Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 3048 Просмотров
*

Burelom

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Вопрос к специалистам.
Googl "кричит" что сайт тормознутый, страницы загружаются медленнее, чем у 96% сайтов. Проверяю сайт на сервисе http://tools.pingdom.com - загрузка 2,4 - 6 секунд, что в принципе неплохо. Но есть одно но... После основной загрузки файлов в тесте проходит около двадцати секунд и тест выдаёт несколько, битых ссылок на изображения. Как правило ссылки на всякую мелочь, типа иконок. Ссылки меняются при каждом последующем тесте. Реально ссылки не битые. Не могу понять в чём дело, но есть подозрение, что этим и обусловлены претензии Googla. Может кто сталкивался с подобным?
*

Mihanja80

  • Завсегдатай
  • 1918
  • 168 / 4
  • Всю жизнь учусь...
Re: Googl кричит что сайт тормознутый
« Ответ #1 : 12.12.2010, 11:05:19 »
http://tools.pingdom.com загружает себе файлы стилей CSS И проверяет ВСЕ ссылки на картинки которые там написаны!
Реально картинка может Нигде не использоваться но если в CSS прописан путь к картинке а ее нет то Вы и получаете надпись красного цвета... Выхода два, или забить на это или править стили.
Посмотрите внимательно на пути к картинкам!
Я с мобильного, в основном...
*

Burelom

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Re: Googl кричит что сайт тормознутый
« Ответ #2 : 12.12.2010, 18:52:54 »
Спасибо за ответ!
Дело в том, что когда нажимаешь на битую ссылку, то попадаешь на реально существующую картинку и при каждом следующем тесте битые ссылки изменяются. Тоесть  одни, получается, становятся уже не битыми, но появляются другие, типа битые. Ссылки проверялись - битые были давно исправлены. Раньше такого не было, да и Google показывал время загрузки, примерно сайта примерно 6 секунд.
Сайт - lesopilka777.ru, после основной загрузки в тесте http://tools.pingdom.com нужно подождать 20-25 секунд, до появления псевдобитых ссылок. Я бы наплевал на эти ссылки, но как быть с Гуглом, он похоже учитывает их, отсюда и время загрузки запредельное.
*

SDKiller

  • Живу я здесь
  • 2705
  • 329 / 5
  • ...ergo sum
Re: Googl кричит что сайт тормознутый
« Ответ #3 : 12.12.2010, 19:03:13 »
А валидатор http://validator.w3.org/ вообще отказывается его проверять )))

Цитировать
Sorry, I am unable to validate this document because on line 762 it contained one or more bytes that I cannot interpret as utf-8 (in other words, the bytes found are not valid values in the specified Character Encoding). Please check both the content of the file and the character encoding indication.

The error was: utf8 "\xD0" does not map to Unicode
*

AlexSF

  • Давно я тут
  • 678
  • 68 / 0
  • В споре истина рождается
Re: Googl кричит что сайт тормознутый
« Ответ #4 : 12.12.2010, 19:35:22 »


попробуй исправить эти ошибки и шаблон смени
Задаёте вопрос - не забудьте приложить ссылку на проблемный сайт
При проблеме с CSS рекомендую использовать Mozilla Firefox и её плагин FireBug
И по максимуму изучите, или поставьте в закладки - http://htmlbook.ru/css
Notepad++ поможет почти в любом деле
*

Burelom

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Re: Googl кричит что сайт тормознутый
« Ответ #5 : 12.12.2010, 20:17:29 »
Валидатор забил на сайт после установки счётчиков, шаблон сменить уже не могу - люди привыкли. Mootools и caption - были отрублены - тестирую плагин zaragoza_seo_v.2.0.3. При включённом плагине сайт берёт неплохой разгон, но есть побочка - description отображается общий для всех страниц, даже если выключить все функции плагина.
*

AlexSF

  • Давно я тут
  • 678
  • 68 / 0
  • В споре истина рождается
Re: Googl кричит что сайт тормознутый
« Ответ #6 : 12.12.2010, 23:12:25 »
Цитировать
Сайт тормозит.......Гугол ругается........Что делать.
Но делать ничего не буду

Тогда флаг вам в руки
Задаёте вопрос - не забудьте приложить ссылку на проблемный сайт
При проблеме с CSS рекомендую использовать Mozilla Firefox и её плагин FireBug
И по максимуму изучите, или поставьте в закладки - http://htmlbook.ru/css
Notepad++ поможет почти в любом деле
*

Mihanja80

  • Завсегдатай
  • 1918
  • 168 / 4
  • Всю жизнь учусь...
Re: Googl кричит что сайт тормознутый
« Ответ #7 : 13.12.2010, 00:05:05 »
посмотрите исходный код страници, нет ли в путях к файлам стилей двойных слешей...
Непонятно почему у вас вываливается красным...
А счетчики каким способом вывели на сайте? Через модуль (какой?) или в шаблоне прописали?
Я с мобильного, в основном...
*

Burelom

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Re: Googl кричит что сайт тормознутый
« Ответ #8 : 13.12.2010, 20:16:22 »
Последние сутки экспериментировал немного с оптимизацией. Установил плагины JCH Optimize и mootools control. Последний позволил корректно отрубить mootools, который мне нах не надо. Сайт стал шустрее работать, побочек не заметил, пока во всяком случае. Интересно, но проблема с битыми отвалилась сама собой. Сегодня тестировал - больше битые не проскакивают. Возможно проблему решили новые плагины, возможно был глюк ещё в чём-то, к сожалению не разобрался. После установки плагинов сайт стал заметно шустрее.

Хорошо разбираюсь в пилорамах, но пока плохо в оптимизации, есть ещё один вопрос - тупой наверное. Перекопал кучу информации, но ответа так и не нашёл:
Как физически удалить дубли страниц, о запрещение всё понятно, интересует именно зачистка. Перекопал базу данных но так и не нашёл где эта чертовщина находиться.
*

Burelom

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Re: Googl кричит что сайт тормознутый
« Ответ #9 : 13.12.2010, 20:21:08 »
Счётчики прописаны в шаблоне, http://validator.w3.org/ отказал тестировать сайт после установки счётчика Рамблера. Выкинуть счётчик жалко - сайт в топ 10 по лесному хозяйству.
*

SDKiller

  • Живу я здесь
  • 2705
  • 329 / 5
  • ...ergo sum
Re: Googl кричит что сайт тормознутый
« Ответ #10 : 13.12.2010, 20:30:39 »

Как физически удалить дубли страниц ... интересует именно зачистка. Перекопал базу данных но так и не нашёл где эта чертовщина находиться.

Поскольку страниц физически не существует, то и в базе дубликатов не найдёшь.
*

Burelom

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Re: Googl кричит что сайт тормознутый
« Ответ #11 : 13.12.2010, 21:30:16 »
Поскольку страниц физически не существует, то и в базе дубликатов не найдёшь.
Не так выразился, я имел в виду ссылки. Прописывается несколько ссылок на одну страницу. Где они прописываются в Joomla 1.5? Где их можно найти и удалить в ручную?
Дайте кто-нибудь вразумительный ответ на эти два вопроса, господа оптимизаторы!
*

Burelom

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Re: Googl кричит что сайт тормознутый
« Ответ #12 : 15.12.2010, 04:06:50 »
Неужели никто не знает?!
*

TTL

  • Захожу иногда
  • 163
  • 10 / 0
  • Мы друзья, не то что другие))
Re: Googl кричит что сайт тормознутый
« Ответ #13 : 15.12.2010, 09:00:55 »
Дистанционно Вам никто не сможет ничего сказать где у вас чего прописано, разве это непонятно! Либо самому смотреть, или нанимать кого то чтоб смотрели и чистили.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как поставить на сайт live-ставки?

Автор dlink08

Ответов: 4
Просмотров: 6860
Последний ответ 11.09.2020, 14:26:37
от MishaKorshunov
флеш игры на сайт

Автор ClearSky

Ответов: 15
Просмотров: 12590
Последний ответ 27.01.2018, 02:17:26
от anechka1986
Сайт знак вопрос

Автор baguta92

Ответов: 5
Просмотров: 5579
Последний ответ 24.01.2018, 13:43:58
от stendapuss
Яндекс Метрика, как установить на сайт?

Автор amunit

Ответов: 81
Просмотров: 107193
Последний ответ 17.02.2017, 21:21:47
от karabert
Установить код видеоплеера на сайт

Автор Escander

Ответов: 4
Просмотров: 2317
Последний ответ 19.05.2016, 20:56:03
от arma