Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 290 Ответов
  • 64849 Просмотров
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Команда JoomLine представляет новый компонент для Joomla. JL Weather - компонент погоды предназначенный для Joomla 3.


Компонент позволяет выводить погоду для нескольких городов на период 5 дней, систему кешироения и прочие приятные плюшки в виде модуля.

И самая приятная плюшка, компонент распространяется бесплатно!

Ссылка на описание

Ссылка на скачивание

Ссылка демонстрации компонента

Небольшое FAQ по компоненту

Если вы используете компонент и он вам нравится пожалуйста проголосуйте за компонент в JED

Так же у компонента есть модуль который можно скачать с нашего сайта.


Как всегда, просим выкладывать сделанные скины на форуме - это очень поможет другим людям.
Так же мы приглашаем всех заинтересованных в развитии компонента присоединится к разработке компонента, компонент выложен в нашем репозитарии https://github.com/Joomline/jlweather
« Последнее редактирование: 06.02.2018, 15:01:08 от zikkuratvk »
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

Gover

  • Захожу иногда
  • 189
  • 3 / 0
Re: JLweather - погода для Joomla
« Ответ #270 : 18.11.2016, 21:51:19 »
Проблема была на хостинге
Цитировать
Проблема заключалась в директиве
php_admin_value allow_url_fopen on
включили - все работает :)

еще попутный вопрос: в настройках компонента и модуля часовая разница это что? по Гринвичу часовой пояс?
« Последнее редактирование: 18.11.2016, 22:03:05 от Gover »
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #271 : 18.11.2016, 22:21:49 »
Проблема была на хостингевключили - все работает :)

еще попутный вопрос: в настройках компонента и модуля часовая разница это что? по Гринвичу часовой пояс?
она призвана корректировать разницу времени сервера и времени сайта.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

Gover

  • Захожу иногда
  • 189
  • 3 / 0
Re: JLweather - погода для Joomla
« Ответ #272 : 19.11.2016, 22:07:26 »
Еще один попутный вопрос.
Хочу переопределить вывод модуля. С выводом блока "погода сейчас" все здорово, а дальше из блока "погода на 5 дней" хочу взять только данные на ночь сегодня и день завтра, подскажите пример.
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #273 : 20.11.2016, 12:00:48 »
Еще один попутный вопрос.
Хочу переопределить вывод модуля. С выводом блока "погода сейчас" все здорово, а дальше из блока "погода на 5 дней" хочу взять только данные на ночь сегодня и день завтра, подскажите пример.
Там данные заводятся в массив, и вам надо разбирать массив вытаскиая из него нужные вам блоки.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

almira

  • Новичок
  • 4
  • 0 / 0
Re: JLweather - погода для Joomla
« Ответ #274 : 23.11.2016, 11:16:29 »
здравствуйте, у меня выходит кучу ошибок Warning: simplexml_load_string(): Entity: line 1: parser error : AttValue
*

almira

  • Новичок
  • 4
  • 0 / 0
Re: JLweather - погода для Joomla
« Ответ #275 : 23.11.2016, 11:22:30 »
зарегистрировалась на сайте http://openweathermap.org, получила API код,  в описании написано ввести его в компоненте и в модуле, а где именно не подскажите
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #276 : 23.11.2016, 12:56:29 »
зарегистрировалась на сайте http://openweathermap.org, получила API код,  в описании написано ввести его в компоненте и в модуле, а где именно не подскажите
В настройках компонента и модуля надо указать ключ: https://s.mail.ru/EjLA/Qvb448QAq
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

almira

  • Новичок
  • 4
  • 0 / 0
Re: JLweather - погода для Joomla
« Ответ #277 : 24.11.2016, 10:36:58 »
спасибо за ответ,  дело в том, что в настройках компонента как раз таки этого поля у меня нет, у меня там лишь 3 поля:
Часовая разница
Срок жизни кеша, часов
Список городов
*

almira

  • Новичок
  • 4
  • 0 / 0
Re: JLweather - погода для Joomla
« Ответ #278 : 24.11.2016, 10:38:50 »
версия Joomla 3.6.2
*

jimka

  • Захожу иногда
  • 119
  • 3 / 0
Re: JLweather - погода для Joomla
« Ответ #279 : 14.12.2016, 05:33:26 »
Здравствуйте!
Подскажите, пожалуйста, как изменить теги title, description и keywords для страницы погоды?
Создал пункт меню и привязал к компоненту, заполнил вкладку метаданные, но ничего не изменилось.
Возможно, есть способ сделать это с помощью языкового файла ru-RU.com_jlweather.ini? Меня бы это устроило, хоть это и костыль.
J!2.5.27
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
Re: JLweather - погода для Joomla
« Ответ #280 : 14.12.2016, 05:47:49 »
В компоненте не предусмотрены мета-теги, он генерирует только title. title генерируется по правилу
Код
$title = $currentMenuName.' '.$params->get('title').''. JText::_('COM_JL_WEATHER_FOR_CITY').' '.$city;	
т.е. название меню, title из параметров компонента, которого там нет, яз. константы COM_JL_WEATHER_FOR_CITY и названия города.
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #281 : 24.05.2017, 14:20:55 »
Обновился компонент погоды
v3.0.2
Исправления касаются HTTPS сайтов.
https://joomline.ru/rasshirenija/komponenty/jlweather.html
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

gorodok

  • Осваиваюсь на форуме
  • 40
  • 0 / 0
Re: JLweather - погода для Joomla
« Ответ #282 : 26.12.2017, 22:02:49 »
Fatal error: Call to a member function get() on a non-object in /home/***components/com_jlweather/views/jlweather/view.html.php on line 25
У меня такая же ошибка, подскажите как исправить
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #283 : 26.12.2017, 22:43:53 »
У меня такая же ошибка, подскажите как исправить
По всей видимости у вас либо некорректно указаны города либо не указаны вообще.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Обновление компонента погоды v3.0.4
Обновлен механизм формирования ссылок, в связи с выходом Joomla 3.8.4

https://joomline.ru/rasshirenija/komponenty/jlweather.html - официальная страница

https://joomline.ru/novosti/752-obnovlenie-komponenta-pogody-joomla-v3-0-4.html - новость на JoomLine
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

ELLE

  • Глобальный модератор
  • 4505
  • 893 / 0
Обновление компонента погоды v3.0.4
А что у тебя тема так называется? Это какой-то A\B тест? ;D
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - компонент и модуль погоды Joomla
« Ответ #286 : 06.02.2018, 15:01:36 »
А что у тебя тема так называется? Это какой-то A\B тест? ;D
глюк кодировки старой темы... странно.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

kern.USR

  • Давно я тут
  • 827
  • 68 / 1
Re: JLweather - компонент и модуль погоды Joomla
« Ответ #287 : 06.02.2018, 15:08:24 »
глюк кодировки старой темы... странно.
А это постоянно так. Я думал, что у меня браузер тупит просто...
Форум, при отправке сообщения с клиента ресендит загловок чтоли? Нужно запидлить проверку кодировки заголовка сообщения, перед сохранением.
@zikkuratvk , вы с мака сидите, чтоли?
*

kern.USR

  • Давно я тут
  • 827
  • 68 / 1
Re: JLweather - компонент и модуль погоды Joomla
« Ответ #288 : 06.02.2018, 15:10:09 »
del...
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - компонент и модуль погоды Joomla
« Ответ #289 : 06.02.2018, 17:41:17 »
А это постоянно так. Я думал, что у меня браузер тупит просто...
Форум, при отправке сообщения с клиента ресендит загловок чтоли? Нужно запидлить проверку кодировки заголовка сообщения, перед сохранением.
@zikkuratvk , вы с мака сидите, чтоли?
Нет вероятно это из-за того что очень старые темы не в той кодировке заголовки хранят... хотя могу ошибаться... но проблема возникла именно при редактировании старой темы...
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

kern.USR

  • Давно я тут
  • 827
  • 68 / 1
Re: JLweather - компонент и модуль погоды Joomla
« Ответ #290 : 06.02.2018, 17:48:33 »
Нет вероятно это из-за того что очень старые темы не в той кодировке заголовки хранят... хотя могу ошибаться... но проблема возникла именно при редактировании старой темы...
Как вариант...
Кажется я подобные заголовки наблюдал, какраз при некропостинге. Но это не точно....
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

WT Simple price table - модуль прайслиста для Joomla

Автор sergeytolkachyov

Ответов: 0
Просмотров: 126
Последний ответ 16.02.2026, 14:25:56
от sergeytolkachyov
SW JProjects - Менеджер цифровых проектов для Joomla! CMS™

Автор Septdir

Ответов: 62
Просмотров: 19999
Последний ответ 30.01.2026, 14:57:54
от sergeytolkachyov
Бесплатный плагин импорта экспорта данных в поля материалов Joomla - CFI

Автор zikkuratvk

Ответов: 11
Просмотров: 8512
Последний ответ 27.01.2026, 08:37:19
от sergeytolkachyov
JL Like - Социальные кнопки для Joomla (новый взгляд)

Автор zikkuratvk

Ответов: 640
Просмотров: 112255
Последний ответ 23.01.2026, 15:27:10
от zikkuratvk
А-ля корзина для материалов Joomla

Автор Efanych

Ответов: 152
Просмотров: 23455
Последний ответ 23.12.2025, 18:15:39
от zikkuratvk