Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 181 Ответов
  • 44031 Просмотров
*

Messir

  • Давно я тут
  • 532
  • 73 / 0
  • могу укусить:)
У меня включен режим, но всё равно не помогает... Есть ещё варианты? Что делать?
Какой режим? У Вас в материале вставка картинки идет через старый тег. Вместо него надо по нормальному вставлять картинку и уже в ее параметрах указывать класс.
*

yunoshev

  • Завсегдатай
  • 1271
  • 179 / 1
Совершенно правильно.
*

Mikl

  • Захожу иногда
  • 64
  • 0 / 0
Какой режим? У Вас в материале вставка картинки идет через старый тег. Вместо него надо по нормальному вставлять картинку и уже в ее параметрах указывать класс.
Вы говорите про добавление новых материалов. С ними понятно. А со старыми-то что делать? Более 4 тыс. материалов с тегом старым.
*

yunoshev

  • Завсегдатай
  • 1271
  • 179 / 1
@Mikl
Насколько я помню, этот тег использовался в Joomla 1.0.x, а не 1.5. Честно не знаю, что с этим делать. Какой-то из компонентов миграции позволяет заменять старый тег {mosimage} на картинки в статьях. Вы можете его использовать для конвертации тега {hsimage}.
« Последнее редактирование: 08.08.2012, 16:00:34 от yunoshev »
*

Mikl

  • Захожу иногда
  • 64
  • 0 / 0
@Mikl
Насколько я помню, этот тег использовался в Joomla 1.0.x, а не 1.5. Честно не знаю, что с этим делать. Какой-то из компонентов миграции позволяет заменять старый тег {mosimage} на картинки в статьях. Вы можете его использовать для конвертации тега {hsimage}.
Да, верно. Подскажите пожалуйста, какой это компонент миграции?
*

yunoshev

  • Завсегдатай
  • 1271
  • 179 / 1
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Так я выше выкладывал модифицированный плагин, обрабатывающий именно этот тэг.
Именно случай переноса сайтов с 1,0 или Joostina.
*

Mikl

  • Захожу иногда
  • 64
  • 0 / 0
Так я выше выкладывал модифицированный плагин, обрабатывающий именно этот тэг.
Именно случай переноса сайтов с 1,0 или Joostina.
о! уточню: это плагин можно поставить на жумлу 2.5 и он подхватит теги типа {hsimage|подпись ||||} ?
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
о! уточню: это плагин можно поставить на жумлу 2.5 и он подхватит теги типа {hsimage|подпись ||||} ?
Именно для этих целей я его и модифицировал!!
Код не будет поддерживаться для добавления (так как поле images сейчас не используется), но старые картинки отлично работают.

ЗЫ. Подпись будет игнорироваться, мне это было не надо, при желании можете домодифицировать.
*

Messir

  • Давно я тут
  • 532
  • 73 / 0
  • могу укусить:)
Обнаружил интересную вещь - плагин не подхватывает языковой файл. Как я понимаю. должен браться файлик, соответствующий языку языку системы. На самом деле подключается так:
Код
 
<script type="text/javascript" src="/plugins/content/highslide/highslide.full.js"></script>
<script type="text/javascript" src="/plugins/content/highslide/languages/.js"></script>
Где выводится это подключение, чтобы хоть в ручную указать нужный файл?
Жумла 1.5.26, HSImage 1.1.7, Denver
*

yunoshev

  • Завсегдатай
  • 1271
  • 179 / 1
@Messir
Попробуйте в файле плагина (hsimage.php) заменить текст $mainframe->getCfg('defaultlang') на $mainframe->getCfg('lang')
*

Messir

  • Давно я тут
  • 532
  • 73 / 0
  • могу укусить:)
@Messir
Попробуйте в файле плагина (hsimage.php) заменить текст $mainframe->getCfg('defaultlang') на $mainframe->getCfg('lang')
Так тоже не воспринимает. Забил внаглую $hs_path. "/languages/ru-RU.js"; - сработало))
*

Messir

  • Давно я тут
  • 532
  • 73 / 0
  • могу укусить:)
Столкнулся с редактором Joomla CKEditor, кто-то подключал стили плагина к нему? Что-то с первого раза не удалось его победить... Не хочет выводить выпадающий список классов, хоть застрели его....
*

RaZoR.eXe

  • Осваиваюсь на форуме
  • 21
  • 0 / 0
А возможности переключения с помощью стрелочек нету?
Типо: Предыдущая <-     | Следающая ->
*

yunoshev

  • Завсегдатай
  • 1271
  • 179 / 1
@RaZoR.eXe
В первых версиях было, но потом я кажется отказался.
*

all_zer

  • Захожу иногда
  • 148
  • 1 / 0
У меня ничего не работает.
Скачал и установил: plg_hsimage v.1.1.9_j.1.7-2.5.zip
Joomla: 2.5.7
Редактор: codeMirror
в editor.css добавил строчку img.hsimage, img.caption-hsimage, {} в конец файла.
Пишу код:
Код
 <a href="http://cs307607.userapi.com/v307607136/5deb/FpK5SsZcdxY.jpg">
    <img src="http://cs307607.userapi.com/v307607136/5deb/FpK5SsZcdxY.jpg" width="250" height="150" class="caption-hsimage" ></a>

Но ничего не происходит.
Выдает ошибку:
Warning: getimagesize(/home/u398735383/public_html/http://cs307607.userapi.com/v307607136/5deb/FpK5SsZcdxY.jpg) [function.getimagesize]: failed to open stream: No such file or directory in /home/u398735383/public_html/plugins/content/hsimage/hsimage.php on line 413
Вот сайт: http://zadorozni.16mb.com/index.php/fotoalbom/4-albom-1

Что посоветуете?

----
Дополнение: я использую уже загруженные картинки из другого сервера (вконтакте), т.к. на этом мало места, может быть проблема именно в этом?
-------
Дополнение2: И действительно, после загрузки картинки на сайт, все заработало...
Тогда возникает вопрос, возможно ли использовать ссылки фото из других серверов? (примеру из вконтакта)

-----------------------------------------------------------------------------------
Нашел решение.....
-----------------------------------------------------------------------------------
редактор JCE и плагин для него MediaBox
в картинку добавил класс - и готово... все работает из удаленного сервера))))
« Последнее редактирование: 28.02.2013, 11:44:15 от all_zer »
*

yunoshev

  • Завсегдатай
  • 1271
  • 179 / 1
@all_zer
Такое возможно только при условии кеширования изображения на ваш сервер, что равносильно обычной работе с изображениями.
*

all_zer

  • Захожу иногда
  • 148
  • 1 / 0
... кеширования изображения на ваш сервер...
Прошу прощения, а можно объяснить, что это такое? и как это сделать?
*

yunoshev

  • Завсегдатай
  • 1271
  • 179 / 1
@all_zer
В последних версиях плагина еще для Joomla 1.0 я делал копирование изображения на сайт, а потом уже работал с ним. Но потом я отказался от этого варианта.
*

Sgrey

  • Захожу иногда
  • 75
  • 4 / 1
Здравствуйте.
Спасибо за плагин. Есть правда пара замечаний, в версии для 2.5 в настройках плагина последние два пункта касающиеся эскиза имеют неправильные названия, это поправил. У меня изображения выравниваются по центру, а плагин их сделал слева, пришлось лезть в файлы исправлять.
Главное, что немного не понятно, зачем вы сделали кеширование изображений, какая от этого польза?
Я вижу следующие минусы, эскизы занимают лишнее место на диске, а главное весят раза в два больше чем оригиналы!
Вопрос, можно малой кровью переделать его так, чтобы он брал превью из указанной папки (превью сделаю сам)?
Еще такой вариант, браузер сам масштабирует оригинал в превью, а по щелчку показывает полный размер?
*

yunoshev

  • Завсегдатай
  • 1271
  • 179 / 1
Здравствуйте.
Спасибо за плагин. Есть правда пара замечаний, в версии для 2.5 в настройках плагина последние два пункта касающиеся эскиза имеют неправильные названия, это поправил. У меня изображения выравниваются по центру, а плагин их сделал слева, пришлось лезть в файлы исправлять.
Главное, что немного не понятно, зачем вы сделали кеширование изображений, какая от этого польза?
Я вижу следующие минусы, эскизы занимают лишнее место на диске, а главное весят раза в два больше чем оригиналы!
Вопрос, можно малой кровью переделать его так, чтобы он брал превью из указанной папки (превью сделаю сам)?
Еще такой вариант, браузер сам масштабирует оригинал в превью, а по щелчку показывает полный размер?
Пожалуйста.
Думаю, проблема с выравниванием у вас из-за шаблона сайта, т.к. у меня с этим порядок.
При правильном использовании и разумных настройках плагина превьюшки в РАЗЫ меньше оригиналов, если конечно, вы их не делаете на всю страницу по размеру. И с целью уменьшения трафика посетителей ваших сайтов и скорости загрузки была придумана система кеширования превьюшек изображений. Практически все мои изображения по 100-150Кб уменьшаются до 2-3Кб.

Есть альтернативные плагины для показа изображений, в которых есть возможность указания папки с подготовленными вручную превьюшками. Но это все хорошо до того момента, пока вы делаете и администрируете сайт, а как только им займется заказчик, сразу начнутся вопросы -- что и куда мне загружать? а почему так? а разве нельзя проще или по-другому? а что такое медиаменеджер (или FTP)?

Вариант с масштабированием средствами браузера себя не оправдал, а потому в новых версиях не используется.
*

Sgrey

  • Захожу иногда
  • 75
  • 4 / 1
yunoshev
Вы наверно правы, поскольку в этих вопросах я новичок, мое мнение будет еще много раз меняться с увеличением опыта. Пока я все же склоняюсь к ручному варианту, т.к. размеры получающихся у меня привьюшек лишают данный способ смысла. Возможно дело в типе файлов, оригиналы сжатые png, а привьюшки jpg.
Другие плагины конечно тоже смотрел, но устраивающего варианта не попалось, хотя требования вроде простые.
Вопрос немного не по теме. У вас делается проверка необходимости подключения CSS и js к странице. Можно подобный код проверки встроить в какой-нибудь файл шаблона без создания плагина?
*

yunoshev

  • Завсегдатай
  • 1271
  • 179 / 1
@Sgrey
Конечно можно, но Вам тогда надо будет самому проверять на ошибки и правильность подключения. Сами стили и код грузятся один раз на странице.
*

ckjdj1

  • Новичок
  • 2
  • 0 / 0
Здравствуйте!

Помогите решить проблему.
Я  в работе с Joomla новичок. Стоит версия 2.5.6
Установила плагин, но на сайте картинка не отображается. Там показан только заголовок картинки в виде ссылки. При нажатии открывается картинка, но в новом окне. Эскизы в папке hsimage не создаются  :(
Как это исправить?

Спасибо!
*

yunoshev

  • Завсегдатай
  • 1271
  • 179 / 1
@ckjdj1
Дайте ссылку на сайт.
*

ckjdj1

  • Новичок
  • 2
  • 0 / 0
Сайт на локальном сервере.
*

fatalerror

  • Захожу иногда
  • 444
  • 48 / 2
  • Уполномоченный по правам чайников
Как победил в редакторе JCE

В общем пробовал создавать css-файлы в папках system и шаблоне, как описано выше... Но что-то на лету у меня не подхватывал. Максимум чего удалось добиться - это вставлялось фото с всплывающим эффектом, но в реальном размере... Поэтому приходилось в редакторе при вставке фото указывать размер, который в параметрах плагинах прописан. Тогда подхватывалось нормально.

Как победил. В настройках JCE есть Параметры плагина/ Менеджер изображений. Опция Всегда включать размеры: Нет. В строках Стиль и Классы прописал img.hsimage img.caption-hsimage (css-файлики, упомянутые выше, лежат - я их не убирал!)

Вроде заработало. Joomla 2.5.9 JCE 2.3.1

Виктор, с праздником!
Расстреляно форумчан за нецензурщину: 1 (один).  Дерьмо случается...
*

yunoshev

  • Завсегдатай
  • 1271
  • 179 / 1
@fatalerror
Спасибо большое! И вас всех, ребята, также с праздничком и жен / девушек ваших -- они защищают наш тыл со сковородкой у плиты :)
*

yhou

  • Новичок
  • 1
  • 0 / 0
Сайт на локальном сервере.
Ребят, подскажите, решил кто нить эту проблему? У меня тоже самое. Поставил на localhost, папки размерные создаются, а в них пустота... Как быть?
*

yunoshev

  • Завсегдатай
  • 1271
  • 179 / 1
@yhou
Скопируйте адрес генерируемого изображения в статье и откройте его в новом окне. Если есть сообщение об ошибке, то покажите. Видео, как это сделать: http://yadi.sk/d/jwl4nfUl2wNTo
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

WT Simple price table - модуль прайслиста для Joomla

Автор sergeytolkachyov

Ответов: 0
Просмотров: 118
Последний ответ 16.02.2026, 14:25:56
от sergeytolkachyov
SW JProjects - Менеджер цифровых проектов для Joomla! CMS™

Автор Septdir

Ответов: 62
Просмотров: 19986
Последний ответ 30.01.2026, 14:57:54
от sergeytolkachyov
Бесплатный плагин импорта экспорта данных в поля материалов Joomla - CFI

Автор zikkuratvk

Ответов: 11
Просмотров: 8504
Последний ответ 27.01.2026, 08:37:19
от sergeytolkachyov
JL Like - Социальные кнопки для Joomla (новый взгляд)

Автор zikkuratvk

Ответов: 640
Просмотров: 112235
Последний ответ 23.01.2026, 15:27:10
от zikkuratvk
А-ля корзина для материалов Joomla

Автор Efanych

Ответов: 152
Просмотров: 23439
Последний ответ 23.12.2025, 18:15:39
от zikkuratvk