Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 217 Ответов
  • 113210 Просмотров
*

fist

  • Захожу иногда
  • 240
  • 29 / 0
уже вышла новая версия - jUpgrade v1.2.4 Released
Интернет - как жизнь, смысла нет, а уходить не хочется...
*

AlexKar

  • Захожу иногда
  • 51
  • 2 / 0
уже вышла новая версия - jUpgrade v1.2.4 Released
И нихрена она не обновляет. Включаешь дебаггер - пишет всякие разные ошибки. Пробовал для эксперимента на Денвере... с 1.5.23 до 1.7.3 И архив joomla17.zip в папку tmp подсовывал, и сам его распаковывал... Ничего не помогает. Нет похоже нормального мигратора в природе.
*

fist

  • Захожу иногда
  • 240
  • 29 / 0
И нихрена она не обновляет ... Нет похоже нормального мигратора в природе.

я сам лично этой версией обновлялся с 1.5.22 до 1.7.3 ... ошибок по переносу материалов, меню, пользователей, форума (Kunena) - не было (делал на Денвере), за исключением в CB, только аватарки не перенеслись - в остальном все ОК !

P.S. ну и кое что и ручками подправлять пришлось
Интернет - как жизнь, смысла нет, а уходить не хочется...
*

Crazand

  • Захожу иногда
  • 95
  • 3 / 0
Залейте или выложите кто нибудь последнюю 1.2.4 версию компонента.
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Jupgrade

[вложение удалено Администратором]
*

Ponka

  • Захожу иногда
  • 77
  • 0 / 0
Прошу вашей помощи. скачала последний  com_jupgrade-1.2.4.zip предоставленный wishlight установила начинаю миграцию с 1.5.25 на 1,7 все идет нормально до Installing Joomla 1.7.... тут висит очень долго и все. Подскажите, может где права доступа выставить надо?
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Компонент самый обычный без изменений с официального сайта. Можно по md5 сравнить.

Надеюсь вы сделали бекап перед миграцией.

Требования к работе компонента:

PHP v5.2.4+
IIS/Windows: MySQL v5.1 - Linux/Apache: MySQL v5.0.4+
Curl module of PHP enabled
Joomla 1.5
Enable  System - Mootools Upgrade plugin that is included in Joomla 1.5.19 and greater.
A Browser with Javascript/jQuery support

Также нужно убрать не поддерживаемые расширения.

http://redcomponent.com/jupgrade - документация по компоненту.
« Последнее редактирование: 05.01.2012, 19:38:57 от wishlight »
*

Ponka

  • Захожу иногда
  • 77
  • 0 / 0
wishlight, конечно сделала.
« Последнее редактирование: 05.01.2012, 21:03:24 от Ponka »
*

chemerzaev

  • Давно я тут
  • 630
  • 83 / 3
  • Надо мыслить. Меня, например, кормят идеи.
Народ, а у меня он застрял после проверки. Как с ним работать? как его дальше пнуть?
Я несчастный человек, который, как долбаный экстрасенс, должен понимать заказчика, даже если он сам не знает, чего хочет
*

wirklich

  • Осваиваюсь на форуме
  • 33
  • 0 / 0
Привет!

Загрузка и распаковка не работает, пришлось вручную установить в ТМП распакованную 1.7.3. При старте компонента столкнулся с ошибками:


Warning: require_once(W:\home\joomla\www\jupgrade\libraries/joomla/methods.php) [function.require-once]: failed to open stream: No such file or directory in W:\home\joomla\www\administrator\components\com_jupgrade\includes\install_config.php on line 24

Fatal error: require_once() [function.require]: Failed opening required 'W:\home\joomla\www\jupgrade\libraries/joomla/methods.php' (include_path='.;/usr/local/php5/PEAR') in W:\home\joomla\www\administrator\components\com_jupgrade\includes\install_config.php on line 24


Warning: require_once(W:\home\joomla\www\jupgrade\libraries/joomla/methods.php) [function.require-once]: failed to open stream: No such file or directory in W:\home\joomla\www\administrator\components\com_jupgrade\includes\install_db.php on line 30

Fatal error: require_once() [function.require]: Failed opening required 'W:\home\joomla\www\jupgrade\libraries/joomla/methods.php' (include_path='.;/usr/local/php5/PEAR') in W:\home\joomla\www\administrator\components\com_jupgrade\includes\install_db.php


и бесконечно повторяющейся:


Warning: require_once(W:\home\joomla\www\jupgrade\libraries/joomla/methods.php) [function.require-once]: failed to open stream: No such file or directory in W:\home\joomla\www\administrator\components\com_jupgrade\includes\jupgrade.class.php on line 88

Fatal error: require_once() [function.require]: Failed opening required 'W:\home\joomla\www\jupgrade\libraries/joomla/methods.php' (include_path='.;/usr/local/php5/PEAR') in W:\home\joomla\www\administrator\components\com_jupgrade\includes\jupgrade.class.php


Что это может быть?

Спасибо!
*

Лена)

  • Захожу иногда
  • 402
  • 28 / 0
Обновилась с j1.5.22 до j1.7.3 за 30сек. сама в шоке. 0 ошибок (сторонних расширений почти нет).
Закинула в папку tmp архив joomla17.zip. (обязательно)
В настройках выставила Skip checks: Да, Пропустить загрузку: Да, остальное по умолчанию остается Нет.
В php.ini была когда-то раскомментирована строка extension=php_curl.dll.
На всякий случай перед обновлением отключила чпу.
всё  *DRINK*
*

wirklich

  • Осваиваюсь на форуме
  • 33
  • 0 / 0
Лена), а дальше что? Система стала 1,7 или надо было что-то переносить, удалять и прочее?
*

Лена)

  • Захожу иногда
  • 402
  • 28 / 0
Лена), а дальше что? Система стала 1,7 или надо было что-то переносить, удалять и прочее?
Система стала 1.7 по ссылке site/jupgrade (перенесся материала, категории, модули, папка с изображениями; плохо меню не перенеслось, кроме главной страницы; шаблоны нужно было только обновить установкой через "Установку расширений"). Конечно там осталось куча поправок, которых не избежать, ведь структура j1.7  немного изменилась.
Пробовала из корня сайта версию 1.5 удалить и перенести туда из папки jupgrade все папки. Пока так просто не получилось, вылезла ошибка 403 с запретом на просмотр каталога (сайт на винде), хотя все права 777 выставлены, в файле конфига всё подправлено. Когда решу проблему с 2.5, займусь  вопросом переноса j1.7 в корень сайта. Скорее всего я закосячила где-то

_______________________________________
нет, вопросом переноса уже не займусь, потому что 1.7 обновляться до 2.5 всё-равно никак не хочет, ошибки лезут. мне проще поставить чистую 2.5 и перенести туда материалы, а остальное добивать вручную. скоро начнутся веселые деньки
« Последнее редактирование: 17.01.2012, 08:35:39 от Лена) »
*

wirklich

  • Осваиваюсь на форуме
  • 33
  • 0 / 0
Лена), спасибо за информацию!
*

tsirik

  • Захожу иногда
  • 134
  • 3 / 0
  • Это не Я :)
При установке у меня остановилось и дальше не идет загрузка!
все версии последние, кроме компонента К2 все остальное удалил(компоненты, плагины, модули), ниже картина...
*

Phoenix88

  • Захожу иногда
  • 81
  • 3 / 0
  • Нет предела самосовершенствованию
отдельно загрузи и распакуй архив в папку tmp. Измени настройки (пропустить загрузку). Потом выйди зайди опять и запусти обновление по новой
*

tsirik

  • Захожу иногда
  • 134
  • 3 / 0
  • Это не Я :)
отдельно загрузи и распакуй архив в папку tmp. Измени настройки (пропустить загрузку). Потом выйди зайди опять и запусти обновление по новой
Какой архив, Joomla 1.7 или компонент JUpgrade?
*

Phoenix88

  • Захожу иногда
  • 81
  • 3 / 0
  • Нет предела самосовершенствованию
*

tsirik

  • Захожу иногда
  • 134
  • 3 / 0
  • Это не Я :)
Joomla
Последнюю скачать да?
Почему спрашиваю, в папке tmp появилась Joomla 1.7 и не понятна какая она, 1.7.3 или ниже...
*

Phoenix88

  • Захожу иногда
  • 81
  • 3 / 0
  • Нет предела самосовершенствованию
она появилась потому что jupgrade пытался её загрузить, но безрезультатно. удали и скачай ту, которую будешь использовать.. Лучше последнюю, думаю.
*

tsirik

  • Захожу иногда
  • 134
  • 3 / 0
  • Это не Я :)
Вот, не хочет... (((





*

Phoenix88

  • Захожу иногда
  • 81
  • 3 / 0
  • Нет предела самосовершенствованию
создал папку jupgrade в корне сайта?
префикс таблицы в базе данных проверь....
и включи "keep original positions", и, насколько помню, "Enable migration debug" и "Enable Mootools version debug" переключи на "yes"..
должно работать всё.
*

tsirik

  • Захожу иногда
  • 134
  • 3 / 0
  • Это не Я :)
создал папку jupgrade в корне сайта?
префикс таблицы в базе данных проверь....
и включи "keep original positions", и, насколько помню, "Enable migration debug" и "Enable Mootools version debug" переключи на "yes"..
должно работать всё.
не хочет ((
*

tsirik

  • Захожу иногда
  • 134
  • 3 / 0
  • Это не Я :)
Цитировать
Короче сделал все со стандартными настройками и все получилось, вот только стороннее расширение К2 не перенеслась... почему, вот в чем вопрос?

Получается так, базы данных переносятся а компонент я установил уже в ручную.
Пока что все вроде нормально!
« Последнее редактирование: 20.01.2012, 01:41:37 от tsirik »
*

tsirik

  • Захожу иногда
  • 134
  • 3 / 0
  • Это не Я :)
Решение этой проблемы не появилась?
Поделитесь...
При установке у меня остановилось и дальше не идет загрузка!
все версии последние, кроме компонента К2 все остальное удалил(компоненты, плагины, модули), ниже картина...

*

Лена)

  • Захожу иногда
  • 402
  • 28 / 0
Получается так, базы данных переносятся а компонент я установил уже в ручную.
Пока что все вроде нормально!
Вы же сказали,, что всё у вас нормально. Так миграция у вас до конца пошла или нет?
*

tsirik

  • Захожу иногда
  • 134
  • 3 / 0
  • Это не Я :)
Вы же сказали,, что всё у вас нормально. Так миграция у вас до конца пошла или нет?
Дело в том что на одном сайте сначала не шло потом пошло, теперь делаю на другом и не идет... :(
*

Лена)

  • Захожу иногда
  • 402
  • 28 / 0
Дело в том что на одном сайте сначала не шло потом пошло, теперь делаю на другом и не идет... :(
Таким образом делали?
Закинула в папку tmp архив joomla17.zip. (обязательно)
В настройках выставила Skip checks: Да, Пропустить загрузку: Да, остальное по умолчанию остается Нет.
В php.ini была когда-то раскомментирована строка extension=php_curl.dll.
На всякий случай перед обновлением отключила чпу.
всё  *DRINK*
*

_laila_

  • Осваиваюсь на форуме
  • 31
  • 0 / 0
  • Упс
Мигрирую Joomla 1.5.23 на 2.5.1 .
И Вот такая ерунда, застревает на Upgrading progress в статусе - Migrating undefined и висит в таком виде до бесконечности.
Поотключала все сторонние плагины и модули, английский язык поставила, кэш почистила.
Помню именно из-за этого (зависание на Upgrading progress) не перешла на версию 1.7 тогдашнюю версию JUpgrade не помню, а чичас вот стоит 2.5.0
Mootools 1.2.5 - включен
Что делать, ума не приложу. Куда идти, куда податься! В чем беда?


==========
[install_config]
==========
[cleanup]
==========
[install_db]

==========
[undefined] [undefined]

==========
[undefined] [undefined]

==========
[undefined] [undefined]
« Последнее редактирование: 14.02.2012, 15:37:05 от _laila_ »
*

_laila_

  • Осваиваюсь на форуме
  • 31
  • 0 / 0
  • Упс
попробовала так:
Сделала ко всем папкам доступ 777
Мигрировать решила сначала на 1.7
Вот мой лог обновления:
Код
==========
[install_config] 1
==========
[cleanup]
==========
[install_db]
==========
[1] [users]
==========
[2] [categories]
==========
[3] [content]
==========
[undefined] [undefined]
502 Bad Gateway_______________________________________
nginx/0.6.39
==========
[4] [menus]
==========
[5] [modules]
==========
[6] [banners]
==========
[7] [contacts]
==========
[8] [newsfeeds]
==========
[9] [weblinks]
==========
[files]
jos-Error: JLIB_FILESYSTEM_ERROR_FOLDER_EXISTS
==========
[10] [extensions]
;|;10;|;extensions;|;11
==========
[11] [com_akeeba]
;|;11;|;com_akeeba;|;13
==========
[11] [com_akeeba]
;|;11;|;com_akeeba;|;13
==========
[12] [com_jumi]
;|;12;|;com_jumi;|;13
==========
[13] [ready]
;|;13;|;ready;|;13

С косяками, но оно обновилось!
теперь могу зайти в: админку "обновленного" сайта по адресу:
http://мой сайт/jupgrade/administrator/
И на сайт:
http://мой сайт/jupgrade/

Шаблон стоит по умолчанию, всё криво и косо, половина страниц не рабочие:)
При переходе на них выдает:
Код
An error has occurred.
The requested page cannot be found.

Home Page
If difficulties persist, please contact the System Administrator of this site and report the error below.
#404 Component not found

В итоге было решено переносить сайт вручную начисто.
Ссылки сохранить труда не составит, больше геммора у меня с этим переносом и JUpgrade 1.5 на 2.5.1
К тому же сайт маленький, всего: 20 страниц.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Внимание! Тема для тех у кого не работает JUpgrade. Решение.

Автор Snip

Ответов: 68
Просмотров: 61395
Последний ответ 14.01.2025, 07:42:09
от R31rus
Обновление с Joomla 2.5.21

Автор mmablock

Ответов: 3
Просмотров: 3679
Последний ответ 23.09.2023, 13:28:40
от mmablock
Переход с 1.5 на 2.5 Joomla

Автор jomdj

Ответов: 357
Просмотров: 124766
Последний ответ 27.05.2022, 08:01:20
от Thomas Bergersen
[Решено] Перенос только материалов с Joomla 2.5 на Joomla 3.9

Автор dron

Ответов: 11
Просмотров: 9603
Последний ответ 05.01.2022, 16:27:23
от blind
Joomla 2.5.5 + VirtueMart 2 --> OpenServer

Автор Alex_gs

Ответов: 2
Просмотров: 3829
Последний ответ 18.09.2021, 11:44:41
от Alex_gs