Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 27 Ответов
  • 27726 Просмотров
*

workstudio

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Вообщем ситуация такая, у меня есть таблица с возможностью сортировки данных, и в ней генерируется ссылка на материал, когда по этой ссылке проходим то попадаем в статью, там хлебные крошки не работают, но это ладно. Ни как не удается убрать жирный уродливый заголовок в начале статьи Материалы, испробовал все, скрыл и убрал все в настройках статьи, даже в глобальных настройках поубирал все, и все равно выводится, незнаю даже где теперь искать решение проблемы, помогите пожалуйста.
*

zheny

  • Новичок
  • 3
  • 0 / 0
Попробуйте посмотреть в настройках пункта меню, к которому принадлежит материал или таблица в которой генерируются ссылки на материал.
*

workstudio

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
материал не принадлежит ни к одному пункту меню, материал располагается в категории.

Если я правильно все понимаю, то по идее вместо слова "Материал" должен быть заголовок статьи, такое ощущение что при генерации статьи заголовок теряется и вместо внего вставляется слово "Материал" хотя я могу ошибаться. Да и вообще все заголовки я отключил, что в параметре материала, что в глобальных настройках. У меня на сайте включен ЧПУ, и в материалах которые я создаю вручную заголовки легко отключаются, ссылки выглядат примерно так site.ru/newsblock. Но есть одна фишка на сайте, это таблица которая динамически SQL запросами создает таблицу из статей из определенной категории с определенными параметрами и выводит их с возможностью сортировки, так вот, чтобы получить на статью ссылку в таблице приходится генерировать ее в таком виде

index.php?option=com_content&view=article&id=86

хлебные крошки естественно уже не работают, просто показывают "главная" без остального пути, но это ладно, я так понял слово "материал" это какой-то побочный эффект который никак не удается исправить, лучшее решение это сделать нормальную ссылку и алиас на статью, но ведь таблица создается динамически, т.е. SQL запросом ищется категория, потом идет выборка данных, потом выводится и создается динамическая ссылка. Может мне надо как-то заранее создать скрытое меню и вбить туда материал, и вбивать в таблицу вручную? Просто в этом случае я теряю динамичность, появляется статика. А мне достаточно создать статью в нужной категории, чтобы в таблицу автоматически попали нужны данные. Какие советы вы еще можете дать?

*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
workstudio - шаблон стандартный? Если нет, то есть ли в папке шаблона папочка HTML?

А ещё вот эту тему гляньте.
*

geos-89

  • Осваиваюсь на форуме
  • 42
  • 3 / 0
Я эту проблему решил просто, но примитивно (было влом искать где в коде com_content выводится параметр JGLOBAL_ARTICLES):
В файле \home\mysite\www\language\ru-RU\ru-RU.ini
строку JGLOBAL_ARTICLES="Материалы" оставил просто JGLOBAL_ARTICLES="". И все.

*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
Чтобы убрать надпись Материалы необходимо в общих настройках выключить SEF (ЧПУ) или тонко его перенастроить.
Мдее... Интересно - как это связано? ^^
*

workstudio

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
bzzik спасибо, проблема решена, убрал из языкового файла, хоть и через попу но работает =)
*

Annaweb

  • Захожу иногда
  • 242
  • 3 / 0
bzzik спасибо, проблема решена, убрал из языкового файла, хоть и через попу но работает =)

способ действительно дурацкий, но работает)
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
способ действительно дурацкий, но работает)
действительно.
Почему бы просто в CSS для этого элемента не прописать "display:none;"
*

Annaweb

  • Захожу иногда
  • 242
  • 3 / 0
действительно.
Почему бы просто в CSS для этого элемента не прописать "display:none;"


там тег h1
а он используется и в других местах..
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
там тег h1
а он используется и в других местах..
где там h1 не знаю. Ссылку можно лицезреть на это?
*

Alex26rus

  • Захожу иногда
  • 56
  • 3 / 0
Есть подозрение, что <h1>Материалы</h1> появляется на страницах, на которые ссылка сгенерирована через плагин редактора "материал" (кнопочка под окном висивиг-редактора). В этом плагине ничего найти не удалось.

Отключить получилось по другому: создать пункт меню и взять собственно сгенерированную ссылку. Если не хотим показывать этот пункт меню на сайте, то делаем этот пункт в том меню, которое мы нигде не отображаем.
*

newlife

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
geos-89, жму руку, спасибо  :D
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
newlife и Shalun, вы эти изменения себе где-нибудь на память оставьте!
После какого-нибудь обновления движка у вас опять все назад вернется.
То решение, которое предложил geos-89, затрагивает один из файлов движка.
На мой взгляд, не самое удачное решение.
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
А как по вашему лучше ето сделать?
Надо было поиском по форуму пройтись.
Вот здесь, например, разбирали этот вопрос http://joomlaforum.ru/index.php/topic,204823.msg1079881.html#msg1079881

Если выбрали в качестве основы создания своего сайта движок Joomla, то не трогайте его, в смысле, не изменяйте его файлы.
Либо ищите решение своих проблем, изучая тонкости работы с движком, либо ставьте сторонние расширения.
« Последнее редактирование: 30.03.2012, 21:16:51 от SK »
*

Zmey3109

  • Осваиваюсь на форуме
  • 21
  • 0 / 1
  • Бонсай http://buxir2na.ru/
Я эту проблему решил просто, но примитивно (было влом искать где в коде com_content выводится параметр JGLOBAL_ARTICLES):
В файле \home\mysite\www\language\ru-RU\ru-RU.ini
строку JGLOBAL_ARTICLES="Материалы" оставил просто JGLOBAL_ARTICLES="". И все.


Уважуха!
*

GoldCover

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Мне прочистка ссылок в sh404SEF помогла.
*

fox7812

  • Захожу иногда
  • 111
  • 18 / 0
com_content/view/article/tmpl/default.php
if ($this->params->get('show_page_heading', 1))

меняем 1 на 0 и радуемся жизни.
*

kik84

  • Завсегдатай
  • 1350
  • 64 / 4
Мне прочистка ссылок в sh404SEF помогла.
+
ставьте sh404SEF и проблема исчезнет
*

Sarat

  • Осваиваюсь на форуме
  • 45
  • 0 / 0
  • art-nk.ru
Я эту проблему решил просто, но примитивно (было влом искать где в коде com_content выводится параметр JGLOBAL_ARTICLES):
В файле \home\mysite\www\language\ru-RU\ru-RU.ini
строку JGLOBAL_ARTICLES="Материалы" оставил просто JGLOBAL_ARTICLES="". И все.
Перерыл несколько тем по этому вопросу, ничего не помогло, кроме этого! Самое реальное решение!
*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
Перерыл несколько тем по этому вопросу, ничего не помогло, кроме этого! Самое реальное решение!
Плохое решение! При следущем обновлении локализации все заново придется делать. Лучше воспользуйтесь переопределением языковых констант.
*

mrkim

  • Новичок
  • 1
  • 0 / 0
Плохое решение! При следущем обновлении локализации все заново придется делать. Лучше воспользуйтесь переопределением языковых констант.
Сделал как вы советуете. Получилось!
*

Solvedor

  • Захожу иногда
  • 376
  • 33 / 0
  • Масенький Йожик
Плохое решение! При следущем обновлении локализации все заново придется делать. Лучше воспользуйтесь переопределением языковых констант.
Отличное решение. Спасибо!
*

newjus

  • Захожу иногда
  • 53
  • 1 / 0
Плохое решение! При следущем обновлении локализации все заново придется делать. Лучше воспользуйтесь переопределением языковых констант.
Вот спасибо!
*

hoi

  • Осваиваюсь на форуме
  • 21
  • 0 / 0
Вообщем ситуация такая, у меня есть таблица с возможностью сортировки данных, и в ней генерируется ссылка на материал, когда по этой ссылке проходим то попадаем в статью, там хлебные крошки не работают, но это ладно. Ни как не удается убрать жирный уродливый заголовок в начале статьи Материалы, испробовал все, скрыл и убрал все в настройках статьи, даже в глобальных настройках поубирал все, и все равно выводится, незнаю даже где теперь искать решение проблемы, помогите пожалуйста.
Я решил это через переопределение констант в менеджере языков. Тем самым решаем проблему с обновлением языкового файла. Для константы JGLOBAL_ARTICLES удалил значение "Материал"

Извиняюсь не дочитал до конца. Тут такое уже предложили. Но мой более подробный и по конкретной теме))))
*

tigra-uki

  • Давно я тут
  • 565
  • 11 / 0
  • Joom'лiстка
Как вариант - внести изменения в файлы Вашего шаблона.
В html/com_content/article в default.php
Слишком сконцентрированное внимание необходимо разбавлять действием.
*

liklaysh

  • Новичок
  • 8
  • 0 / 0
Действительно немного странно но работает ))) спасибо!
*

Random

  • Новичок
  • 8
  • 0 / 0
Я например эту проблему решал таким способом - создаётся пункт меню, к которому привязывается нужный материал.
Сам пункт меню публикуется, но ставится флажок что пункт в меню не отображается, если не нужен.
И всё. В итоге если использовать ссылку не на сам материал а на этот скрытый пункт меню, то надписи "материал" уже нет.
Не знаю только подойдёт ли такое для топикстартера...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

как поменять местами заголовок и дату публикации

Автор singhtless

Ответов: 15
Просмотров: 3455
Последний ответ 31.01.2026, 08:55:28
от fbr
Как убрать из индекса Яндекса дубли?

Автор gonzyk263

Ответов: 3
Просмотров: 4744
Последний ответ 01.07.2024, 23:26:54
от Cleaning74
[FAQ] Как убрать <meta name="generator" content="Joomla! 2.5 - Open Source Content Management" />

Автор neket

Ответов: 56
Просмотров: 330299
Последний ответ 05.11.2020, 20:00:15
от Grigoriy82
Убрать название пункта меню из URL материала

Автор fortuner

Ответов: 15
Просмотров: 9583
Последний ответ 31.10.2020, 00:46:04
от spas
Как убрать < class="moduletable ">на лицевой части сайта?

Автор indes

Ответов: 11
Просмотров: 4628
Последний ответ 07.05.2020, 17:35:38
от beliyadm