Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 172 Ответов
  • 36017 Просмотров
*

diler_m

  • Осваиваюсь на форуме
  • 11
  • 0 / 0
Re: Вопросы по компоненту
« Ответ #120 : 13.08.2011, 18:07:19 »
Спасибо большое, убралось  ^-^

Подскажите еще пожалуйста по какой причине не работает (или перестало работать) изменение личных данных в кабинете. Выскакивает ошибка 404. Точнее данные сохраняются но ошибка выскакивает...
Сайт
http://80.251.118.60/ncatalogues/
логин test пароль test
В кабинете  выскакивает ошибка при попытке пересохранить данные пользователя но данные сохраняются

Далее пошли вопросы и если нет ответов то рекомендации
1) Подскажите пожалуйста как изменить размер шрифта вывода категорий и например сделать 3 колонки вместо 2х. Т.к. фраза
"list_categories.php - там надо в верстке поковырять" мне например понятна лишь относительно. Если можно, пожалуйста выложите строчку или строчи и что на что поменять
2) Как убрать непонятное поле "Имя" при просмотре своих объявлений в кабинете?
3) Есть ли возможность прикрутить капчу при размещении обяъвления?
4) Есть ли возможность сделать некоторые поля платными а не все объявление?
5) В админке под ие9 наблюдается глюк при вводе или смене типа поля под ним появляется надпись "Подождите! идет загрузка..." и висит вечно. В мозилле все корректно.
« Последнее редактирование: 14.08.2011, 09:26:34 от diler_m »
*

murat

  • Захожу иногда
  • 261
  • 13 / 0
Справочник
« Ответ #121 : 16.08.2011, 13:40:30 »
Вопрос такой: создаю доску объявлений по продаже авто. Есть ли возможность загрузки марок и моделей авто из файла или придется добавлять все вручную?
*

Fat

  • Moderator
  • 479
  • 25 / 0
  • Разрабатываю компоненты для Joomla
Re: Справочник
« Ответ #122 : 16.08.2011, 14:41:29 »
Нет, такого функционала нет
*

aleks43127

  • Захожу иногда
  • 59
  • 0 / 0
видемость полей
« Ответ #123 : 16.08.2011, 15:15:45 »
добрый день в новой версии столкнулся с таким вопросом в свойствах полей есть пункты кто может просматривать Только гости видят при подробном просмотре: или Только зарегистрированные видят при подробном просмотре: а возможно ли сделать чтоб видели и зарегестрированный и нет пользователь

заранее спасибо за ответ  ^-^
*

Fat

  • Moderator
  • 479
  • 25 / 0
  • Разрабатываю компоненты для Joomla
Re: видемость полей
« Ответ #124 : 16.08.2011, 15:19:55 »
По умолчанию любой может видеть...
*

aleks43127

  • Захожу иногда
  • 59
  • 0 / 0
Re: видемость полей
« Ответ #125 : 16.08.2011, 15:26:04 »
извеняюсь понял свою глупость ))))
спасибо
*

aleks43127

  • Захожу иногда
  • 59
  • 0 / 0
Re: Вопросы по компоненту
« Ответ #126 : 18.08.2011, 21:15:47 »
добрый день подскажите в чем может быть причина при регистрации через компонент пользователь ни как не может актевировать свой акаунт письмо приходит по сылке переходиш пишет что подтверждение прошло но в админке самой Joomla пользователь не активен и актевировать его ни как нельзя даже самому администратору
заранее спасибо
*

Fat

  • Moderator
  • 479
  • 25 / 0
  • Разрабатываю компоненты для Joomla
Re: Вопросы по компоненту
« Ответ #127 : 18.08.2011, 21:26:08 »
Я думаю компонент тут не причем
*

aleks43127

  • Захожу иногда
  • 59
  • 0 / 0
Re: Вопросы по компоненту
« Ответ #128 : 18.08.2011, 21:59:31 »
а вкакую сторону копать )))
*

Fat

  • Moderator
  • 479
  • 25 / 0
  • Разрабатываю компоненты для Joomla
Re: Вопросы по компоненту
« Ответ #129 : 18.08.2011, 22:20:09 »
А откуда мне знать))) Вы ошиблись разделом
*

aleks43127

  • Захожу иногда
  • 59
  • 0 / 0
Re: Вопросы по компоненту
« Ответ #130 : 18.08.2011, 22:28:56 »
спасибо)))
*

HonesT

  • Осваиваюсь на форуме
  • 34
  • 0 / 1
Re: Вопросы по компоненту
« Ответ #131 : 21.08.2011, 08:57:56 »
Скажите пожалуйста, как полностью отключить регистрацию и добавление объектов пользователями?
Т.е. мне нужен обычный каталог продукции, с возможностью добавления объектов только администраторами сайта.
Спасибо.
*

Fat

  • Moderator
  • 479
  • 25 / 0
  • Разрабатываю компоненты для Joomla
Re: Вопросы по компоненту
« Ответ #132 : 21.08.2011, 09:04:51 »
В настройках типа объекта имеется галочка "Добовлять объявления с фронта"
*

aleks43127

  • Захожу иногда
  • 59
  • 0 / 0
Re: Вопросы по компоненту
« Ответ #133 : 21.08.2011, 21:55:21 »
добрый день подскажите пожалуйста размер изображения можно задать самому (миниатюры) и ширину и высоту или только ширину можно задавать






*

Fat

  • Moderator
  • 479
  • 25 / 0
  • Разрабатываю компоненты для Joomla
Re: Вопросы по компоненту
« Ответ #134 : 21.08.2011, 21:57:24 »
только ширину
*

aleks43127

  • Захожу иногда
  • 59
  • 0 / 0
Re: Вопросы по компоненту
« Ответ #135 : 21.08.2011, 22:10:10 »
только ширину
а файлик компонента где размеры прописаны не подскажите спасибо за столь быстрый ответ
*

Fat

  • Moderator
  • 479
  • 25 / 0
  • Разрабатываю компоненты для Joomla
Re: Вопросы по компоненту
« Ответ #136 : 21.08.2011, 22:30:57 »
В папке controller/object.php там можете поковырять
*

aleks43127

  • Захожу иногда
  • 59
  • 0 / 0
Re: Вопросы по компоненту
« Ответ #137 : 21.08.2011, 23:07:18 »
В папке controller/object.php там можете поковырять
спасибо уже разобрался как сделать
« Последнее редактирование: 22.08.2011, 11:27:51 от aleks43127 »
*

aleks43127

  • Захожу иногда
  • 59
  • 0 / 0
Re: Вопросы по компоненту
« Ответ #138 : 23.08.2011, 17:03:45 »
добрый день скажите а компонент с какимнебудь seo компонентом работает а то у меня со стандартным не хочет ошибку выдает 500 все роутеры перепробывал не помогло
*

HonesT

  • Осваиваюсь на форуме
  • 34
  • 0 / 1
Re: Вопросы по компоненту
« Ответ #139 : 29.08.2011, 06:24:27 »
А вот интересует такой вопрос: после приобретения плагина, можно ли какнить заполучить бекап http://auto.ncatalogues.com?
Ибо полностью утаивает как осуществлен поиск по каталогу автошин.
*

Fat

  • Moderator
  • 479
  • 25 / 0
  • Разрабатываю компоненты для Joomla
Re: Вопросы по компоненту
« Ответ #140 : 29.08.2011, 08:38:28 »
Можно, но за доп. оплату
*

HonesT

  • Осваиваюсь на форуме
  • 34
  • 0 / 1
Re: Вопросы по компоненту
« Ответ #141 : 29.08.2011, 11:08:02 »
Сколько плата составляет?
*

Fat

  • Moderator
  • 479
  • 25 / 0
  • Разрабатываю компоненты для Joomla
Re: Вопросы по компоненту
« Ответ #142 : 29.08.2011, 12:35:03 »
Договоримся ;)
*

HonesT

  • Осваиваюсь на форуме
  • 34
  • 0 / 1
Re: Вопросы по компоненту
« Ответ #143 : 30.08.2011, 07:47:47 »
После создания нового объекта через админку, в колонке "Автор" ошибка:
Код
Notice: Trying to get property of non-object in Z:\home\test\www\ncatalogues\administrator\components\com_ncatalogues\views\objects\tmpl\default.php on line 330

Warning: Invalid argument supplied for foreach() in Z:\home\test\www\ncatalogues\administrator\components\com_ncatalogues\classes\classes.ncatalogues.php on line 1
Объекты которые я добавил в каталоге не появляется, а висит только в админке (объект опубликован, проверял)

В пользователях, тоже ошибки:
Код
Notice: Trying to get property of non-object in Z:\home\test\www\ncatalogues\administrator\components\com_ncatalogues\views\objects\view.html.php on line 39

Notice: Trying to get property of non-object in Z:\home\test\www\ncatalogues\administrator\components\com_ncatalogues\views\objects\tmpl\default.php on line 17

Notice: Trying to get property of non-object in Z:\home\test\www\ncatalogues\administrator\components\com_ncatalogues\views\objects\tmpl\default.php on line 34

Notice: Trying to get property of non-object in Z:\home\test\www\ncatalogues\administrator\components\com_ncatalogues\views\objects\tmpl\default.php on line 192

Notice: Trying to get property of non-object in Z:\home\test\www\ncatalogues\administrator\components\com_ncatalogues\views\objects\tmpl\default.php on line 245

Warning: Invalid argument supplied for foreach() in Z:\home\test\www\ncatalogues\administrator\components\com_ncatalogues\views\objects\tmpl\default.php on line 292

Notice: Trying to get property of non-object in Z:\home\test\www\ncatalogues\administrator\components\com_ncatalogues\views\objects\tmpl\default.php on line 310

Notice: Trying to get property of non-object in Z:\home\test\www\ncatalogues\administrator\components\com_ncatalogues\views\objects\tmpl\default.php on line 245

Warning: Invalid argument supplied for foreach() in Z:\home\test\www\ncatalogues\administrator\components\com_ncatalogues\views\objects\tmpl\default.php on line 292

Notice: Trying to get property of non-object in Z:\home\test\www\ncatalogues\administrator\components\com_ncatalogues\views\objects\tmpl\default.php on line 310
Компонент ставил на чистый движок жумлы.
*

Fat

  • Moderator
  • 479
  • 25 / 0
  • Разрабатываю компоненты для Joomla
Re: Вопросы по компоненту
« Ответ #144 : 30.08.2011, 09:32:03 »
сначала поставьте плагин синхронизации а потом добавляется объекты
*

HonesT

  • Осваиваюсь на форуме
  • 34
  • 0 / 1
Re: Вопросы по компоненту
« Ответ #145 : 01.09.2011, 03:08:35 »
Установил плагины plugin_sunc и plugin_cron, ошибки не пропали. В Чем может быть еще проблема?
Плагины включил.
*

Fat

  • Moderator
  • 479
  • 25 / 0
  • Разрабатываю компоненты для Joomla
Re: Вопросы по компоненту
« Ответ #146 : 01.09.2011, 08:45:08 »
теперь удалите эти объекты и создайте занова. Они уже созданы с ошибкой
*

HonesT

  • Осваиваюсь на форуме
  • 34
  • 0 / 1
Re: Вопросы по компоненту
« Ответ #147 : 01.09.2011, 08:48:45 »
Побывал несколько раз. Все равно.
В пользователях тоже ошибки те же.
*

Fat

  • Moderator
  • 479
  • 25 / 0
  • Разрабатываю компоненты для Joomla
Re: Вопросы по компоненту
« Ответ #148 : 01.09.2011, 08:52:35 »
а Тип объекты Пользователь есть такой?
*

HonesT

  • Осваиваюсь на форуме
  • 34
  • 0 / 1
Re: Вопросы по компоненту
« Ответ #149 : 02.09.2011, 03:39:44 »
Спасибо.
Я удалил тип объекта Пользователи, когда опять его создал, все заработало... точнее почти заработало:
Код
Notice: Trying to get property of non-object in Z:\home\test\www\ncatalogues\administrator\components\com_ncatalogues\classes\fields\severalselectbox\view.php on line 29

Notice: Trying to get property of non-object in Z:\home\test\www\ncatalogues\administrator\components\com_ncatalogues\classes\fields\severalselectbox\view.php on line 29

Notice: Trying to get property of non-object in Z:\home\test\www\ncatalogues\administrator\components\com_ncatalogues\classes\fields\severalselectbox\view.php on line 29
/ /
Эта ошибка появляется в колонке (в моем случае) Размер автошин, там используется тип поля Несколько списков.
Во всех остальных полях, отображается все нормально.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вопросы связанные с обновлениями

Автор denis174

Ответов: 8
Просмотров: 7007
Последний ответ 18.12.2012, 10:31:47
от Fat
Вопросы по модулю вывода всех объявлений

Автор aleks43127

Ответов: 10
Просмотров: 2841
Последний ответ 28.06.2011, 13:57:49
от stas_lubim
Вопросы про категории

Автор denis174

Ответов: 25
Просмотров: 4160
Последний ответ 12.05.2011, 05:23:47
от aleks43127
Вопросы по модулю поиска

Автор vitalyx

Ответов: 2
Просмотров: 2537
Последний ответ 22.03.2011, 22:41:34
от Fat
вопросы по настройке полей

Автор vitalyx

Ответов: 18
Просмотров: 3900
Последний ответ 21.03.2011, 22:10:43
от natanat