Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 364 Ответов
  • 61140 Просмотров
*

RazarioAgro

  • Захожу иногда
  • 473
  • 4 / 0
Цитировать
Ну это не так. Варез на левых сайтах вы качали. А чтоб официально с оф сайта качать подписка нужна за 38 Евро на которую люди ещё 2 г. назад скидывались...... - http://joomlaforum.ru/index.php/topic,136349.0.html

А если покупаешь подписку, будет так какая либо помощь по компоненту? Можно будет вопросы позадовать?


Сделал сайт, но поиск почему то отображается по разному в мозиле и в хроме http://nedvizhimost-v-ispanii. com/
Может бордер добавить надо? а то в мозиле бордер не закрыт и поэтому заливается нижняя часть поля
*

sergoguga

  • Давно я тут
  • 896
  • 70 / 8
  • www.mpbox.ru
что именнно заливается?))) вроде все норм в МОЗИЛЛЕЕ!
>>> Верстка 100 евро - ждешь новый курс? Пиши!
>>> Создание моб. приложений по ГОСТу)))! Личка работает!
>>> Микроразметка по стандартам - цены адекват! Пиши, не боись!
>>> Личный кабинет на ZOO - уже сделан! Пиши в личку, не стесняйся!
*

sergoguga

  • Давно я тут
  • 896
  • 70 / 8
  • www.mpbox.ru
тут уголок желтый повернуть треба)))
Спойлер
[свернуть]

в карточке объектов названия полей (Данные объекта и др.) - шрифт сделайте белым и тень нафиг - имхо солиднее будет... глаза режет эта тень)))

и фавикончик этот смешной снесите))) вот такой на худой конец поставьте чтоли())) http://www.favicon.cc/?action=icon&file_id=554041
« Последнее редактирование: 17.10.2012, 02:01:45 от sergoguga »
>>> Верстка 100 евро - ждешь новый курс? Пиши!
>>> Создание моб. приложений по ГОСТу)))! Личка работает!
>>> Микроразметка по стандартам - цены адекват! Пиши, не боись!
>>> Личный кабинет на ZOO - уже сделан! Пиши в личку, не стесняйся!
*

RazarioAgro

  • Захожу иногда
  • 473
  • 4 / 0
Фавик конечно поменяю. Треугольник переделаю =)

А зиливается вот что
А в хроме все нормально
*

sergoguga

  • Давно я тут
  • 896
  • 70 / 8
  • www.mpbox.ru
http://nedvizhimost-v-ispanii.com/templates/jv_piat/css/default.css
строка 223
select {
    background: url("../images/select-bg.png") repeat-x scroll 0 0;
    padding: 3px;
}
картинка эта меньше по высоте, чем задуманная вами...
или размер картинки побольше сделать, раз так хочется ее туда влепить )))или бекграунд просто белым сделайте., без картинки..

или тут поля сделайте c меньшим отступом
строка 227
.inputbox {
    border: 1px solid #DDDDDD;
    color: #3F3B30;
    margin-bottom: 0.2em;
    padding: 7px 8px;
}
типа так padding:3px;

вроде все элементарно, не? или сложно изъясняюсь?)))
« Последнее редактирование: 17.10.2012, 02:13:33 от sergoguga »
>>> Верстка 100 евро - ждешь новый курс? Пиши!
>>> Создание моб. приложений по ГОСТу)))! Личка работает!
>>> Микроразметка по стандартам - цены адекват! Пиши, не боись!
>>> Личный кабинет на ZOO - уже сделан! Пиши в личку, не стесняйся!
*

RazarioAgro

  • Захожу иногда
  • 473
  • 4 / 0
Спасибо Маэстро!++++
*

sergoguga

  • Давно я тут
  • 896
  • 70 / 8
  • www.mpbox.ru
Спасибо Маэстро!++++
ой сколько плюсиков!!))) ух ты!!))) спс!))

мда... испания все-таки сильно подешевела смотрю)))) прикупить что-ли кусочек?))))
« Последнее редактирование: 17.10.2012, 21:28:14 от sergoguga »
>>> Верстка 100 евро - ждешь новый курс? Пиши!
>>> Создание моб. приложений по ГОСТу)))! Личка работает!
>>> Микроразметка по стандартам - цены адекват! Пиши, не боись!
>>> Личный кабинет на ZOO - уже сделан! Пиши в личку, не стесняйся!
*

Bpa4

  • Новичок
  • 3
  • 0 / 0
  Здравствуйте!
У меня загвоздка с фронтэнд администрированием, хочется сменить форму добавления объявлений, нужно много пунктов убрать, к примеру к-во комнат, ванных, туалетов, метраж и т.д., не могу разобраться какой файл компонента отвечает за эту форму... к примеру на http://titul.net.ua пофиксил objshort.php убрав лишнее для себя, а вот найти кде форму добаления ковырять не получается.
*

Bpa4

  • Новичок
  • 3
  • 0 / 0
ещё с  картой проблема, для каждого объекта показывает адресс центрального офиса, но не самого объекта)))...что может быть?
« Последнее редактирование: 23.10.2012, 16:16:03 от Bpa4 »
*

sergoguga

  • Давно я тут
  • 896
  • 70 / 8
  • www.mpbox.ru
а вот найти кде форму добаления ковырять не получается.
да там все просто)))

папка -
Код
/components/com_estateagent/html
файл -
Код
user.html.php

пофиксил objshort.php убрав лишнее для себя

это показ параметров недвижки в списке объявлений, полная карточка в другом файле, если шо... в курсе, да? ))
« Последнее редактирование: 10.11.2012, 15:58:36 от sergoguga »
>>> Верстка 100 евро - ждешь новый курс? Пиши!
>>> Создание моб. приложений по ГОСТу)))! Личка работает!
>>> Микроразметка по стандартам - цены адекват! Пиши, не боись!
>>> Личный кабинет на ZOO - уже сделан! Пиши в личку, не стесняйся!
*

RazarioAgro

  • Захожу иногда
  • 473
  • 4 / 0
Вопрос такой, где можно править файл связанный с отображением водянного знака? То есть когда ставишь что хочешь видить свой водянной знак, домен сайта например, то он выходит очень маленьких и не прозрачный.

Как бы найти место где это можео изменить и конечно сделать его прозрачным и шрифт побольше сделать.
*

Bpa4

  • Новичок
  • 3
  • 0 / 0
всвязи с изиенениями в украинском законодательстве, указывать цены на товары и услуги теперь необходимо в гривнах,
у меня на сайте указаны в у.е. , добавил Гривну в компонент, но не хочется переберать все объявления и менять цены ( тупо умножать на 8.2-курс на сегодня)... помогите решить эту проблему-как автоматом поставить, чтоб нынешняя ценя умножалась на курс гривны к доллару . скажем агент будет заводить на сайт в у.е. , а нужно чтоб отображалось в гривнах.
*

RazarioAgro

  • Захожу иногда
  • 473
  • 4 / 0
Кто нибудь знает как модуль ea_slideshow поправить, чтобы он показывал навигацию? А то получается он сам объекты крутит, а люди не могут ничего сделать.
*

sergoguga

  • Давно я тут
  • 896
  • 70 / 8
  • www.mpbox.ru
Кто нибудь знает как модуль ea_slideshow поправить, чтобы он показывал навигацию? А то получается он сам объекты крутит, а люди не могут ничего сделать.
вот здесь - http://demo.eaimproved.eu - есть навигация... вы про что?)))
>>> Верстка 100 евро - ждешь новый курс? Пиши!
>>> Создание моб. приложений по ГОСТу)))! Личка работает!
>>> Микроразметка по стандартам - цены адекват! Пиши, не боись!
>>> Личный кабинет на ZOO - уже сделан! Пиши в личку, не стесняйся!
*

RazarioAgro

  • Захожу иногда
  • 473
  • 4 / 0
Это ea_propierties а модуль выше это совсем другая штука.

Кстати раз уж зашел вопрос о слайдшоу на демке, не знаешь как сделать ее чтобы она по высоте была больше? У меня не получается, ниже той высоты что на демке не идет фотка(
*

sergoguga

  • Давно я тут
  • 896
  • 70 / 8
  • www.mpbox.ru
Это ea_propierties а модуль выше это совсем другая штука.

Кстати раз уж зашел вопрос о слайдшоу на демке, не знаешь как сделать ее чтобы она по высоте была больше? У меня не получается, ниже той высоты что на демке не идет фотка(
блин, коллега!! этот ea_propierties очень много может, что вы к слайдшоу пристали? да и к последним версиям смотрю уже нет этого модуля)))
>>> Верстка 100 евро - ждешь новый курс? Пиши!
>>> Создание моб. приложений по ГОСТу)))! Личка работает!
>>> Микроразметка по стандартам - цены адекват! Пиши, не боись!
>>> Личный кабинет на ZOO - уже сделан! Пиши в личку, не стесняйся!
*

RazarioAgro

  • Захожу иногда
  • 473
  • 4 / 0
Помогите переделать модуль ea_properties, за деньги. Кому интересно смотрите мою тему в коммерческом разделе http://joomlaforum.ru/index.php/topic,242540.0.html
*

kate1987

  • Захожу иногда
  • 51
  • 0 / 0
Здравствуйте. А как все же добавить новые поля в данном компоненте? В базу ввела, в файл, который отвечает за добавление обьекта тоже. Но при сохранении данные не записываются( Может кто сталкивался?
*

mruslan099

  • Новичок
  • 3
  • 0 / 0
Ребята помогите убрать с фронтейда сайта в компоненте  EstateAgent Improved 1.5.4 сортировку "по цене" "по типу" и по всему остальному и так же сортировку возрастающий и убывающий очень нужно
*

maratishe

  • Осваиваюсь на форуме
  • 25
  • 0 / 1
Привет !

Кто подскажет как спрятать www.web.com/component/estateagent/showresult


ет надо в  .htaaces ?
*

Vlavlat

  • Новичок
  • 1
  • 0 / 0
Добрый день.

Подскажите пожалуйста, как сделать чтобы форма поиска "помнила" что искал клиент, т.е. при выводе результата поиска не обнулялась.
*

Paranormal

  • Захожу иногда
  • 53
  • 2 / 0
Вопрос такой, где можно править файл связанный с отображением водянного знака? То есть когда ставишь что хочешь видить свой водянной знак, домен сайта например, то он выходит очень маленьких и не прозрачный.

Как бы найти место где это можео изменить и конечно сделать его прозрачным и шрифт побольше сделать.
Если устроит такой водяной знак http://shishok.net - тогда делюсь опытом.
Рисуете в фотошопе то, что вы хотите разместить как водяной знак с соблюдением размеров.
Там же задаёте прозрачность знака.
Сохраняете рисунок под именем watermark.png
Идёте в корень сайта и в папку Ваш сайт/media/com_estateagent/gui заливаете этот рисунок методом замены.
Идёте в админку реала
Конфигурация - Галерея
Создание графического водяного знака на фото - Да
Выравнивание графического водяного знака по горизонтали (x) Задаёте где хотите отображать
Выравнивание графического водяного знака по вертикали (y) Задаёте где хотите отображать
После этого на всех вновь залитых фотографиях будет отображаться Ваш водяной знак.
На старых он не появится.
Если хотите на старых предложениях, их фото нужно перезалить.
В папке Ваш сайт/media/com_estateagent/pictures хранятся залитые фотографии, причём фото без водяного знака имеют имя, например foto1.png а с водяным знаком добавляется буква t например tfoto1.png
Можете там поковырять, какие оставить, а какие удалить и залить по новой.  *DRINK*
*

vinvin

  • Осваиваюсь на форуме
  • 44
  • 0 / 1
компонент com_jea-2.1 установился отлично, но в админке в выпадающем  меню компонент jea нет.
подскажите пожалуйста в чем может быть проблема?
Joomla! 2.5.8
*

RazarioAgro

  • Захожу иногда
  • 473
  • 4 / 0
компонент com_jea-2.1 установился отлично, но в админке в выпадающем  меню компонент jea нет.
подскажите пожалуйста в чем может быть проблема?
Joomla! 2.5.8

Эта тема не для jea, а для EstateAgent.

У кого для Joomla 2.5 есть EstateAgent?
*

Герман41

  • Новичок
  • 8
  • 0 / 0
Всем Доброго... Уважаемые, подскажите пожалуйста. Есть сайт. На нем стоит сей компонент, а к нему еще установлены модули (mod_ea_countries, mod_ea_categories) которые выводятся как меню, например по странам и категориям. Но когда переходишь по ссылке (например "США") сортировка получается когда какая (уникальный номер, цена, по дате создания,...), а необходимо чтобы сортировка объектов всегда была "по дате создания". Видимых настроек у этих модулей нет, а в коде по всякому пытался, но результат 0. Подскажите пожалуйста как можно поправить сей недуг. Joomla 1.5.15 компонент EstateAgent Improved v. 1.5.1. Большое спасибо за внимание к моему вопросу.
*

RazarioAgro

  • Захожу иногда
  • 473
  • 4 / 0
Всем Доброго... Уважаемые, подскажите пожалуйста. Есть сайт. На нем стоит сей компонент, а к нему еще установлены модули (mod_ea_countries, mod_ea_categories) которые выводятся как меню, например по странам и категориям. Но когда переходишь по ссылке (например "США") сортировка получается когда какая (уникальный номер, цена, по дате создания,...), а необходимо чтобы сортировка объектов всегда была "по дате создания". Видимых настроек у этих модулей нет, а в коде по всякому пытался, но результат 0. Подскажите пожалуйста как можно поправить сей недуг. Joomla 1.5.15 компонент EstateAgent Improved v. 1.5.1. Большое спасибо за внимание к моему вопросу.

Я уже как то разбирал этот вопрос. Вам надо чтобы объекты шли по дате, и чтобы они шли сверху новые или сверху шли старые? Скиньте ссылку на сайт.
*

Герман41

  • Новичок
  • 8
  • 0 / 0
Извиняюсь, за беспокойство. Разобрался сам. Спасибо
*

Герман41

  • Новичок
  • 8
  • 0 / 0
Всем доброго... У меня еще один вопрос созрел. Кто знает как поправить модуль mod_ea_properties который выводит объявления на главной странице чтобы он выводил не последние 16 объявлений а все которые есть. 16 объявлений на главной, а для остальных как и в компоненте внизу номера страниц 1, 2, 3, 4, ...
*

Герман41

  • Новичок
  • 8
  • 0 / 0
Мда, активность на форуме, просто огонь...
*

RazarioAgro

  • Захожу иногда
  • 473
  • 4 / 0
Актуальный вопрос, а еще как бы его как слайдшоу сделать =)



У меня тоже вопрос есть, поломался еа пропиртиес, теперь показывает фотографии каждая другого размера, а должны они быть фиксированные и одного размера. Удалял и переустанавливал, переустанавливал компонент, всеравно так выводит, помторите пожалуйста http://s436201372.mialojamiento.es
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Joomla Estate Agency актуальные вопросы и их решения

Автор Drive36

Ответов: 1568
Просмотров: 360719
Последний ответ 04.01.2020, 10:12:11
от Алексей Лоскутов
EstateAgent Improved 2.5.x

Автор mening

Ответов: 14
Просмотров: 10521
Последний ответ 16.04.2017, 17:35:25
от cepseu
А почему так дёшево EstateAgent?

Автор stardel

Ответов: 3
Просмотров: 5025
Последний ответ 30.07.2016, 14:07:58
от voland
Модуль поиска по местанохождению EstateAgent

Автор fialka

Ответов: 5
Просмотров: 4087
Последний ответ 20.11.2015, 18:41:40
от RazarioAgro
Плагин экспорта объектов недвижимости с сайта на Яндекс недвижимость под Joomla 2.5 для EstateAgent

Автор a.Lexus

Ответов: 1
Просмотров: 2890
Последний ответ 13.10.2015, 13:14:19
от a.Lexus