Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 26 Ответов
  • 5692 Просмотров
*

princi_a

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Добрый день
Перелопатила кучу бевплтных и платных шаблонов - все они оствляют свободный фон по краям экрана. А мне, не знаю почему, хочется, чтобы шаблон "заливал" весь экран. Увидела, что впринципе такие шалоны тоже попадаются, но их гораздо МЕНЬШЕ, ПОЧЕМУ? где подводные камни? кому-то доводилась использовать?

И не будет ли потом глюков по сползанию текста? смущает название "резиновый"  ^-^

буду признательна за любые советы начинающему товарищу ))))))  :D
*

KVT

  • Захожу иногда
  • 98
  • 9 / 0
Проблем нет, просто на широких мониторах контентную область на всю ширину экрана, просто не удобно просматривать.
Кроме того, психологи говорят, что при наличии полей слева и справа, человек лучше воспринимает информацию.
И еще момент, если в оформлении элементов (например шапки сайта) используются фотографии, то с их масштабированием есть определенные проблемы и фиксированный дизайн предпочтителен.
*

princi_a

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
огромное спасибо. буду думать. просто мне сайт с полями наоборот казался менее професиональным..... самодебным что ли... хотя сейчас начинаю думать, что если красиво обыграть рамку и загний фон, то очень даже красиво может получиться
*

KVT

  • Захожу иногда
  • 98
  • 9 / 0
Множество профессионально сделанных сайтов имеют фиксированное размещение, т.ч. это вы зря. :-)
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Вы представляете, как текст читать на широкоформатном мониторе на полный экран? Это головой махать надо слева на право.
Я для себя взял правило ограничивать "резиновость" шаблона до определённой ширины.
*

GDV

  • Завсегдатай
  • 1898
  • 201 / 5
самый оптимальный размер в 960 пикселей. Читать удобно и более менее по все моники налазит.
Убедительная просьба не писать в ЛС. Для решения Ваших проблем есть форум.
*

KVT

  • Захожу иногда
  • 98
  • 9 / 0
Цитировать
самый оптимальный размер в 960 пикселей
Под эту ширину, например, заточен известный CSS фреймворк - 960gs.
Использование такой ширины позволяет, как заметил уважаемый GDV, комфортно воспринимать содержимое сайта, при этом он хорошо смотрится даже на экранах нетбуков.
*

Symbios

  • Захожу иногда
  • 53
  • 3 / 0
согласен, этот фреймворк советую всем, позволяет ускорить в разы вертску шаблона
*

danik.html

  • Живу я здесь
  • 2650
  • 353 / 4
Все фигня. У самого 1920 монитор. В большинстве случаев шаблон должен быть резиновым и находиться в пределах 960-1280 px. Есть исключения. Например этот форум не  ограничен по ширине - растянут на все 1980px и это очень здорово. Так же страница должна центрироваться. Яндекс растянут, но область результатов фиксированная и прижата к леву - отстой какойто. Резиновая верстка действительно сложнее и требует большего профессионализма. Часто делают фиксированный размер который плавно переходит в фон , занимающий все остальное пространство. Просто резкие белые поля наводяд на мысль что сайт старый или сделан неграмотно. Но всегда есть исключения. Так что смотрите по конкретной ситуации.
【Мегапак Virtuemart:
 • метатеги (description,keywords)
 • заголовки (title)
 • красивые алиасы (чпу) без тормозов и дублей!
*

KVT

  • Захожу иногда
  • 98
  • 9 / 0
Цитировать
согласен, этот фреймворк советую всем, позволяет ускорить в разы вертску шаблона
Не зря он используется в Geany Template Framework ( rockettheme его пользует для своих шаблонов ) и в Rumi Framework ( http://joomlaforum.ru/index.php/topic,129338.0.html ).
*

KVT

  • Захожу иногда
  • 98
  • 9 / 0
Резиновая верстка действительно сложнее и требует большего профессионализма.
Не согласен. Любое дело требует профессионализма. ИМХО резиновая или фиксированная верстка - проблемы нет, вопрос целесообразности. Могу привести примеры фиксированной верстки, которая, грамотным применением фонов и отдельных элементов воспринимается глазом как полурезиновая. :-)

Часто делают фиксированный размер который плавно переходит в фон , занимающий все остальное пространство. ... Но всегда есть исключения. Так что смотрите по конкретной ситуации.
Именно так, 100% согласен.
*

Symbios

  • Захожу иногда
  • 53
  • 3 / 0
Цитировать
Не согласен. Любое дело требует профессионализма. ИМХО резиновая или фиксированная верстка - проблемы нет, вопрос целесообразности.
для новичка имхо сложнее освоить резиновую верстку, особенно учитывая семейство браузеров ie, но если руки не крюки обе верстки даются легко при наличии опыта
*

KVT

  • Захожу иногда
  • 98
  • 9 / 0
для новичка имхо сложнее освоить резиновую верстку, особенно учитывая семейство браузеров ie, но если руки не крюки обе верстки даются легко при наличии опыта
Особенно учитывая наличие варианта 960gs для резиновой верстки. :-)
*

danik.html

  • Живу я здесь
  • 2650
  • 353 / 4
Резина сложнее верстается. Она занимает больше времени, требует более сложной разметки, сложного CSS, особенных приемов ( о которых даже не все опытные верстальшики знают). Сам знаю прекрасно о чем говорю. Я имею ввиду не самые простые случаи.
【Мегапак Virtuemart:
 • метатеги (description,keywords)
 • заголовки (title)
 • красивые алиасы (чпу) без тормозов и дублей!
*

GDV

  • Завсегдатай
  • 1898
  • 201 / 5
Цитировать
Все фигня. У самого 1920 монитор. В большинстве случаев шаблон должен быть резиновым и находиться в пределах 960-1280 px. Есть исключения. Например этот форум не  ограничен по ширине - растянут на все 1980px и это очень здорово. Так же страница должна центрироваться. Яндекс растянут, но область результатов фиксированная и прижата к леву - отстой какойто. Резиновая верстка действительно сложнее и требует большего профессионализма. Часто делают фиксированный размер который плавно переходит в фон , занимающий все остальное пространство. Просто резкие белые поля наводяд на мысль что сайт старый или сделан неграмотно. Но всегда есть исключения. Так что смотрите по конкретной ситуации.
Осмелюсь с Вами поспорить так как у самого есть большой монитор.
Если Вам не сложно крутить головой постоянно, то лично у меня шея быстро устает. Да и остальных думаю тоже. Большой монитор использую только исключительно для фильмов и просмотра шаблона на разрешении 1920х1200. Серфить по форуму и работать на нем невозможно. Через час голова кругом идет. Поэтому предпочитаю работать на монике ноутбука. Меньше телодвижений.
Ваши оптимальные 1280 тоже не годятся. Т.к. большинство мониторов как раз с такой шириной. Про полосу прокрутку забыли? В итоге прокрутка все равно будет в ширину. А лишние всего та 20 пикселей. Если уж так и расширять шаблон то до 1260пикселей максимально. А желательно вообще 960.
В фоне тоже есть свои плюсы. Они как бы делают границу и концентрируют внимание на самом теле шаблона. Как бы психологическая граница.
В итоге мозг принимает ее как границу куда нельзя заходить. Меньше телодвижений головой из стороны в сторону.
Убедительная просьба не писать в ЛС. Для решения Ваших проблем есть форум.
*

Symbios

  • Захожу иногда
  • 53
  • 3 / 0
Цитировать
Особенно учитывая наличие варианта 960gs для резиновой верстки. :-)
да 960gs это спасение для верстки, даже i6 адекватен с ним
*

danik.html

  • Живу я здесь
  • 2650
  • 353 / 4
GDV, на вкус и цвет как говорится. Я просто не в убор сижу с монитором, поэтому мне нормально. Причем если мне не нравится большая ширина - я тупо сворачиваю браузер в окно нужных размеров ))
Цитировать
Ваши оптимальные 1280 тоже не годятся. Т.к. большинство мониторов как раз с такой шириной. Про полосу прокрутку забыли? В итоге прокрутка все равно будет в ширину. А лишние всего та 20 пикселей. Если уж так и расширять шаблон то до 1260пикселей максимально. А желательно вообще 960.
Чета вы путаете. я говорю что шаблон должен быть текучим в пределах 960-1280. Это не значит что на 1280 появится прокрутка )

Я уже сказал - какой брать шаблон - нужно определять изходя из конкретного случая. Для форума не нужно делать вообще ограничений. Для красивого сайта - визитки можно сделать плавно-переходящий фон, для информационного, для блога - неплохо может быть и с полями.
【Мегапак Virtuemart:
 • метатеги (description,keywords)
 • заголовки (title)
 • красивые алиасы (чпу) без тормозов и дублей!
*

princi_a

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Могу привести примеры фиксированной верстки, которая, грамотным применением фонов и отдельных элементов воспринимается глазом как полурезиновая. :-)
Именно так, 100% согласен.

Спасибо всем за советы и мнения. так как я делаю первый сайт (при отсутствии напряга в работе в период кризиса решила освоить своими силами), то предпочитаю начать с чего-то простого, но симпатично смотрящегося. Приведите, пожалуйста, несколько примеров грамотного подбора фона

спасибо
*

KVT

  • Захожу иногда
  • 98
  • 9 / 0
Пожалуйста:
_http://www.ladywear.ru/ - фон орнаментом, визуально ограничивающий контентную область сайта.
_http://www.fiedleryaro.com/ - контентаня область отцентрирована, но фон продолжается на всю ширину окна браузера.
_http://www.torax.ru/ - тоже что и предыдущий но в комбинации с белым фоном страницы.
_http://templates.joomlart.com/ja_ruby/ - то же но с четким зонированием и градиентным фоном.

Это основные тенденции на счет фона. А так в сети много красивых сайтов с красивыми фонами, только не стоит ими через чур увлекаться. Лаконичность и четкость исполнения бывают зачастую более полезны чем вычурность и разноцветность.
*

princi_a

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Цитировать
_http://www.ladywear.ru/
- ну как-то не очень впечатлил. слишком пестро и по цветовой гамме не совсем подходит к сайту. может это правда у меня на ноуте так по разному цвета отображаются.
Цитировать
_http://www.fiedleryaro.com/
- понравилось. идея хорошая. А языки (немецкий и английский) пока не работают, вся инфа выдается только на русском. делаю вывод, что сай свежий.
Цитировать
_http://www.torax.ru/
- очень понравилосью! я видела этот шаблон. уже обратила на него внимание. теперь серьезно задумалась!

ОГРОМНОЕ СПАСИБО

 
*

KVT

  • Захожу иногда
  • 98
  • 9 / 0
ladywear.ru - ну как-то не очень впечатлил. слишком пестро и по цветовой гамме не совсем подходит к сайту. может это правда у меня на ноуте так по разному цвета отображаются.
Там розовые тона, сайт 2006 года, но прекрасно иллюстрирует подход на счет фона.

fiedleryaro.com - понравилось. идея хорошая. А языки (немецкий и английский) пока не работают, вся инфа выдается только на русском. делаю вывод, что сай свежий.
Свежачок, не то слово. Переводчики трудятся во всю. :-)

torax.ru - очень понравилосью! я видела этот шаблон. уже обратила на него внимание. теперь серьезно задумалась!
Где это Вы его могли видеть? :) Может просто похожий? Этот дизайн под клиента рисовался и верстался с нуля.
*

princi_a

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Где это Вы его могли видеть? :) Может просто похожий? Этот дизайн под клиента рисовался и верстался с нуля.
ПОХОЖИЙ )))))) Назывался level вроде бы
*

KVT

  • Захожу иногда
  • 98
  • 9 / 0
ссылочкой не поделитесь? :-)
*

0rk

  • Захожу иногда
  • 178
  • 11 / 0
да всё зависит от сайта конкретно. есть много и с резиновой шириной. тут от контента проекта зависит и всего содержимого сайта.
да и потом можно сделать например 90%, а не 100%
но согласен, 960 катируется) стандарты есть стандарты)
*

princi_a

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
ну нет. не совсем тот. но я видела.....точно где-то....  постараюсь найти - скину.... Проспект или респект..... что-то в этом духе
*

princi_a

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
*

KVT

  • Захожу иногда
  • 98
  • 9 / 0
А вот, кстати да, совсем забыл. YooTheme очень активно с фонами в своих шаблонах работают, можно полюбопытствовать тут http://www.yootheme.com/demo/
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Слетели URL и шаблон

Автор max888

Ответов: 2
Просмотров: 7974
Последний ответ 28.12.2020, 17:37:52
от draff
VirtueMart 1.9 шаблон письма

Автор m176

Ответов: 0
Просмотров: 5239
Последний ответ 23.10.2020, 12:38:35
от m176
шаблон IT Newsy - By IceTheme проблема со списком.

Автор wolf34

Ответов: 4
Просмотров: 8744
Последний ответ 30.05.2017, 11:52:27
от darkghost
Как изменить шаблон категории в Joomla 1.5?

Автор nagav

Ответов: 8
Просмотров: 8349
Последний ответ 24.10.2016, 22:09:01
от nagav
Не стал показываться шаблон

Автор rezchik

Ответов: 2
Просмотров: 6953
Последний ответ 14.08.2016, 22:12:50
от rezchik