Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 666 Ответов
  • 94565 Просмотров
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Ошибки магазина
« Ответ #30 : 30.09.2010, 19:07:25 »
Переименуй розширение на .swf
*

epson950

  • Захожу иногда
  • 119
  • 2 / 1
Ошибки магазина
« Ответ #31 : 30.09.2010, 19:47:50 »
Переименуй розширение на .swf
не помогло. давайте вернемся немного назад, вы давали ссылку на расширения, которые воспроизводит какойто плеер. этот плеер надо ставить или он встроен в магазин?
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Ошибки магазина
« Ответ #32 : 30.09.2010, 22:13:28 »
Все уже встрояно.

Не понял у меня работает ели переименовать с .SWF на .swf
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Ошибки магазина
« Ответ #33 : 30.09.2010, 22:25:55 »
Нашол небольшую проблему если нет фото.
Отображается фото и видео.
« Последнее редактирование: 30.09.2010, 22:48:27 от victorantoniak »
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Ошибки магазина
« Ответ #34 : 30.09.2010, 23:16:21 »
Попробуйте в других броузерах.
Какой у вас?
*

epson950

  • Захожу иногда
  • 119
  • 2 / 1
Ошибки магазина
« Ответ #35 : 01.10.2010, 12:53:51 »
Попробуйте в других броузерах.
Какой у вас?
во всех браузерах иконки отъезжают вправо, освобождая место под видео, но само видео не появляется. в хроме и фоксе вообще ничего не появляется, а в опере и ишаке появляется сверху полоска в 1 пиксель высотой и шириной как должно быть видео. никаких настроек видео и фоток в магазине не менял. прикрепляю 1 картинку и 1 видео.

Добавлено: вот еще, что оказывается- видео оказывается воспроизводится (звук идет), только изображение не выводится
« Последнее редактирование: 01.10.2010, 13:07:04 от epson950 »
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Ошибки магазина
« Ответ #36 : 01.10.2010, 15:50:13 »
Проблема в розмерах видео.

administrator/index.php?option=com_jshopping&controller=config&task=image
*

epson950

  • Захожу иногда
  • 119
  • 2 / 1
Ошибки магазина
« Ответ #37 : 04.10.2010, 13:22:24 »
спасибо, разобрался. ставил размер видео по примеру размера фоток, ширина- цифра, высота-ноль. вот она высоту ноль и выдавала :)
*

dragon4x4

  • Захожу иногда
  • 196
  • 7 / 0
Ошибки магазина
« Ответ #38 : 11.10.2010, 16:45:02 »
кстати еще непонятки  ценами -  при переключении валюты НЕ меняеться олд сумма....

*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Ошибки магазина
« Ответ #39 : 11.10.2010, 17:40:02 »
кстати еще непонятки  ценами -  при переключении валюты НЕ меняеться олд сумма....


Ошибка. Будет исправлено.
*

dragon4x4

  • Захожу иногда
  • 196
  • 7 / 0
Ошибки магазина
« Ответ #40 : 04.11.2010, 21:26:39 »
застрял с заполнением :) Editor-TinyMCE + Мозила + Jshoping както глючат...
Просто в Joomla (к примеру новости) копируеться таблица с другого сайта с данными идеально - с бордером таблицы как надо и стилем, а в магазине копируеться с упомянутыми выше проблемами - двойная рамка, шрифт разный в таблице и тексте вне таблицы, если пробовать редактировать через Togle Editor , тоже раз на раз ошибки дает... Пришлось в соурс источника заглядывать и от туда уже код копировать и вставлять в магазин через HTML editor в TinyMCE....
А так бы ускорилось дело с правильным Copy/Paste :)

Другой момент по стилю - я как рекламист со стажом предполагаю, с точки зрения маркетинга удобнее и эфективнее кнопку купить и цены поднять на верх к картинке... я пробовал но не получилось... Это можно как дополнительный стиль добавить...
дапустим вот как на картинках...  Не сложно, уважаемый автор, добавить ? второй вариант наверняка удобнее...



*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Ошибки магазина
« Ответ #41 : 04.11.2010, 21:40:41 »
После завершения работы над функциональностю.
Будут другие темплейты для магазина.

Незнаю какие проблемы возможны с заполнением.
Скиньте мне текст какой работает в статье жумлы и не работает в магазине. (Посмотрю)
« Последнее редактирование: 04.11.2010, 21:47:24 от victorantoniak »
*

dragon4x4

  • Захожу иногда
  • 196
  • 7 / 0
Ошибки магазина
« Ответ #42 : 04.11.2010, 21:53:55 »
к приемеру кусочек текста и таблицы

<p>sunkvežimiuose. <br /> Garantija 24 mėnesiai.<br /><br /><br />Features and specifications<br /> <br /></p>
<table class="detale" width="100%">
<tbody>
<tr>
<td width="45%">Rated Line Pull</td>
<td width="55%">5443 kg (12000 lb)</td>
</tr>
<tr>
<td>Motor</td>
<td>6,0 KM / 4,5 kW</td>
</tr>
<tr>
<td>Current</td>
<td>DC 12V</td>
</tr>
</tbody>
</table>

в едиторе в админке код адинаково выглядет,  а на фронтенде в магазине таблица не видна ...
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Ошибки магазина
« Ответ #43 : 04.11.2010, 22:09:42 »
Цитировать
Скиньте мне текст какой работает в статье жумлы и не работает в магазине.

В статье и в магазине выглядить одинаково.

Вопрос не относится к магазину. Причем что уже отвечал на него.

Хорошо...

добавте в ЦСС
table.detale{
border:1px solid #333;
}
*

dragon4x4

  • Захожу иногда
  • 196
  • 7 / 0
Ошибки магазина
« Ответ #44 : 04.11.2010, 22:39:51 »
спасибо, вижу только рамку таблицы, а внутри линий строк и столбцов нету....
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Ошибки магазина
« Ответ #45 : 04.11.2010, 22:52:19 »
table.detale td{
border:1px solid #333;
}
*

dragon4x4

  • Захожу иногда
  • 196
  • 7 / 0
Ошибки магазина
« Ответ #46 : 09.11.2010, 21:27:31 »
хмммм... а у меня при выборе атрибута цена меняеться на указанную в атрибуте... Может в атрибуте забыли другую цену указать ?
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Ошибки магазина
« Ответ #47 : 09.11.2010, 22:41:55 »
и еще, например у меня товар имеет выбор атрибутов, а следовательно разную цену... так вот при выборе было бы хорошо если бы и цена обновлялась при выборе, а то стоит цена первичная товара...

Атрибут Так и работает.
У вас ошибка в жаваскрипте. (Урл сайта?)


Цитировать
в магазине в товаре есть функция добавить URL . но она настроена таким образом чтобы открывалась ссылка в новом окне..  а возможно ли сделать чтобы открывалось в том же окне? или сделать даже выбор..
Меняйте в темплейте.

*

itbc

  • Захожу иногда
  • 236
  • 1 / 2
Ошибки магазина
« Ответ #48 : 09.11.2010, 23:34:45 »
вот тут наиболее наглядно http://www.itbc.travel/en/eshop/czech-republic/grand-city-tour-prague   цена отображается на всех языках одна и таже

не в карзине а на морде сайта...
« Последнее редактирование: 09.11.2010, 23:39:26 от itbc »
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Ошибки магазина
« Ответ #49 : 10.11.2010, 10:03:57 »
Запрос на получение цены (http://www.itbc.travel/index.php?option=com_jshopping&controller=product&task=ajax_attrib_select_and_price&product_id=1&change_attr=1&qty=1&attr[1]=2&ajax=1)

В конце видно "No valid database connection" - 99% проблема с JoomFish

Какая версия JoomFish у вас?
*

itbc

  • Захожу иногда
  • 236
  • 1 / 2
Ошибки магазина
« Ответ #50 : 10.11.2010, 16:19:47 »
Запрос на получение цены (http://www.itbc.travel/index.php?option=com_jshopping&controller=product&task=ajax_attrib_select_and_price&product_id=1&change_attr=1&qty=1&attr[1]=2&ajax=1)

В конце видно "No valid database connection" - 99% проблема с JoomFish
Какая версия JoomFish у вас?

Version: V2.0 ()

и еще обновился до версии Version 2.5.0 ( магазин) и пропали звездочки  ( комментарии) в товаре
« Последнее редактирование: 10.11.2010, 16:43:45 от itbc »
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Ошибки магазина
« Ответ #51 : 10.11.2010, 17:24:56 »
и еще обновился до версии Version 2.5.0 ( магазин) и пропали звездочки  ( комментарии) в товаре

Обновите кеш в броузере
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Ошибки магазина
« Ответ #52 : 10.11.2010, 23:26:22 »
и еще, например у меня товар имеет выбор атрибутов, а следовательно разную цену... так вот при выборе было бы хорошо если бы и цена обновлялась при выборе, а то стоит цена первичная товара...

Не вижу ошибки в других магазинах.

Могу помочь индивидуально. (Пришлите ФТП в ЛС)
*

vorov

  • Новичок
  • 8
  • 1 / 0
Ошибки магазина
« Ответ #53 : 12.11.2010, 21:34:59 »
Странное дело, сделал сайт магазин, заполнил его, опубликовал в интернете, а через 2 дня он сбился, тоесть внешне все нормально, а вот когда авторизуешься то пропадают названия категорий в можуле, и в компоненте нет названий категорий, одни картинки, После того как разлогинешься то сново все видно нормально.... 
 :o подскажите, кто сталкивался с этим?
Ведь ничего не загружал.. не менял.. само бац...  и "сдвинулось"
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Ошибки магазина
« Ответ #54 : 12.11.2010, 21:48:36 »
Дайте линк на ваш сайт.
URL?

Сколько у вас языков (..../administrator/index.php?option=com_jshopping&controller=languages)
Жумфиш.

Для тестирования (Включите Дебуг Моде)

« Последнее редактирование: 12.11.2010, 21:52:34 от victorantoniak »
*

vorov

  • Новичок
  • 8
  • 1 / 0
Ошибки магазина
« Ответ #55 : 12.11.2010, 21:55:59 »
http://www.philahobbyintercom.com/у меня там 3 языка, основной чешский (еще английский и русский)
*

vorov

  • Новичок
  • 8
  • 1 / 0
Ошибки магазина
« Ответ #56 : 12.11.2010, 22:01:11 »
странное дела, оказывается захожу администратором то все портится, а когда как пользователь то нормально
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Ошибки магазина
« Ответ #57 : 12.11.2010, 22:19:28 »
Думаю что для Админа используется другой язык а Текста нету для этого языка.

Пришлите чешский ленг файл (Выставлю на сайт для скачивания)
« Последнее редактирование: 12.11.2010, 22:22:29 от victorantoniak »
*

vorov

  • Новичок
  • 8
  • 1 / 0
Ошибки магазина
« Ответ #58 : 12.11.2010, 22:23:27 »
Спасибо огромнейшее ! сделал нового суперадминистратора, а старого удалил.. все заработало !
*

vorov

  • Новичок
  • 8
  • 1 / 0
Ошибки магазина
« Ответ #59 : 12.11.2010, 22:30:47 »
Скорее всего он брал английский, а мне в принципе не нужен, самое главное чешский в порядке, наверно повредился когда перекидывал в интернет сайт,  Вот неплохо бы в дальнейшем по больше разных модулей и шаблончиков для joomshopping , потому что магазин отличный, шустрый, качественный, очень хотелось бы украсить его.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

500 ошибка при попытке зайти в настрйоки магазина

Автор Ragivort

Ответов: 1
Просмотров: 732
Последний ответ 25.12.2025, 17:09:41
от kit2m2
Ошибки JoomShopping 4.x+ (2017)

Автор nevigen

Ответов: 53
Просмотров: 10834
Последний ответ 17.01.2021, 19:03:23
от gartes
Региональность магазина

Автор misteri27

Ответов: 2
Просмотров: 802
Последний ответ 08.03.2020, 14:11:33
от misteri27
Вставка рекламы стороннего магазина после 5-го товара

Автор anatolij

Ответов: 7
Просмотров: 2217
Последний ответ 02.08.2018, 16:47:42
от kit2m2
Ошибки при создании товара

Автор 12mv

Ответов: 3
Просмотров: 1198
Последний ответ 21.02.2018, 23:09:24
от nevigen