Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 18 Ответов
  • 4185 Просмотров
*

Jedai

  • Захожу иногда
  • 152
  • 2 / 1
  • Yii framework
JoomlaCMS vs JeaseCMS
« : 08.02.2011, 13:25:24 »
Лёгкая, предельно простая CMS на java JeaseCMS
http://www.jease.org/download/1.7/

тест-драйв:
http://demo.jease.org
http://demo.jease.org/cms - админка , пароль demo/demo

у кого был/есть опыт той CMS?

jease + sql, nosql
                 + распостранненость Ajax
                 - специальные хостинги
                 
joomla - sql
                   + все хостинги
                   + распотранненость php в веб
« Последнее редактирование: 08.02.2011, 16:15:20 от Jedai »
*

yuri-design

  • Давно я тут
  • 652
  • 76 / 5
Re: JoomlaCMS vs JeaseCMS
« Ответ #1 : 08.02.2011, 15:13:35 »
не морочте голову - берите Joomla и работайте, не нравится, тогда вот вам движки
1-WORM
1С-Битрикс
 2z project
4Site CMS
ABO. СMS
AMIR0.CMS
ARTUS-master
 ArtWizard CMS
AstroCMS
Atilekt.CMS
Azimyt Open CMS
 CMS Made Simple
CMS MahogEngine
CMS RDMASTER
CMS S.Builder
CMS UlterSuite
CMS WebZ Site
Cetera CMS DA.
CMS DAA.
CMS DJEM
DataLife Engine
DolphinCMS
Dot Net
Nuke
Drupal
E-logic cms
Energine CMF
 Exipllis
 
HostCMS
IT-Design DBMS
InDynamic
 InllfeCMS
Joomla!
KLARNETCMS
KasselerCMS
Lite Diary
MODx
Melbis Shop
NetCat
Open Constructor
OpenCms
Optimizer.NET
PG Dating Pro
PHP-Fusion SF
PHP-Nuke
PHPShop
QP7. Framework
RBC Contents
Rumba
RunCMS
RunSTORE
SLAED CMS
S.Builder
Saitistika
Seditia
 
Satellite-x
TYP03
TYPOIight
Textpattern
TiNetXMS
Twilight CMS
UMI.CMS
UcoZ
Vista CMS
WEBO CMS
Word Press
XS2
Xoops
Xevian
iDiver
Site Sapiens ECMS
SiteEdit
*

Jedai

  • Захожу иногда
  • 152
  • 2 / 1
  • Yii framework
Re: JoomlaCMS vs JeaseCMS
« Ответ #2 : 08.02.2011, 15:20:16 »
я уже взял Joomla - потом взял друпал, мне было интересно всё же узнать про сравнение с JeaseCMS (если конечно - кто-то тут имел опыт)
*

yuri-design

  • Давно я тут
  • 652
  • 76 / 5
Re: JoomlaCMS vs JeaseCMS
« Ответ #3 : 08.02.2011, 15:26:45 »
Не думайте - берите Joomla
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Re: JoomlaCMS vs JeaseCMS
« Ответ #4 : 08.02.2011, 15:33:47 »
я уже взял Joomla - потом взял друпал, мне было интересно всё же узнать про сравнение с JeaseCMS (если конечно - кто-то тут имел опыт)
а смысл сравнивать движки написанные на разных языках?
*

yuri-design

  • Давно я тут
  • 652
  • 76 / 5
Re: JoomlaCMS vs JeaseCMS
« Ответ #5 : 08.02.2011, 15:36:03 »
а смысл сравнивать движки написанные на разных языках?
Может ему нужен на казахском языке... ;)
*

Jedai

  • Захожу иногда
  • 152
  • 2 / 1
  • Yii framework
Re: JoomlaCMS vs JeaseCMS
« Ответ #6 : 08.02.2011, 16:12:12 »
интересует не уровень абстракции языков программирования, а плюсы и минусы данных SMS СMS. только кто бы его мог составить такой список....
*

DaVinchy

  • Захожу иногда
  • 326
  • 42 / 3
Re: JoomlaCMS vs JeaseCMS
« Ответ #7 : 08.02.2011, 16:14:53 »
Jedai Берите и сами сравнивайте, ищите "плюсы"/"минусы"
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JoomlaCMS vs JeaseCMS
« Ответ #8 : 08.02.2011, 18:44:11 »
ладно сравню специально для гостя...
Joomla
дешево
не круто
функционально
очень популярно
просто

jease
круто
сомнительно
дорого
не функционально
бесполезно
человек который пишет на java ни когда не будет юзать другим нафиг не сталось

Плюсы и минусы расставляй как хочешь ;)
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

Jedai

  • Захожу иногда
  • 152
  • 2 / 1
  • Yii framework
Re: JoomlaCMS vs JeaseCMS
« Ответ #9 : 08.02.2011, 19:18:32 »
спасибо. А чем так java не угодила?
*

DaVinchy

  • Захожу иногда
  • 326
  • 42 / 3
Re: JoomlaCMS vs JeaseCMS
« Ответ #10 : 08.02.2011, 19:30:14 »
PHP (англ. PHP: Hypertext Preprocessor — «PHP: препроцессор гипертекста», англ. Personal Home Page Tools (устар.) — «Инструменты для создания персональных веб-страниц») — скриптовый язык программирования общего назначения, интенсивно применяемый для разработки веб-приложений. В настоящее время поддерживается подавляющим большинством хостинг-провайдеров и является одним из лидеров среди языков программирования, применяющихся для создания динамических веб-сайтов.
JavaScript — объектно-ориентированный скриптовый язык программирования. Является диалектом языка ECMAScript.
JavaScript обычно используется как встраиваемый язык для программного доступа к объектам приложений. Наиболее широкое применение находит в браузерах как язык сценариев для придания интерактивности веб-страницам.
Основные архитектурные черты: динамическая типизация, слабая типизация, автоматическое управление памятью, прототипное программирование, функции как объекты первого класса.
На JavaScript оказали влияние многие языки, при разработке была цель сделать язык похожим на Java, но при этом лёгким для использования непрограммистами. Языком JavaScript не владеет какая-либо компания или организация, что отличает его от ряда языков программирования, используемых в веб-разработке
« Последнее редактирование: 08.02.2011, 19:33:53 от DaVinchy »
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JoomlaCMS vs JeaseCMS
« Ответ #11 : 08.02.2011, 19:31:38 »
спасибо. А чем так java не угодила?
под php то програмера нормального не найдешь а под java их вообще раз два и обчелся...
Предположим я хочу сделать крутой сайт... если на php у меня есть почти все готовое... то на java
ничего нет
ничего не будет если этого не закажешь
это стоит больших денег
преимущества java в создания сайтов очень сомнительны я бы сказал что они стремяться к нулю по сравнению с пыхом
с тем же успехом можно на "С" сайты писать.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

Jedai

  • Захожу иногда
  • 152
  • 2 / 1
  • Yii framework
Re: JoomlaCMS vs JeaseCMS
« Ответ #12 : 08.02.2011, 19:41:32 »
есть же аналог ROR:  jruby, groovy, ...
*

DaVinchy

  • Захожу иногда
  • 326
  • 42 / 3
Re: JoomlaCMS vs JeaseCMS
« Ответ #13 : 08.02.2011, 19:52:31 »
какая-то непонятная дискуссия...
обсуждать на форуме Joomla другие CMS это как-то, по-моему, странно, и ещё более странно то, что мы пытаемся кому-то доказать, что Joomla лучше...
каждый для себя решает сам!
*

Jedai

  • Захожу иногда
  • 152
  • 2 / 1
  • Yii framework
Re: JoomlaCMS vs JeaseCMS
« Ответ #14 : 08.02.2011, 20:04:41 »
DaVinchy, тогда лучше сразу закрыть/удалить раздел : Форум русской поддержки Joomla! CMS > Общий > Флейм > Joomla! vs ....
« Последнее редактирование: 08.02.2011, 20:09:49 от Jedai »
*

Jedai

  • Захожу иногда
  • 152
  • 2 / 1
  • Yii framework
Re: JoomlaCMS vs JeaseCMS
« Ответ #15 : 08.02.2011, 20:09:28 »
под php то програмера нормального не найдешь а под java их вообще раз два и обчелся...
зачем искать, если можно им стать. У меня в buzz - одни java-программеры знакомые/друзья
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Re: JoomlaCMS vs JeaseCMS
« Ответ #16 : 08.02.2011, 20:17:42 »
зачем искать, если можно им стать. У меня в buzz - одни java-программеры знакомые/друзья
Если вам пофиг на чем писать, тогда в путь дорожку, как уже заметили.
Хоть на С или на ассемблере сайты делайте :)

ЗЫ: Написали так, как будто прогеромм стать - это тоже самое что пачку семечек съесть.
*

Jedai

  • Захожу иногда
  • 152
  • 2 / 1
  • Yii framework
Re: JoomlaCMS vs JeaseCMS
« Ответ #17 : 08.02.2011, 20:37:59 »
ЗЫ: Написали так, как будто прогеромм стать - это тоже самое что пачку семечек съесть.
Хахаха +1000!
Ну не вечно же по семечкам кликать галочки ставить.....

Re: JoomlaCMS vs JeaseCMS
« Ответ #18 : 10.02.2011, 06:04:33 »
Самое  простое   задай себе  вопрос  какая  конкретная  задача  перед   тобой стоит!   Многое  можно  сделать  из Joomla.  Хотя есть такие  спецы  как  Бостон   Смарт  Адептус   Они  могут  все!       

Самое главное  все  зависит  от  задачи которую  ты ставишь перед собой!  А  так  работай  и  юзай  больше  Joomla (джустину)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться