Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 666 Ответов
  • 94577 Просмотров
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Ошибки магазина
« Ответ #90 : 05.12.2010, 00:46:20 »
Цитировать
Какова функция этого переключателя, подключить-отключить плагины в описании товара?

Непонял вопроса. (тут все понятно. Включить\Выключить)

Цитировать
Может такой функционал целесообразней починить?
А тут нечего исправлять. Плагины предназначены для контента. Плагин надо править для магазина (Если надо).
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Ошибки магазина
« Ответ #91 : 05.12.2010, 00:53:28 »
Где можна скачать плагин (Joomla tag)
*

itbc

  • Захожу иногда
  • 236
  • 1 / 2
Ошибки магазина
« Ответ #92 : 05.12.2010, 01:07:47 »
Где можна скачать плагин (Joomla tag)
 http://www.joomlatags.org/joomla-tag/joomla-tag-download.html
*

Pups

  • Захожу иногда
  • 143
  • 25 / 0
  • Всего знать, не возможно....
Ошибки магазина
« Ответ #93 : 05.12.2010, 01:08:32 »
Цитировать
Непонял вопроса. (тут все понятно. Включить\Выключить)
Остальные плагины работают не зависимо от включения и выключения.
Кроме JA Typography он не работает в этом компоненте не зависимо от включения и выключения.

Цитировать
Где можна скачать плагин (Joomla tag)
На официальном сайте
http://www.joomlatags.org/joomla-tag/joomla-tag-download.html
Он ставится в комплекте с самим компонентом joomlatags-core1.3.3.zip
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Ошибки магазина
« Ответ #94 : 05.12.2010, 01:44:14 »
Цитировать
Остальные плагины работают не зависимо от включения и выключения.
Кроме JA Typography он не работает в этом компоненте не зависимо от включения и выключения.

Отображаются для редактора - это нечего не означает.
На фронте не будет работать если отключено в магазине.
« Последнее редактирование: 05.12.2010, 01:51:55 от victorantoniak »
*

Pups

  • Захожу иногда
  • 143
  • 25 / 0
  • Всего знать, не возможно....
Ошибки магазина
« Ответ #95 : 05.12.2010, 02:26:07 »
Хммм...
Да действительно (
В таком случае ранее работавшие  плагины, которые планировалось использовать в связке с магазином, вместо того что там стоит, тоже перестали работать.
А своего плагина тегов в магазине с подобным функционалом не предусмотрено.

Перестали работать:
Вставка своего видеконтента из специализированного компонента hwdVideoShare

Код
{hwdvideoshare}id=1|width=460|height=340{/hwdvideoshare}

Он к тамуже у мну лицензионный и специально брался, чтоб работать с магазином (

Jcomments - лучший компонент комментариев.

Код
{jcomments on}

JA Typo plugin для оформление пользовательского контента,  в данном варианте описание товара. (В этом компоненте не работал изначально)
http://www.joomlart.com/forums/downloads.php?do=file&id=1318

--
У меня не единичный случай, подобные конструкции будут использовать многие.
Это пока специально отобранные элементы для расширения возможностей и функционала компонента магазина JoomShopping


Если у кого есть чем дополнить коллекцию, не стесняйтесь предлагайте

Отключать не выход, это создаёт ограничения расширению функционала. Должно быть и другое решение
« Последнее редактирование: 05.12.2010, 05:14:25 от Pups »
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Ошибки магазина
« Ответ #96 : 05.12.2010, 11:43:19 »
Исправление. (Joomla tags не будет отображатся "произвольно")

Файл components\com_jshopping\lib\functions.php

function changeProductTextUsePlugin
.....
Строку
$obj->id = $product->product_id;
замените на
$obj->product_id = $product->product_id;
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Ошибки магазина
« Ответ #97 : 06.12.2010, 13:56:35 »
Цитировать
Русский отображается вопросиками, например если я создаю валюту "руб", то вместо руб на сайте - "?"
База в какой кодировке.

Только с валютой проблема. А название продуктов?
*

freerr

  • Новичок
  • 7
  • 0 / 0
Ошибки магазина
« Ответ #98 : 07.12.2010, 16:39:55 »
База в какой кодировке.

Только с валютой проблема. А название продуктов?
Виктор.
База в utf8_general_ci
С русским все хорошо, проблема только в префиксе валюты, я создал новую, написал "руб" и вот что выходит "?" в большом черном ромбике :).
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Ошибки магазина
« Ответ #99 : 07.12.2010, 17:56:23 »
Можна линк на сайт

(префиксе валюты)?

Где ошибка, в списке продуктов, в продукте, при выборе атрибута.?
« Последнее редактирование: 07.12.2010, 21:51:06 от victorantoniak »
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Ошибки магазина
« Ответ #100 : 07.12.2010, 21:50:06 »
Описывайте проблему "ХОРОШО" (Максимум информации)
Присылайте линк на сайт, скриншот.

Быстрее исправим проблему!
« Последнее редактирование: 07.12.2010, 21:53:35 от victorantoniak »
*

paxa

  • Новичок
  • 8
  • 0 / 0
Ошибки магазина
« Ответ #101 : 07.12.2010, 23:50:29 »
Полевые испытания идут нормально.
при заливке 45000 наименований товара
бобик сдох.
С фронта товар видно, все функционирует, из админки при попытке редактировать товар
выдает :
Fatal error: Allowed memory size of 134217728 bytes exhausted (tried to allocate 2667106 bytes) in /home/usaautoc/domains/usaauto.com.ua/public_html/libraries/joomla/html/html/select.php  on line 133.
Способы лечения есть какието?
может базу както разбить?
« Последнее редактирование: 08.12.2010, 00:21:09 от paxa »
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Ошибки магазина
« Ответ #102 : 08.12.2010, 10:07:31 »
попробуйте так.
Зайдите в настройки - Функции магазина
и отключите "Сопутствующий".
administrator/index.php?option=com_jshopping&controller=config&task=adminfunction

+

Измените файл
administrator\components\com_jshopping\controllers\products.php

Код
$all_products = $products->getAllProducts( array("without_product_id"=>$product_id) );
замените на
Код
$all_products = array();

Исправим в новой версии.
« Последнее редактирование: 08.12.2010, 10:25:05 от victorantoniak »
*

freerr

  • Новичок
  • 7
  • 0 / 0
Ошибки магазина
« Ответ #103 : 09.12.2010, 23:16:41 »
Виктор, вот изображение, как создаю и как выглядит на сайте
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Ошибки магазина
« Ответ #104 : 10.12.2010, 10:01:10 »
Виктор, вот изображение, как создаю и как выглядит на сайте
http://jkarasjov.ru/test/any/rub.jpg

Задайте
Код     
Код (ISO)

+
вы меняли настройки
administrator/index.php?option=com_jshopping&controller=config&task=currency

Decimal symbol : задайте (,) или (.)
« Последнее редактирование: 10.12.2010, 10:06:06 от victorantoniak »
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Ошибки магазина
« Ответ #105 : 14.12.2010, 13:41:36 »
Полевые испытания идут нормально.
при заливке 45000 наименований товара
бобик сдох.
С фронта товар видно, все функционирует, из админки при попытке редактировать товар
выдает :
Fatal error: Allowed memory size of 134217728 bytes exhausted (tried to allocate 2667106 bytes) in /home/usaautoc/domains/usaauto.com.ua/public_html/libraries/joomla/html/html/select.php  on line 133.
Способы лечения есть какието?
может базу както разбить?

Версия 2.6.2

Исправлена робота Сопутствующий Продукт.
+ Оптимизация для роботы больших магазинов.
Изменения в комментариях.
*

shturmanoid

  • Захожу иногда
  • 62
  • 0 / 0
Ошибки магазина
« Ответ #106 : 14.12.2010, 14:31:09 »
Можна линк на сайт

(префиксе валюты)?

Где ошибка, в списке продуктов, в продукте, при выборе атрибута.?
тоже есть проблема с отображением валюты при выборе атрибута.
http://eleganza.com.ua/index.php?option=com_jshopping&controller=product&task=view&category_id=1&product_id=3&Itemid=1
код и код iso заданы кирилицей (грн.), с латиницей нет проблем. таблицы в базе в utf8_general_ci.
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Ошибки магазина
« Ответ #107 : 14.12.2010, 14:39:08 »
в 2.6.0 ошибка исправлена

Можна исправить для вашей версии (2.5.3)

файл loadparams.php

Код
if (!$ajax){
    installNewLanguages();
    JSFactory::loadCssFiles();
    JSFactory::loadJsFiles();
}
заменить на
Код
if (!$ajax){
    installNewLanguages();
    JSFactory::loadCssFiles();
    JSFactory::loadJsFiles();
}else{
    //header for ajax
    header('Content-Type: text/html;charset=UTF-8');
}
*

shturmanoid

  • Захожу иногда
  • 62
  • 0 / 0
Ошибки магазина
« Ответ #108 : 14.12.2010, 15:07:38 »
в 2.6.0 ошибка исправлена

Можна исправить для вашей версии (2.5.3)

файл loadparams.php

Код
if (!$ajax){
    installNewLanguages();
    JSFactory::loadCssFiles();
    JSFactory::loadJsFiles();
}
заменить на
Код
if (!$ajax){
    installNewLanguages();
    JSFactory::loadCssFiles();
    JSFactory::loadJsFiles();
}else{
    //header for ajax
    header('Content-Type: text/html;charset=UTF-8');
}
спасибо. замена кода решила проблему.
*

Zombi

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
Ошибки магазина
« Ответ #109 : 28.12.2010, 17:26:07 »
отлично!
что-то размер изображений и превьюшек при изменении не меняется.
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Ошибки магазина
« Ответ #110 : 28.12.2010, 17:29:18 »

размер меняется только при загрузки изображения.
*

sasha_ua

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Re: Ошибки магазина
« Ответ #111 : 10.01.2011, 21:05:37 »
Везде в настройках выставляю 10 позиций на стр., но когда пользуюсь поиском выводит 12 по умолчанию...

P.S. Предыдущий пост - ложная тревога.
« Последнее редактирование: 10.01.2011, 23:15:26 от sasha_ua »
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Re: Ошибки магазина
« Ответ #112 : 10.01.2011, 22:33:04 »
Опишите проблему детально.
Не вижу ошибки.
Либо картинка удаляется (удаляестя с БД) либо ошибка при удалении (Жаваскрипт ошибка). Картинка где (категория, продукт).
*

vit3716

  • Осваиваюсь на форуме
  • 28
  • 3 / 0
Re: Ошибки магазина
« Ответ #113 : 10.01.2011, 22:42:34 »
Если в корзине нажать ссылку "вернуться в магазин" - возвращает на главную страницу компонента,
а не на ту страницу с которой пришел в корзину.
ссылка при этом выглядит так:
index.php?option=com_jshopping&controller=category&Itemid=3

если в шаблоне cart.php вместо "$this->href_shop" поставить "$_SERVER[HTTP_REFERER]" то всё работает,
ссылка становится вот такой:
http://localhost/index.php?option=com_jshopping&controller=category&task=view&category_id=4&Itemid=3

версия компонента 2.6.2
« Последнее редактирование: 10.01.2011, 22:47:19 от vit3716 »
*

sasha_ua

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Re: Ошибки магазина
« Ответ #114 : 10.01.2011, 23:47:20 »
Исправил свой предыдущий пост.

Не знаю баг или особенность:
- в корзине уже находиться товар X
- нажимаю повторно "Купить" на том же товаре, выдает сообщение:
Цитировать
Продукт невозможно заказать в даном количестве
Корзине уже содержит 1 наименований товара.
Максимальное количество заказа 0.
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Re: Ошибки магазина
« Ответ #115 : 11.01.2011, 10:11:11 »
На складе больше нет продукта. все в корзине.

В настройках можно изменить

-Скрыть продукты, которые не доступны на складе     
-Скрыть кнопку купить, если продукта нет на складе
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Re: Ошибки магазина
« Ответ #116 : 11.01.2011, 10:13:08 »
Везде в настройках выставляю 10 позиций на стр., но когда пользуюсь поиском выводит 12 по умолчанию...

Очистите сессию.
*

sasha_ua

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Re: Ошибки магазина
« Ответ #117 : 11.01.2011, 12:29:04 »
А если у меня нет данных сколько у поставщика продуктов на складе? Может ввести опцию "Не привязываться к складу"? Или дать загонять в минуса как в ВМ?
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Re: Ошибки магазина
« Ответ #118 : 11.01.2011, 12:47:40 »
Цитировать
В настройках можно изменить

-Скрыть продукты, которые не доступны на складе     
-Скрыть кнопку купить, если продукта нет на складе

Отключите опции.
*

sasha_ua

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Re: Ошибки магазина
« Ответ #119 : 11.01.2011, 16:35:24 »
Цитировать
В настройках можно изменить
-Скрыть продукты, которые не доступны на складе     
-Скрыть кнопку купить, если продукта нет на складе
Спасибо помогло.

Цитировать
Везде в настройках выставляю 10 позиций на стр., но когда пользуюсь поиском выводит 12 по умолчанию...
Магазин - Настройки - Категория/Продукт - Список продуктов
В следующих полях внести соответствующие изменения:
Количество товаров на странице [ ]
Количество товаров в ряду [ ]
Количество категорий в ряду [ ]
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

500 ошибка при попытке зайти в настрйоки магазина

Автор Ragivort

Ответов: 1
Просмотров: 734
Последний ответ 25.12.2025, 17:09:41
от kit2m2
Ошибки JoomShopping 4.x+ (2017)

Автор nevigen

Ответов: 53
Просмотров: 10835
Последний ответ 17.01.2021, 19:03:23
от gartes
Региональность магазина

Автор misteri27

Ответов: 2
Просмотров: 802
Последний ответ 08.03.2020, 14:11:33
от misteri27
Вставка рекламы стороннего магазина после 5-го товара

Автор anatolij

Ответов: 7
Просмотров: 2217
Последний ответ 02.08.2018, 16:47:42
от kit2m2
Ошибки при создании товара

Автор 12mv

Ответов: 3
Просмотров: 1198
Последний ответ 21.02.2018, 23:09:24
от nevigen