Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 11 Ответов
  • 3073 Просмотров
*

ageres

  • Захожу иногда
  • 56
  • 0 / 0
Посоветуйте  хороший компонент  обновления кол-ва  товаров на складе.
Как я понимаю чтоб изменить кол-во  то надо заходить в  каждый  товар и во вкладке "статус позиции"  менять значение на складе. А если товаров пришло много и позиций много.

Смотрел вариант  компонент CSV Improved  но   там идет замена кол-ва,  а не приплюсовываются  к уже имеющим.
Есть какие-то другие варианты?  
 
« Последнее редактирование: 27.09.2010, 16:29:18 от ageres »
*

Luchik

  • Захожу иногда
  • 57
  • 6 / 0
Вроде, CSV Improved единственный вариант.
Надо в нем создать шаблон в 2 колонки "артикул-колличество товаров на складе" и брать ваше колличество товаров со склада уже итоговое. Приплюсовываться не будет точно.
*

ageres

  • Захожу иногда
  • 56
  • 0 / 0
Должно быть все таки),  как-то ж все обновляют кол-во на складе  или все вручную приплюсовывают).

Может написать  письмо команде разработчиков CSV Improved,   чтоб улучшили свой компонент, кто-то знает хорошо анг. язык?
Или может кто-то из вас согласится доработать компонент за определенную сумму?, чтоб  в поле product_in_stock  приплюсовывались значения а не заменялись.
 
« Последнее редактирование: 27.09.2010, 16:23:47 от ageres »
*

ageres

  • Захожу иногда
  • 56
  • 0 / 0
Вроде, CSV Improved единственный вариант.
Надо в нем создать шаблон в 2 колонки "артикул-колличество товаров на складе" и брать ваше колличество товаров со склада уже итоговое. Приплюсовываться не будет точно.

Копаюсь что-то не могу найти какой шаблон выбрать чтоб выгрузить с сайта кол-во товаров и его артикул.
Пользуюсь шаблоном "Экспорт товара"  но он выгружает только главный товар. но там не надо обновлять кол-во.
У меня есть главный товар который купить нельзя, а уже подтовары можно.
Т.е. Сначала создаю товар (допустим Товар 4, скрин1), после  добавляю  свойство, у меня это D,  d, L, R  т.е. диаметр радиус  и т.п. После  обновляю страницу и появляется  кнопка "Новая позиция"   куда и добавляю     Товар 4-1,     Товар 4-2  скрин2 (которые и можно купить, и у которых присутствует кол-во)

скрин.1


скрин.2



Подскажите как вывести артикул и кол-во на складе для товаров- Товар 4-1,    Товар 4-2 ?

Пробовал "Экспорт цен"  выводит то что надо Товар 4-1,    Товар 4-2   но в шаблоне нельзя добавить поле  product_in_stock(количество товаров на складе)



*

Luchik

  • Захожу иногда
  • 57
  • 6 / 0
С нуля у меня тоже не получалось добавить нужные колонки.
Я делаю так:
Выбираю CSVI Product Import, сверху есть кнопочка "Дублировать". Это можно все переименовать потом. Захожу в поля и удаляю все не нужное. Там же добавить можно любое поле, в том числе и "product_in_stock".
Для экспорта делаю тоже самое.

Я там дублированием создал для работы все нужные шаблоны под себя и все прекрасно работает.

Все эти махинации делаются в компоненте CSV Improved - www.csvimproved.com
« Последнее редактирование: 03.11.2010, 23:33:43 от Luchik »
*

ageres

  • Захожу иногда
  • 56
  • 0 / 0
С нуля у меня тоже не получалось добавить нужные колонки.
Я делаю так:
Выбираю CSVI Product Import, сверху есть кнопочка "Дублировать". Это можно все переименовать потом. Захожу в поля и удаляю все не нужное. Там же добавить можно любое поле, в том числе и "product_in_stock".

Что с нуля что "Дублировать"  CSVI Product Import, CSVI Product Export  все равно вытаскивает из базы только главный товар (Товар 4, Товар 5, Товар 6 срин1. ) А нужно чтоб вытаскивал под товары т.е.  Товар 4-1, Товар 4-2...   Товар 5-1, Товар 5-2 ...  

Если Экспортировать шаблон цены то выводятся товары которые нужно    но в шаблоне нельзя добавить поле  product_in_stock.
Сейчас я уже нашел где добавить  это поле:
Зашел в базу и в таблице  jos_csvi_available_fields  и добавил поле product_in_stock для шаблоне с ценами скрин.3
скрин3


И поле появляется в шаблоне при Экспорте  а также выводится в таблице скрин.4  но значений нет
срин4


Может кто подскажет что надо еще сделать чтоб выводились значения кол-во на складе  
как я понимаю надо прописать запрос к базе данных где-то в файлах компонента  CSV Improved
« Последнее редактирование: 04.11.2010, 13:00:14 от ageres »
*

Infosakh

  • Завсегдатай
  • 1257
  • 67 / 0
через phpMyAdmin запрос делаете, где указываете сколько товара нужно прибавить и все  ^-^
*

ageres

  • Захожу иногда
  • 56
  • 0 / 0
через phpMyAdmin запрос делаете, где указываете сколько товара нужно прибавить и все  ^-^

как я понял Вы имеете ввиду  писать SQL запрос(ы) в phpMyAdmin
дело в том что позиций очень много около 1 000  добавлять(пополнять) не совсем удобно и добавлять кол-во будет менеджер девушка, через  sql запросы  не годится.  ексель знает)

Вот поэтому хочу  домучать этот шаблон цен. в CSV Improved
Может кто знает где -что прописать чтоб выводило и значения поля  product_in_stock ?
*

Infosakh

  • Завсегдатай
  • 1257
  • 67 / 0
Тут самое важное определится по какому принципу нужно добавлять? Тобишь всем товарам накинуть кол-во, товаром у которых допустим меньше 10 штук осталось и т.д. Запрос сделать не проблема, строчку сохранить в блокноте, скопипастить и вставить в SQL, разве сложно?
*

ageres

  • Захожу иногда
  • 56
  • 0 / 0
остаток может быть разный, и поэтому я хочу сначала  выгружать из базы в excel, там изменять , а потом обратно закидывать в базу.
*

Infosakh

  • Завсегдатай
  • 1257
  • 67 / 0
ну если остаток разный должен быть тогда конечно через запрос гемор  ^-^
*

koshi

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
как я понял Вы имеете ввиду  писать SQL запрос(ы) в phpMyAdmin
дело в том что позиций очень много около 1 000  добавлять(пополнять) не совсем удобно и добавлять кол-во будет менеджер девушка, через  sql запросы  не годится.  ексель знает)

Вот поэтому хочу  домучать этот шаблон цен. в CSV Improved
Может кто знает где -что прописать чтоб выводило и значения поля  product_in_stock ?

product_in_stock в CSV столбец добавляешь и всё
« Последнее редактирование: 22.11.2010, 13:54:40 от koshi »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Импорт из CSV товаров с типами и свойствами из

Автор Gruz

Ответов: 499
Просмотров: 155944
Последний ответ 23.02.2017, 15:15:42
от orchanin
импорт товаров в YML Яндекс маркет

Автор zmeyx

Ответов: 5
Просмотров: 12581
Последний ответ 14.07.2016, 18:34:28
от Berzerker
Скрипт экспорта товаров в Яндекс маркет (yml)

Автор gaalferov

Ответов: 12
Просмотров: 12942
Последний ответ 08.06.2016, 14:02:27
от DimaXP
Обсуждение бесплатного компонента импорта-экспорта товаров VirtueMart "CSV Improved 1.9"

Автор danklassik

Ответов: 14
Просмотров: 18576
Последний ответ 18.02.2016, 10:21:33
от Storm
Перенос товаров с сайта на сайт (оба на joomla+virtuemart)

Автор fedorkit

Ответов: 8
Просмотров: 15451
Последний ответ 31.01.2016, 22:09:30
от Messir