Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

0 Пользователей и 1 Гость просматривают эту тему.
  • 55 Ответов
  • 8125 Просмотров
*

BAGRAM

  • Захожу иногда
  • 52
  • 1 / 1
  • не пинайте ботаников берцами
Re: Joomla перегружает сервак
« Ответ #30 : 03.11.2010, 14:50:19 »
Я ж писал, что не знаю пока ...
Да и сейчас не знаю, бо хостится у меня ещё 2 сайта на Joomla.
Хостер пока за перегруз не журиться, а я особо не отслеживаю покамест.
*

AlexSF

  • Давно я тут
  • 678
  • 68 / 0
  • В споре истина рождается
Re: Joomla перегружает сервак
« Ответ #31 : 03.11.2010, 15:56:59 »
Цитировать
andreysmolin - дак  г зип увеличивает или уменьшает нагрузку?
ты как то двояко написал

Да - GZIP, как и кеширование, незначительно увеличивает нагрузку на сервер, но данные методы значительно ускоряют загрузку страницы у пользователя.
Оптимально перед включением gzip, кеша, плагинов объединяющих css/js руками сжать сами css/js.  В основном проблемы возникают из-за использования громоздких компонентов, например К2
Задаёте вопрос - не забудьте приложить ссылку на проблемный сайт
При проблеме с CSS рекомендую использовать Mozilla Firefox и её плагин FireBug
И по максимуму изучите, или поставьте в закладки - http://htmlbook.ru/css
Notepad++ поможет почти в любом деле
*

BAGRAM

  • Захожу иногда
  • 52
  • 1 / 1
  • не пинайте ботаников берцами
Re: Joomla перегружает сервак
« Ответ #32 : 04.11.2010, 06:26:09 »
  В основном проблемы возникают из-за использования громоздких компонентов, например К2
У меня лично К2 увеличивает только скорость загрузки и то за счёт графических файлов.
На одном сайте использую для сжатия Webo - только приходится периодически ручками обновлять через него кэш, бо если этого не делать то увеличивается скорость загрузки

На другом сайте использую CssJsCompress - сайт грузится шустрее чем первый, но там наворотов меньше.
Посещаемость на них невысокая.

В совокупности эти два рабочих  сайта очень редко превышают  статистическую  суммарную нагрузку на сервер. Бывает взлетает за красную черту, когда я сам курочаю сайт и принудительно чищу застарелый кэш, но хостер терпит.

По моему тарифному плану у меня
Статистическая нагрузка имеет  ограничения до 50cp
Нагрузка на MySQL имеет  ограничения до 1000 единиц
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Re: Joomla перегружает сервак
« Ответ #33 : 04.11.2010, 07:01:19 »
HTTP Requests - 166
Total Weight - 1290.1K
 
   1   HTML/Text   94.7K
   17   JavaScript File   205.4K
   3   Stylesheet File   93.1K
   1   IFrame   2.3K
   10   Flash Object   66.6K
   6   CSS Image   20.5K
   126   Image   804.3K
   2   Favicon   2.9K

HTTP Requests - 110
Total Weight - 776.2K
 
   1   HTML/Text   47.3K
   12   JavaScript File   122.7K
   1   Stylesheet File   19.0K
   1   Flash Object   2.8K
   36   CSS Image   52.0K
   58   Image   531.2K
   1   Favicon   0.8K

Вам надо сперва оптимизировать сами сайты. Они очень тяжелые. Смотрите на кол-во скриптов и их обьем - они весят как обычный сайт. Вес страницы превысил 1 Мб и кол-во http запросов 166 - так никуда не годится. Кроме этого туева хуча ошибок в CSS, а HTML даже не валидируется - битые символы в не utf-8 кодировке. Также есть ошибки в JavaScript. Я уж не рассуждаю о кол-ве и качестве установленных плагинов, модулей и компонентов. Наверное ни в чем себе не откзаывали? ))
В общем у хостера могут быть причины наехать.
*

BAGRAM

  • Захожу иногда
  • 52
  • 1 / 1
  • не пинайте ботаников берцами
Re: Joomla перегружает сервак
« Ответ #34 : 04.11.2010, 07:05:14 »
Спасибо за замечания.

*

chernblx

  • Захожу иногда
  • 262
  • 2 / 0
Re: Joomla перегружает сервак
« Ответ #35 : 14.09.2011, 18:50:44 »
Подскажите пожалуйста, протестил сайт : http://tools.pingdom.com/?url=bryanskdvor.ru&treeview=0&column=objectID&order=1&type=0&save=true

что такое красным выделено и почему эти файлы не показывает размер, подскажите, что сделать, что бы уменьшить нагрузку на сайт

Website information

Total loading time:22.4 seconds
Total objects:219 (289.4 KB)
External objects:9 (0KB)
(X)HTML:1 (125.2KB)
RSS/XML:0
CSS:46 (164.1KB)
Scripts:21 (0KB)
Images:151 (0KB)
Plugins:0
Other:0
Redirected:0



запринскринил результаты теста:

http://clip2net.com/s/1aRye
http://clip2net.com/s/1aRyZ
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Joomla перегружает сервак
« Ответ #36 : 14.09.2011, 20:58:33 »
Total loading time:22.4 seconds
Total objects:219 (289.4 KB)
CSS:46 (164.1KB)
Images:151 (0KB)
Такое в анекдоте не придумаешь...
Выкидывать и делать заново и хорошо
*

BAGRAM

  • Захожу иногда
  • 52
  • 1 / 1
  • не пинайте ботаников берцами
Re: Joomla перегружает сервак
« Ответ #37 : 14.09.2011, 21:12:50 »
---
« Последнее редактирование: 14.09.2011, 22:33:33 от BAGRAM »
*

BAGRAM

  • Захожу иногда
  • 52
  • 1 / 1
  • не пинайте ботаников берцами
Re: Joomla перегружает сервак
« Ответ #38 : 14.09.2011, 21:20:40 »
п.с. А voland ты не слухай в плане "выкидывать и делать заново" ...   crazy!
*

chernblx

  • Захожу иногда
  • 262
  • 2 / 0
Re: Joomla перегружает сервак
« Ответ #39 : 14.09.2011, 21:24:31 »
так что такое красным он мне выделил при тесте? Может для начала стоит убрать эти табы вообще?
*

Alldar

  • Завсегдатай
  • 1504
  • 195 / 1
Re: Joomla перегружает сервак
« Ответ #40 : 14.09.2011, 21:30:46 »
вам нужно объединить все в один файл, в настройках шаблона включите сжатие CSS и JS

Закладки уберите с главной
« Последнее редактирование: 14.09.2011, 21:37:48 от Alldar »
*

BAGRAM

  • Захожу иногда
  • 52
  • 1 / 1
  • не пинайте ботаников берцами
Re: Joomla перегружает сервак
« Ответ #41 : 14.09.2011, 21:38:50 »
0
« Последнее редактирование: 14.09.2011, 22:37:26 от BAGRAM »
*

chernblx

  • Захожу иногда
  • 262
  • 2 / 0
Re: Joomla перегружает сервак
« Ответ #42 : 14.09.2011, 21:40:15 »
вам нужно объединить все в один файл, в настройках шаблона включите сжатие CSS и JS

Закладки уберите с главной

Для CSS что выбрать из этого:
linked files
join&minifi
join&minifi&compress

Для JS:
Join
join&minifi
join&minifi&compress


Закладки в смысле табы?
*

Alldar

  • Завсегдатай
  • 1504
  • 195 / 1
Re: Joomla перегружает сервак
« Ответ #43 : 14.09.2011, 21:41:39 »
Для CSS что выбрать из этого: join&minifi&compress
Для JS: join&minifi&compress

Да табы убирайте
*

Mihanja80

  • Завсегдатай
  • 1918
  • 168 / 4
  • Всю жизнь учусь...
Re: Joomla перегружает сервак
« Ответ #44 : 14.09.2011, 21:57:36 »
Вот так настроить (когда нужно можно отключать кеш в шаблоне, не использовать кеш шаблона и кеш Joomla одновременно)
Спойлер
[свернуть]
Убрать вкладки с главной это верно )))
Я с мобильного, в основном...
*

chernblx

  • Захожу иногда
  • 262
  • 2 / 0
Re: Joomla перегружает сервак
« Ответ #45 : 14.09.2011, 22:02:18 »
Убрал табы и вот что получилось сразу:

Website information

Total loading time:0.9 seconds
Total objects:13 (111.1 KB)
External objects:0
(X)HTML:3 (27.4KB)
RSS/XML:0 CSS:1 (2.9KB)
Scripts:4 (75.4KB)
Images:5 (5.3KB)
Plugins:0
Other:0
Redirected:0

Спасибо )))
*

chernblx

  • Захожу иногда
  • 262
  • 2 / 0
Re: Joomla перегружает сервак
« Ответ #46 : 14.09.2011, 22:39:45 »
рано я обрадовался, стоило из K2 на главную статью просто вывести так всё... снова нагрузка, щас убрал с главной ни чего там нет и всё равно нагрузка и с к2 какие то косяки

Хотя на внешний взгляд грузится на много быстрее...

Website information

Total loading time:22.6 seconds
Total objects:123 (379.5 KB)
External objects:5 (0.3 KB) (X)
HTML:1 (27.2KB)
RSS/XML:0 CSS:2 (116.2KB)
Scripts:5 (224.8KB)
Images:115 (11.2KB)
Plugins:0
Other:0
Redirected:0
« Последнее редактирование: 14.09.2011, 22:58:11 от chernblx »
*

Mihanja80

  • Завсегдатай
  • 1918
  • 168 / 4
  • Всю жизнь учусь...
Re: Joomla перегружает сервак
« Ответ #47 : 15.09.2011, 00:00:28 »
ну к2 это другой монстр, в его разделе есть тема по оптимизации отдельно.
 FireBug используйте для тестирования, вкладка сеть вместо этого сайта, это точнее будет ;)
Я с мобильного, в основном...
*

chernblx

  • Захожу иногда
  • 262
  • 2 / 0
Re: Joomla перегружает сервак
« Ответ #48 : 15.09.2011, 00:59:37 »
Буду очень благодарен если всё таки подробнее напишет кто нибудь, с чего начать и чем закончить, ни разу ни чего подобного не делал, только не давно на своём опыте начал учиться, так что извиняюсь может быть за глупые вопросы...

Очень хотелось бы заставить сайт работать нормально...
*

BAGRAM

  • Захожу иногда
  • 52
  • 1 / 1
  • не пинайте ботаников берцами
Re: Joomla перегружает сервак
« Ответ #49 : 15.09.2011, 02:16:28 »
Очень хотелось бы заставить сайт работать нормально...
Кому не хочется ...

Можно ходить и спрашивать по форуму ...

Можно попробовать собрать на субдомене где хоститесь близнеца вашего сайта, с тем же функционалом но с другим шаблоном и с другой сборкой К2.
Хоть метод тыка и не оценят форумные проффи, но зато это действенно ...

*

Mihanja80

  • Завсегдатай
  • 1918
  • 168 / 4
  • Всю жизнь учусь...
Re: Joomla перегружает сервак
« Ответ #50 : 15.09.2011, 03:22:32 »
>другой сборкой К2
Э... Компоненты, шаблоны, модули, плагины - качаем с сайтов разработчиков!

chernblx, чем больше изображений в шаблоне - тем больше запросов к серверу, тем больше нагрузка (и загрузка сайта в браузере).
Чем больше плюшек и примочек установили - тем больше нагрузка (добавится запросов в базу данных)... Вы сами видели что будет если вывести 8 вкладок на главной, это куча запросов к серверу и базе данных...
(у меня 100 запросов к базе данных только на форуме в профиле, а так в среднем около 50-ти)

Оптимизировать изображения (почитать что такое "спрайты"), сжать и объединить файлы стилей и ява скрипты можно и плагином... Смотреть чтобы в фаербаге, на вкладке "сеть", при загрузке все загружалось (часто бывает что отсутствуют изображения)
Ничего супер сложного...



« Последнее редактирование: 15.09.2011, 03:28:25 от Mihanja80 »
Я с мобильного, в основном...
*

Best_on

  • Осваиваюсь на форуме
  • 36
  • 0 / 1
  • Вот сидит паренек, без 5 минут Webмастер..
Re: Joomla перегружает сервак
« Ответ #51 : 25.09.2011, 01:12:38 »
Извините за то, что влез в тему, не хотел форум засорять!
Хостер сегодня прислал сообщение, что сайт грузит сервер. Я включил в режим отладки и получил вот такие результаты:
Информация о профиле:
Application afterLoad: 0.001 seconds, 0.31 MB
Application afterInitialise: 0.077 seconds, 5.10 MB
Application afterRoute: 0.082 seconds, 5.28 MB
Application afterDispatch: 0.157 seconds, 8.31 MB
Application afterRender: 0.237 seconds, 9.25 MB
Использование памяти
10298200
25 зарегистрированных запросов
Я к сожалению в этом ничего не понимаю, поэтому, пожалуйста прокомментируйте это. Спасибо..
*

dyominroma

  • Захожу иногда
  • 124
  • 6 / 0
Re: Joomla перегружает сервак
« Ответ #52 : 27.09.2011, 20:55:13 »
SEO Generator у меня когда-то затупил! И сайт жестко тормозить начал!
Отключайте ВСЕ плагины, крому стандартных, потом модули! Почти уверен, чтио проблема решится методом исключения! Поставьте читсую Joomla для сравнения стандартных плагинов и модулей, если не знаете что отключать, а что нет!
*

Best_on

  • Осваиваюсь на форуме
  • 36
  • 0 / 1
  • Вот сидит паренек, без 5 минут Webмастер..
Re: Joomla перегружает сервак
« Ответ #53 : 04.10.2011, 18:51:40 »
SEO Generator у меня когда-то затупил! И сайт жестко тормозить начал!
Отключайте ВСЕ плагины, крому стандартных, потом модули! Почти уверен, чтио проблема решится методом исключения! Поставьте читсую Joomla для сравнения стандартных плагинов и модулей, если не знаете что отключать, а что нет!
спасибо
*

sergoguga

  • Давно я тут
  • 896
  • 70 / 8
  • www.mpbox.ru
Re: Joomla перегружает сервак
« Ответ #54 : 09.10.2011, 09:55:33 »
Core Design Scriptegrator plugin
этот плагин как оказалось очень бякой оказался)))
не буду с ним больше дружить)))
спс пингдому!)))
>>> Верстка 100 евро - ждешь новый курс? Пиши!
>>> Создание моб. приложений по ГОСТу)))! Личка работает!
>>> Микроразметка по стандартам - цены адекват! Пиши, не боись!
>>> Личный кабинет на ZOO - уже сделан! Пиши в личку, не стесняйся!
*

sergoguga

  • Давно я тут
  • 896
  • 70 / 8
  • www.mpbox.ru
Re: Joomla перегружает сервак
« Ответ #55 : 09.10.2011, 10:01:46 »
что-то не понял, еще грузятся данные странички хостера (good-host.net) ((( странно...
http://tools.pingdom.com/?url=www.motor34.ru&treeview=0&column=objectID&order=1&type=0&save=true
>>> Верстка 100 евро - ждешь новый курс? Пиши!
>>> Создание моб. приложений по ГОСТу)))! Личка работает!
>>> Микроразметка по стандартам - цены адекват! Пиши, не боись!
>>> Личный кабинет на ZOO - уже сделан! Пиши в личку, не стесняйся!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Joomla накешировала 200Mb в директорию cache/page при отключенном кешировании, что за ...?

Автор Marygold

Ответов: 12
Просмотров: 9446
Последний ответ 27.09.2023, 09:23:54
от XFQDesNik
Joomla и Amazon S3

Автор Ghost_370

Ответов: 14
Просмотров: 14300
Последний ответ 07.04.2019, 09:38:02
от powerful888
Соц.иконки добавить, Joomla 1.5.26

Автор nuon

Ответов: 1
Просмотров: 9691
Последний ответ 04.03.2018, 21:34:56
от nuon
Как сделать JSON-LD микроразметку для Joomla 1.5

Автор Amigo9876

Ответов: 1
Просмотров: 9150
Последний ответ 05.01.2018, 21:54:43
от krot
Joomla 1.5.26 и мета теги

Автор SLdieR11

Ответов: 3
Просмотров: 5458
Последний ответ 17.10.2017, 10:53:54
от SeBun