Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 3701 Просмотров
*

sega

  • Захожу иногда
  • 272
  • 5 / 0
Быстродействие AdsManager
« : 11.08.2010, 22:29:19 »
У меня очень много категорий (в общей сложности порядка 20 000) с вложенностью около 5. На главную доски я нормально вхожу, но если перейти в категорию 2 вложенности всё виснет (хотя категорий 2 уровня не так много), но если опять же с главной сразу перейти на 3 уровень то хоть и с задержкой, но всё же открывается. Я так предполагаю где то в скрипте идёт перебор вообще всех категорий, который вообще то не нужен, как это можно исправить?
*

grinat

  • Захожу иногда
  • 356
  • 34 / 2
Re: Быстродействие AdsManager
« Ответ #1 : 12.08.2010, 22:21:53 »
Перебор идет с целью определения пути и подкатегорий, все достаточно грамотно и оптимизировано написано. Проапгрейдите сервер.
*

sega

  • Захожу иногда
  • 272
  • 5 / 0
Re: Быстродействие AdsManager
« Ответ #2 : 13.08.2010, 10:49:33 »
т.е. даже при 20 000 категорий и более тормозить вообще не должно?
Проверял на нормальном хостинге - всё также тормозит...
*

sega

  • Захожу иногда
  • 272
  • 5 / 0
Re: Быстродействие AdsManager
« Ответ #3 : 14.08.2010, 22:18:35 »
Можете посмотреть? можно на платной основе, только в разумных пределах))
*

Алекс82

  • Захожу иногда
  • 120
  • 4 / 0
  • Совсем новичок
Re: Быстродействие AdsManager
« Ответ #4 : 13.08.2011, 18:24:36 »
Та же беда. категории, в которых много подкатегорий виснет (например продажа легковых авто) http://prodajaavto.ru/.
 Кто уже сталкивался, пожалуйста отпишитесь как решили. Хостер нормальный, не в нем траблы версия 2.6
« Последнее редактирование: 13.08.2011, 18:47:25 от Алекс82 »
*

Alex89

  • Давно я тут
  • 555
  • 198 / 1
  • Joomlaman :)
Re: Быстродействие AdsManager
« Ответ #5 : 13.08.2011, 19:34:51 »
по моему стоит переработать структуру категорий с целью уменьшения их количества! я бы лично не стал пытаться разместить объявление на сайте, узнав какое количество категорий на нём!
Увеличить посещаемость сайта помогут здесь - http://tinyurl.com/kpaprwy
Если помог, ткните "крестик" в репу!
*

Алекс82

  • Захожу иногда
  • 120
  • 4 / 0
  • Совсем новичок
Re: Быстродействие AdsManager
« Ответ #6 : 13.08.2011, 19:50:07 »
по моему стоит переработать структуру категорий с целью уменьшения их количества! я бы лично не стал пытаться разместить объявление на сайте, узнав какое количество категорий на нём!
Согласен что пока неудобно сделано. Когда привяжу AJAX выбор категорий станет лучше. Для автомобильной доски это нормальный вариант, что есть категория МАРКА и подкатегория МОДЕЛЬ (так удобнее)  А вот как сделать , чтобы не тормозило, неужели много категорий так перегружает ADS?
*

Алекс82

  • Захожу иногда
  • 120
  • 4 / 0
  • Совсем новичок
Re: Быстродействие AdsManager
« Ответ #7 : 15.08.2011, 18:04:29 »
.
« Последнее редактирование: 16.08.2011, 13:24:18 от Алекс82 »
*

Светлана1987

  • Осваиваюсь на форуме
  • 31
  • 1 / 0
Re: Быстродействие AdsManager
« Ответ #8 : 21.06.2013, 11:33:52 »
Та же беда. категории, в которых много подкатегорий виснет (например продажа легковых авто) http://prodajaavto.ru/.
 Кто уже сталкивался, пожалуйста отпишитесь как решили. Хостер нормальный, не в нем траблы версия 2.6

Добрый день. У меня та же проблема, правда категорий пока меньше (1500), но сайт виснет. Решение проблемы искала изначально с помощью плагинов оптимизации CSS и JS, но понимаю что проблема не в этом, а именно в большом количестве категорий, поэтому сейчас ищу пути оптимизации запросов к базе данных (у меня их только на главной странице 133), но опять таки не знаю в правильном ли иду направлении. Пока ничего не помогает. Нашли ли Вы решение проблемы?
*

Светлана1987

  • Осваиваюсь на форуме
  • 31
  • 1 / 0
Re: Быстродействие AdsManager
« Ответ #9 : 22.06.2013, 14:11:49 »
Здравствуйте, проблема частично решилась оптимизацией баз данных стандартными средствами (в панели управления PHP выделила таблицы и нажала Оптимизировать), по крайней мере количество запросов на главной уменьшилось с 133 до 22 запросов, на остальных то же самое. Но часто ли надо так оптимизировать или только один раз?
*

Светлана1987

  • Осваиваюсь на форуме
  • 31
  • 1 / 0
Re: Быстродействие AdsManager
« Ответ #10 : 23.06.2013, 00:44:11 »
Средствами он-лайн я сжала JS, CSS, далее оптимизировала все таблицы базы данных и запустила встроенное кеширование запросов к базе данных (запрос SQL: set @@global.query_cache_size=32*1024*1024;), скорость загрузки увеличилась с 22сек до 9сек, но это не результат. Может причина в том, что я использую Денвер и на виртуальном хостинге загрузка будет быстрей? Прошу ответьте.
*

grinat

  • Захожу иногда
  • 356
  • 34 / 2
Re: Быстродействие AdsManager
« Ответ #11 : 24.06.2013, 14:49:22 »
Средствами он-лайн я сжала JS, CSS, далее оптимизировала все таблицы базы данных и запустила встроенное кеширование запросов к базе данных (запрос SQL: set @@global.query_cache_size=32*1024*1024;), скорость загрузки увеличилась с 22сек до 9сек, но это не результат. Может причина в том, что я использую Денвер и на виртуальном хостинге загрузка будет быстрей? Прошу ответьте.
Если 20.000 категорий, то единственный способ это переписать AdsManager и все запросы в нем, а при добавлении объявления получать категории через AJAX
*

Светлана1987

  • Осваиваюсь на форуме
  • 31
  • 1 / 0
Re: Быстродействие AdsManager
« Ответ #12 : 25.06.2013, 12:13:12 »
Ни фига себе, такая работа была проделана, а тут: ПЕРЕПИСАТЬ AdsManager И ВСЕ ЗАПРОСЫ В НЕМ. Это как?
*

Светлана1987

  • Осваиваюсь на форуме
  • 31
  • 1 / 0
Re: Быстродействие AdsManager
« Ответ #13 : 25.06.2013, 17:03:47 »
Grinat, я тут сериал один люблю, Теория большого взрыва называется, там главный герой Шелдон постоянно ходит в майках с картинкой как у тебя на аватаре, чё это за робот зеленый? Так просто, интересно стало. Ладно, по теме, честно уже не надеюсь ни на что, думаю заканчивать с web дизайном, слишком знаний не хватает. Вопрос в следующем: после оптимизации и всевозможных сжатий скорость сайта вроде увеличилась, но сайт задумывался как многоязычный и после установки Falang (аналог Joomfish) все вернулось на круги своя и даже хуже, страницы грузятся по 50-70сек. Неужели этот компонент так грузит систему и что теперь делать? Во вложении статистика по сайту, количество запросов к базе данных на главной 30шт, вроде это немного.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

[Решено]Дублирования ссылки "объвления" в breadcrumb, в компоненте AdsManager

Автор nicklas

Ответов: 4
Просмотров: 6730
Последний ответ 25.04.2024, 23:13:18
от Rinat abzyi
AdsManager вывод нужных полей по отдельности

Автор klekovkinandrey

Ответов: 2
Просмотров: 17343
Последний ответ 06.04.2024, 09:54:15
от Rinat abzyi
AdsManager загрузка файлов

Автор FlexNL

Ответов: 1
Просмотров: 5947
Последний ответ 21.10.2021, 17:20:09
от khan-alex
AdsManager 2.9.13 Есть ли возможность добавить функцию снять с публикации по мимо редактировать и уд

Автор murovoz

Ответов: 11
Просмотров: 16376
Последний ответ 27.03.2020, 22:39:23
от Pavel
Два компонента AdsManager в одном движке

Автор kaman62

Ответов: 12
Просмотров: 31157
Последний ответ 27.03.2020, 22:32:04
от Pavel