a title="Доставка и оплата" id="menu57" class="mega" href="/delivery">
<span class="menu-title">Доставка и оплата</span></a>
</li>
<li class="mega">
<a title="Скидки" id="menu58" class="mega" href="/discount">
<span class="menu-title">Скидки</span></a>
</li>
<li class="mega">
<a title="Контакты" id="menu59" class="mega" href="/about">
<span class="menu-title">Контакты</span></a>
</li>
<li class="mega last">
<a title="Ссылки" id="menu73" class="mega last" href="/links">
<span class="menu-title">Ссылки</span></a>
</li>
</ul>
</div>
<script type="text/javascript">
var megamenu = new jaMegaMenuMoo ('ja-mainnav', {
'bgopacity': 0,
'delayHide': 1000,
'slide': 0,
'fading': 0,
'direction':'down',
'action':'mouseover',
'tips': false,
'duration': 300,
'hidestyle': 'fastwhenshow'
});
</script>
</div>
</div>

Т.е. IE в принципе даже не пытается меню отобразить.
*

M@X1M

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Re: JA Zeolite II
« Ответ #6 : 26.04.2010, 18:11:49 »
Квикстарт поставил, в нем нормально меню показывает. В общем глюк где-то в файлах, буду пробовать подменять из дистрибутива.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Условия использования шаблона и копирайты JA Zeolite II

Автор Afterlife

Ответов: 5
Просмотров: 2457
Последний ответ 02.03.2011, 06:16:30
от Arkadiy
Проблемы с JA Zeolite нет позиции JA Menu

Автор varakuta

Ответов: 8
Просмотров: 4209
Последний ответ 03.01.2010, 15:00:27
от SirPiter