Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 14 Ответов
  • 3622 Просмотров
*

Pekkonen

  • Новичок
  • 9
  • 0 / 0
Всем привет.
Есть Joomla 1.5.20 и в ней JoomFish 2.1.5
Так вот при настройке JoomFish (в Content Languages) введенные данные (названия языков) не запоминаются, порядок языков также не изменить, сделать несколько языков активными также не получается.
При этом после нескольких попыток сохранения/изменения параметров языков в результате при переводе контента вижу такое в выпадающем меню с языками: скриншот  вместо 2-х языков (Немецкий и Итальянский).
Откуда то берутся дубли...
Будут какие-нибудь мысли о том, почему такие глюки происходят?
Заранее благодарю!
PS Добавлю немного информации...
Выпадающее меню после экспериментов стало еще длиннее. В базе данных в таблице jos_languages вместо 3-записей (языков) вижу 47! Удалила лишние, и в joomle, в выпадающем меню также удалились лишние строки.
Только непонятно почему образовалось столько дублей?
« Последнее редактирование: 27.02.2011, 23:52:12 от Pekkonen »
*

Alexpro2011

  • Захожу иногда
  • 195
  • 8 / 1
Re: JoomFish 2.1.5 очень странно работает!
« Ответ #1 : 27.02.2011, 16:39:03 »
Pekkonen, а вы наверное бесплатную версию используете.
*

Pekkonen

  • Новичок
  • 9
  • 0 / 0
Re: JoomFish 2.1.5 очень странно работает!
« Ответ #2 : 27.02.2011, 16:40:27 »
Если вы про JoomFish, то вы угадали!
Она что совсем мертвая?
*

Alexpro2011

  • Захожу иногда
  • 195
  • 8 / 1
Re: JoomFish 2.1.5 очень странно работает!
« Ответ #3 : 27.02.2011, 18:27:39 »
Pekkonen, а вы хотели чтобы все работало бесплатно)))
*

Pekkonen

  • Новичок
  • 9
  • 0 / 0
Re: JoomFish 2.1.5 очень странно работает!
« Ответ #4 : 27.02.2011, 18:35:22 »
Да, именно этого и нужно. Думаете, что не получится?
Кроме того, на офф. сайте не нашла каких либо ограничений для обычной версии, равно как и улучшенной версии за деньги. Обычное дело - за деньги получаешь полную документацию и полноценную поддержку.
Так что, вы скорее всего ошибаетесь в своей оценке бесплатной версии...
*

Alexpro2011

  • Захожу иногда
  • 195
  • 8 / 1
Re: JoomFish 2.1.5 очень странно работает!
« Ответ #5 : 27.02.2011, 19:37:47 »
Pekkonen, помоему в бесплатной версии нельзя использовать больше двух языков и кроме дефолтных, может я и ошибаюсь.
*

Pekkonen

  • Новичок
  • 9
  • 0 / 0
Re: JoomFish 2.1.5 очень странно работает!
« Ответ #6 : 27.02.2011, 20:02:28 »
Нигде не нашел такой информации... Да дело то в другом. не работает и 2 языка (не считая дефолтного).
*

kiricheikoa

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Re: JoomFish 2.1.5 очень странно работает!
« Ответ #7 : 04.03.2011, 13:01:07 »
Та же самая проблема.Joomla 1.5.22 JoomFish 2.1.5. Пытаюсь установить на сайт русский и украинский язык. При этом:
1. Активным показывается только украинский. Вообще непонятно почему
2. При попытке сделать активными другие языки в выпадающем меню на закладке Translations добавляются записи этих языков, как у топикстартера, но галки не отмечаются. С каждой попыткой + записи, а ничего не меняется.
3. На странице сайта модуль Language Selection постоянно показывает все три флага, что все три языка активны. Удаление любого из них, даже английского из Менеджера языков приводит к исчезновению языков из панели Joomfisha в админке, но в Language Selection ничего не меняется.

Самое интересное, что это и в версии 2.0.3, и в 2.0.4, и в 2.1.5. Экспериментирую на локальной машине с бэкапом.
И как вообще отключить английский?
Помогите, пожалуйста
*

Pekkonen

  • Новичок
  • 9
  • 0 / 0
Re: JoomFish 2.1.5 очень странно работает!
« Ответ #8 : 04.03.2011, 13:28:01 »
Привет, удалось победить только ручной правкой базы данных! (см. поле active)
вот смотри
*

kiricheikoa

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Re: JoomFish 2.1.5 очень странно работает!
« Ответ #9 : 04.03.2011, 14:34:21 »
Классно, что получилось!
Можете рассказать что именно, где и чем делали?
Я настолько глубоко пока что не пробовал копать

С Уважением, Александр
*

Pekkonen

  • Новичок
  • 9
  • 0 / 0
Re: JoomFish 2.1.5 очень странно работает!
« Ответ #10 : 04.03.2011, 14:39:35 »
Собственно в скриншоте все видно.
Если описать, то открываем phpMyAdmin (для редактирования баз данных)
заходим в базу с Joomla, выбираем таблицу "_language" (на скрине это jos_language) и изменяем значения (см. среднюю часть картинки), после этого сохраняем базу данных и все должно работать!
*

kiricheikoa

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Re: JoomFish 2.1.5 очень странно работает!
« Ответ #11 : 04.03.2011, 14:43:58 »
Да, я как раз в MyAdmin всё сделал, а потом прочитал Ваше сообщение  ::)
Language selection отработал праильно, но в панели Language Configuration всё по-старому. Ну и ладно. Буду забивать переводы.
Огромное спасибо!
*

Pekkonen

  • Новичок
  • 9
  • 0 / 0
Re: JoomFish 2.1.5 очень странно работает!
« Ответ #12 : 04.03.2011, 14:50:04 »
но в панели Language Configuration всё по-старому.
Вы про ту, которая живет в JoomFish? У меня там тоже не отобразились изменения. В общем странный языковой модуль...
*

kiricheikoa

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Re: JoomFish 2.1.5 очень странно работает!
« Ответ #13 : 04.03.2011, 14:54:55 »
Я боюсь, что это проблема не только с модулем. Я пробовал на чистой инсталляции - всё нормально работает. Видимо, какой-то конфликт возникает, глюк проскакивает.
Но нормальной альтернативы всё равно нету же. Так что докручиваем всё напильником. Как обычно :)
*

VAlex1983

  • Захожу иногда
  • 126
  • 1 / 0
Re: JoomFish 2.1.5 очень странно работает!
« Ответ #14 : 16.03.2011, 14:23:00 »
огромное спасибо. Вопрос, а у меня в украинском переводе постоянно в случаном месте появляется символ '. У вас ни у кого такого не было? Я вылечил удалением из uk-UA.xml строки backwardLang но не могу понять почему помогло и что может быть дальше?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

JoomFish ошибка в синтаксисе базы данных после обновления!

Автор Dim

Ответов: 6
Просмотров: 6541
Последний ответ 01.12.2018, 16:04:39
от Dim
как быть без JoomFish в Joomla 3?

Автор pikos

Ответов: 2
Просмотров: 6939
Последний ответ 22.09.2016, 06:47:37
от pikos
как быть без JoomFish в Joomla 3?

Автор pikos

Ответов: 1
Просмотров: 5960
Последний ответ 21.09.2016, 11:37:11
от dmitry_stas
Существует ли компонент JoomFish для Joomla 3.х

Автор pikos

Ответов: 3
Просмотров: 6223
Последний ответ 21.09.2016, 10:34:53
от dmitry_stas
Не активен заголовок при переводе в JoomFish

Автор Mu2D

Ответов: 0
Просмотров: 5668
Последний ответ 01.07.2016, 18:23:08
от Mu2D