Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 17 Ответов
  • 15540 Просмотров
*

Vladzimir

  • Захожу иногда
  • 107
  • 22 / 1
  • В очередь! в очередь! День Сурка © М.Борзыкин
Хотелось бы узнать мнение сообщества на развернувшуюся компанию по написанию и принятию Налогового Кодекса.

Сам проект http://gska2.rada.gov.ua/pls/zweb_n/webproc4_1?id=&pf3511=37984
Аффтар проекта http://mihailobrodskiy.livejournal.com/, можно смело писать в блоге,владелец любит банить  ^-^

Основная критика. Запрет единщикам на ВЭД, инжиниринг, интернет-торговлю.

Мы оказывается, по мнению государства, очень большие деньги гребем, осталось только купить лопату.
*

Alldar

  • Завсегдатай
  • 1504
  • 195 / 1
Денег в бюджете нет наверное решили пойти по пути Белоруссии.
*

Vladzimir

  • Захожу иногда
  • 107
  • 22 / 1
  • В очередь! в очередь! День Сурка © М.Борзыкин
Как раз то в Белоруссии айтишников не загоняют в подполье.
Там только проблемы с интернет-магазина, типа лицензии, регистрации, кассовые аппараты и т.д.
Ведь по скромным подсчетам при переходе на общую систему налогообложения надо будет платить 45-58% от полученных средств государству  :o
*

skai

  • Завсегдатай
  • 1198
  • 153 / 1
  • skaiseo
вот и до нас добрались.. давно уже копают.
Наполнение вашего сайта - 1т.р. стр. (текст, изображения, мета, перелинковка). Гарантия высокого ранжирования. SEO консультация в подарок.
----------------------------------------------------------------------------------------------
*

Vladzimir

  • Захожу иногда
  • 107
  • 22 / 1
  • В очередь! в очередь! День Сурка © М.Борзыкин
А прикол в том что объем рынка аутсорсинга в Украине только в 2008 году составлял 530 млн $$$, при этом он каждый год ростет на 20-40%  :o
Как вы думаете, что получит государство, если в стране будет дорого этим заниматся?
Можно смело говорить этим милионам пока.
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
думаете что кто-то сейчас платит деньги с этих миллионов?))) как бы не так ))) но вообще сдается мне что это лишь проба сил и обкатка перед внедрением в Россию)
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

ZHart

  • Захожу иногда
  • 324
  • 53 / 2
думаете что кто-то сейчас платит деньги с этих миллионов?))) как бы не так )))

В том-то и дело, что платят.
Людей в IT-сфере, которые хотят заниматься бизнесом легально и платят единый налог, достаточно много (это не предположение, а уверенность). Думаю, что если подобный проект примут, то почти все они станут «простыми безработными» и государство не получит с их доходов вообще ничего. Жадность до добра не доводит, тем более что новую систему иначе как обдираловкой не назовешь.
*

ToXa_911

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
мудаки они, все это лоббируется крупными динозаврами, вроде Эльдорадо, Комфи, Фокстрот .... но как не крути, а деньги все равно уплывают в интернет и противопоставлять что-то этому нет смысла .... бред полнейший ... просто товары будут покупать дороже из-за более высоких налогов или наёма раньше не нужных бухгалтеров, а в выигрыше будут только засранцы и дармаеды в гос кабинетах ...
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Мы оказывается, по мнению государства, очень большие деньги гребем, осталось только купить лопату.
где вы видите государство? ВГН и не более
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

Vladzimir

  • Захожу иногда
  • 107
  • 22 / 1
  • В очередь! в очередь! День Сурка © М.Борзыкин
Предлагаю всем СПД владельцам интернет-магазинов, немного модернизировать свой сайт.
При первом заходе пользователя - ему выскакивает форма акцептации с банальным текстом, типа "Вы зашли в особую зону, свободную от интернета, которая называется ФРИНЕТ" и две кнопки - согласен-нет.
Интересно узнать, как юридически потом можно доказать, что это была торговля через интернет?
*

ZHart

  • Захожу иногда
  • 324
  • 53 / 2
Vladzimir, мысль интересная, только вот добрую половину пользователей такое приветствие отпугнет, поскольку больше нигде они такого не видели.
Плюс непонятно как поисковик будет индексировать такой сайт.
Идея красивая, но нежизнеспособная.
*

Vladzimir

  • Захожу иногда
  • 107
  • 22 / 1
  • В очередь! в очередь! День Сурка © М.Борзыкин
Ну у меня в магазине например заказ можно оформить только после регистрации, осталось добавить только чекбокс без которого нельзя зарегится. Или в конечном этапе оформления заказа добавить аналогичный чекбокс.

Да и что мешает просто в публичной офферте указать, что если вы используете данный сайт, то вы автоматически акцептируете данный договор, и признаете что сайт находится в зоне свободной от интернета под названием "ФРИНЕТ". Ну и т.д. и т.п.
« Последнее редактирование: 18.10.2010, 22:03:17 от Vladzimir »
*

Vladzimir

  • Захожу иногда
  • 107
  • 22 / 1
  • В очередь! в очередь! День Сурка © М.Борзыкин
Второй вариант сделать магазин в международной зоне + иностранный хостинг. А в низу сайта указать, что владельцем данного сайта есть гражданин Папуа-Новой Гвинеи.

И заключить контракт с данным лицом на агрегатированния для Вас заказов, в его магазине.

Т.е. это вообще будет в юрисдикции другой страны, и к вам никаких претензий не может быть в априори.
*

ZHart

  • Захожу иногда
  • 324
  • 53 / 2
Первый вариант («Фринет») все же может слабо устроить соответствующие службы, даже если он законодательно подкреплен.
Попробуй докажи, что ты не верблюд.

Второй вариант уже получше. Только вот боюсь, что на всех наших ЧП-шников не хватит граждан Папуа-Новой Гвинеи :)
*

Vladzimir

  • Захожу иногда
  • 107
  • 22 / 1
  • В очередь! в очередь! День Сурка © М.Борзыкин
Наконец то увидел свет проект НаГлого Кодекса для второго чтения.
Вот один из "перлов" по сути.
Цитировать
294.2. Для фізичних осіб, які провадять діяльність у сфері інформатизації, ставка податку встановлюється у розмірі 1000 гривень з розрахунку на календарний місяць.

И комментарий к нему
Цитировать
(ставку 1000 грн. з розрахунку на календарний місяць вставлено виходячи з особливостей здійснення діяльності у сфері інформатизації, зокрема, з урахуванням низьких затрат на здійснення цього виду діяльності)

Просто шик налогомарательства.
*

ZHart

  • Захожу иногда
  • 324
  • 53 / 2
Комментарий — блеск.
Не прослеживается никакой логики, зато очень четко прослеживается жаба, которая кое-кого давит.
*

Pazys

  • Завсегдатай
  • 1738
  • 241 / 4
  • <a>А где я ошибся-то?</b>
Проще тогда купить оффшор на сейшеллах, банк в латвии (и хостинг тоже).
Ишак меня нюхал ...
Если помог - плюсуйте в карму.
*

0du14ik

  • Новичок
  • 6
  • 0 / 0
А если создать общественную организацию, она ведь не облагается налогами. Оплата за товары, это не оплата вовсе, а добровольное пожертвование и членские взносы.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться