Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 364 Ответов
  • 61137 Просмотров
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
Всем Доброго... Уважаемые, подскажите пожалуйста. Есть сайт. На нем стоит сей компонент, а к нему еще установлены модули (mod_ea_countries, mod_ea_categories)

опля!! где нарыли эти модули? интересует!
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

RazarioAgro

  • Захожу иногда
  • 473
  • 4 / 0
У кого есть этот компонент для Joomla 2.5? Дайте пожалуйста или продайте.
*

vlad_

  • Новичок
  • 2
  • 0 / 0
Версия 2.5.5 устроит?  *DRINK*
« Последнее редактирование: 20.02.2013, 19:41:52 от vlad_ »
*

Ingener

  • Давно я тут
  • 547
  • 10 / 5
У меня есть ПЛАТНАЯ ПОДПИСКА, кому нужно обращайтесь, недорого.
*

Ingener

  • Давно я тут
  • 547
  • 10 / 5
также есть подписка на dj-classificied, он заточен под недвижимость, есть готовая сборка Joomla 2.5 последней версии с установленным dj-classificied и модулями.
*

RazarioAgro

  • Захожу иногда
  • 473
  • 4 / 0
Кто нибудь знает как сделать так, чтобы при переключении языков на сайте (Joomfish) картинки проданно и горячее предложение менялись на Sold или Hot?

То есть под каждую языковую версию свой значок.
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
в шаблоне EAI условие бабахаете, тут на форуме было, русский язык на фронте - один блок показывается, другой язык - другой блок, в разных блоках пишите соответствующий код значка (или разные стили)
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

маммамария

  • Новичок
  • 7
  • 0 / 0
Версия 2.5.5 устроит?  *DRINK*
почем?
*

Ingener

  • Давно я тут
  • 547
  • 10 / 5
Пиши в личку
*

RazarioAgro

  • Захожу иногда
  • 473
  • 4 / 0
Можно ли реализовать и за сколько, чтобы можно было загружать XML файл и данные по объекту автоматически выставлялись?

Скажите сколько это будет стоить и кто это сделает?
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
Можно ли реализовать и за сколько, чтобы можно было загружать XML файл и данные по объекту автоматически выставлялись?

Скажите сколько это будет стоить и кто это сделает?
а щас нет что ли импорта? давно не лазил, не помню...
ответ с офиц. форума поддержки)) -
Цитировать
Не существует встроенного инструмента для извлечения базы данных, но вы можете легко это сделать с помощью phpMyAdmin.
)))
« Последнее редактирование: 09.03.2013, 10:15:00 от verstalshik »
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
компонентик поставьте для работы с базой из админки и все... там поля в агенте простые все

а сами объекты вообще хранятся в одной таблице
« Последнее редактирование: 09.03.2013, 10:27:39 от verstalshik »
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

Zelenko.75

  • Новичок
  • 1
  • 0 / 0
Подскажите пожалуйста-на локалке открывались фотографии нормально, а сейчас лезут по швам. что это может быть? http://zk.ck.ua/index.php?option=com_estateagent&act=showEO&id=4
*

Paranormal

  • Захожу иногда
  • 53
  • 2 / 0
Ребята, такой вопрос. Поставил сайт на биржу SAPE установил модуль отображения ссылок. В итоге, на родных джумловских страницах модуль отображается, а на ЕА страницах ни в какую. Хотя страницы проиндексированы. Что можно сделать?
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
Ребята, такой вопрос. Поставил сайт на биржу SAPE установил модуль отображения ссылок. В итоге, на родных джумловских страницах модуль отображается, а на ЕА страницах ни в какую. Хотя страницы проиндексированы. Что можно сделать?
в шаблон сайта надо код вписывать. а вы куда код вставили? в статьи чтоли?))
оффтоп: как продажа, поперла? почем ссылки?
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

Paranormal

  • Захожу иногда
  • 53
  • 2 / 0
Причём тут шаблон, если я установил модуль SAPE (mod_sape). Этот модуль как и все другие должен отображаться на всех страницах. А он на ЕА страницах не отображается.
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
Причём тут шаблон, если я установил модуль SAPE (mod_sape). Этот модуль как и все другие должен отображаться на всех страницах. А он на ЕА страницах не отображается.
скорее всего он (код сапы) еще на каких-то страницах не отображается - причем тут EA?))))
оффтоп: если вы вставляете коды сапы через модуль, то наверное к разработчикам модуля вопрос, не?)))
а вообще шаблон тут при ТОМ, ЧТО модуль ваш выводится через указание места для него именно в ШАБЛОНЕ
вот при чем тут шаблон!
вижу ваше решение такое - на EA страницах позиция вашего модуля перекрывается стилями самого EA, там у него столько стилей, что мама не горюй, на все случаи жизни, так что все-таки это шаблон, даю 95%!)))
« Последнее редактирование: 25.03.2013, 20:13:14 от verstalshik »
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
в исходном коде есть коды сапы?начните с этого...
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

sachek

  • Захожу иногда
  • 102
  • 1 / 0
  • Jamal*
а у тебя какая версия, вроде такой баг был в 1,5,3
EstateAgent При нажатии на "Все предложения", пишет - "Сначала   Вам   необходимо   авторизоваться". Такая же ситуация при просмотре "Наши предложения", при нажатии "Подробнее". Пишет - "Вам необходимо зарегистрироваться".
Подскажите, в чем проблема.
Заранее спасибо.

Такая же беда! Версия 1.5.5.  Помогите!
*

danyo

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Подскажите, где изменить количество выводимых объектов на странице?
В админке кратное число 5-10-15-20-25-50-100... надо задать не кратное - 9-18...
Мне нужно выводить количество объектов на странице только по 5. Limittbox я убрал. Возможности выбора нет. В админке количества выводимых объектов по умолчанию 5. Но на сайте - 10. Где в коде искать ошибку? Прошу помощи. Спасибо.
« Последнее редактирование: 06.04.2013, 12:45:59 от danyo »
*

xmorex

  • Осваиваюсь на форуме
  • 11
  • 0 / 0
Люди, помогите, есть EstateAgent Improved 1.5.4 + Joomla 1.5.
Как переделать поиск чтобы площадь объекта выбирать не из списка, а указывать в двух полях, "площадь от" и "площадь до" ?
*

RazarioAgro

  • Захожу иногда
  • 473
  • 4 / 0
Ребят, заметил такую штуку, когда загружаешь фотки, за раз может загрузится только 20 фоток, больше не может, надо второй раз оставшиеся подгружать.

Кто то сталкивался с данной проблемой?
*

RazarioAgro

  • Захожу иногда
  • 473
  • 4 / 0
Ребят, а как объекты преобразовать в XML файл, чтобы можно было загружать другие сайты, не на джумловском движке? Помогите пожалуйста.
*

dolphinbibik

  • Новичок
  • 7
  • 0 / 0
Цитата: undergrass от 09.05.2012, 18:13:08
а у тебя какая версия, вроде такой баг был в 1,5,3
Цитата: tupka от 06.05.2012, 12:57:08
EstateAgent При нажатии на "Все предложения", пишет - "Сначала   Вам   необходимо   авторизоваться". Такая же ситуация при просмотре "Наши предложения", при нажатии "Подробнее". Пишет - "Вам необходимо зарегистрироваться".
Подскажите, в чем проблема.
Заранее спасибо.
Такая же беда! Версия 1.5.5.  Помогите!

У меня тот же вопрос, версия 1.5.5. Зачем регистрация в таком варианте? Почему обычные пользователи не могут просто смотреть объекты недвижимости? В админке есть условия на администрирование, тут вопросов нет. Но в данном случае просто не могут смотреть. Помогите. Переход на новую версию не устраивает, код был перепаян во многих местах.
*

ivan.petrov

  • Новичок
  • 3
  • 1 / 0
Пиши в личку

Написал на почту, ответа нет. В личку не могу почему то писать. Напишите на почту radist(гав)list.ru, нужен EstateAgent Improved
*

sachek

  • Захожу иногда
  • 102
  • 1 / 0
  • Jamal*
Прошу подсказать, какой файл отвечает за вывод инфо, а именно выпадающего списка комнат при добавлении админом объекта. Хочу "комнаты" изменить на "ремонт", сам заголовок изменил,  а вот с выпадающим списком ни как...
*

dolphinbibik

  • Новичок
  • 7
  • 0 / 0
Прошу подсказать, какой файл отвечает за вывод инфо, а именно выпадающего списка комнат при добавлении админом объекта. Хочу "комнаты" изменить на "ремонт", сам заголовок изменил,  а вот с выпадающим списком ни как...


Что ты имеешь ввиду, - просто изменить название или саму структуру выпадения списка?

И как ты решил прошлый вопрос по (( При нажатии на "Все предложения", пишет - "Сначала   Вам   необходимо   авторизоваться". Такая же ситуация при просмотре "Наши предложения", при нажатии "Подробнее". Пишет - "Вам необходимо зарегистрироваться".  ))
*

sachek

  • Захожу иногда
  • 102
  • 1 / 0
  • Jamal*
Что ты имеешь ввиду, - просто изменить название или саму структуру выпадения списка?

И как ты решил прошлый вопрос по (( При нажатии на "Все предложения", пишет - "Сначала   Вам   необходимо   авторизоваться". Такая же ситуация при просмотре "Наши предложения", при нажатии "Подробнее". Пишет - "Вам необходимо зарегистрироваться".  ))

 Да, именно структуру списка, вместо 1,2,3 и т.д.  на свои, "евроремонт", "косметически" и т.д.   А с авторизацией все проще оказалось, такая беда была только на локале. На хосте все норм стало!

Наверное не правильно выразился..., не структуру , а название, выпадающий список остается, содержание изменить ! п.с. кажется все правильно...)
« Последнее редактирование: 18.04.2013, 09:45:19 от sachek »
*

sachek

  • Захожу иногда
  • 102
  • 1 / 0
  • Jamal*
Да, именно структуру списка, вместо 1,2,3 и т.д.  на свои, "евроремонт", "косметически" и т.д.   А с авторизацией все проще оказалось, такая беда была только на локале. На хосте все норм стало!

Наверное Неправильно выразился..., не структуру, а название, выпадающий список остается, содержание изменить ! п.с. кажется все правильно...)



Итак! Нашел файл вывода этого самого списка user.php !  Нашел ту самую строку вывода

$lists['bedrooms'] = JHTML::_('select.integerlist', 5, $eaconf->ea_max_nr_rooms, 1, 'bedrooms', 'class="inputbox"', $obj->bedrooms);

Уважаемые знатоки php , подскажите как правильно ее  изменить, что бы вместо цикличного вывода цифровых значений, были МОИ текстовые значения!
*

sachek

  • Захожу иногда
  • 102
  • 1 / 0
  • Jamal*

Итак! Нашел файл вывода этого самого списка user.php !  Нашел ту самую строку вывода

$lists['bedrooms'] = JHTML::_('select.integerlist', 5, $eaconf->ea_max_nr_rooms, 1, 'bedrooms', 'class="inputbox"', $obj->bedrooms);

Уважаемые знатоки php , подскажите как правильно ее  изменить, что бы вместо цикличного вывода цифровых значений, были МОИ текстовые значения!

Ответ с др. форума:
Цитировать
integerlist следует заменить на genericlist
в параметре передавать массив объетов с полями value и text для значений и текста оптионов соответственно

Тогда следующий вопрос, как правильно, или вообще нужно, править сами поля в БД? Т.к. поле "bedrooms" может принимать только числовое значение ...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Joomla Estate Agency актуальные вопросы и их решения

Автор Drive36

Ответов: 1568
Просмотров: 360719
Последний ответ 04.01.2020, 10:12:11
от Алексей Лоскутов
EstateAgent Improved 2.5.x

Автор mening

Ответов: 14
Просмотров: 10521
Последний ответ 16.04.2017, 17:35:25
от cepseu
А почему так дёшево EstateAgent?

Автор stardel

Ответов: 3
Просмотров: 5025
Последний ответ 30.07.2016, 14:07:58
от voland
Модуль поиска по местанохождению EstateAgent

Автор fialka

Ответов: 5
Просмотров: 4087
Последний ответ 20.11.2015, 18:41:40
от RazarioAgro
Плагин экспорта объектов недвижимости с сайта на Яндекс недвижимость под Joomla 2.5 для EstateAgent

Автор a.Lexus

Ответов: 1
Просмотров: 2890
Последний ответ 13.10.2015, 13:14:19
от a.Lexus