Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 83 Ответов
  • 32774 Просмотров
*

nemius

  • Осваиваюсь на форуме
  • 39
  • 0 / 0
Преименовал\удалил
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
Попробуйте очистить кэш, куки, сессию... Вообще, был уверен, что проблема в htaccess. А с отключенным SEF проверяли?
*

nemius

  • Осваиваюсь на форуме
  • 39
  • 0 / 0
Попробуйте очистить кэш, куки, сессию... Вообще, был уверен, что проблема в htaccess. А с отключенным SEF проверяли?
Про htaccess тоже сразу не забыл ) кеш,куки,сессию очистил нет результата. про SEF как отключить?
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
Админка - сайт - общие настройки - сайт - Настройки SEO
*

nemius

  • Осваиваюсь на форуме
  • 39
  • 0 / 0
Отключил. Не помогло. Лог из апача [Tue Dec 20 12:33:54 2011] [error] [client 127.0.0.1] File does not exist: C:/apache2/htdocs/test/new.html
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
Значит в конфиге проблемы. Поставьте рядом чистую Joomla. Сравните конфиг.
*

nemius

  • Осваиваюсь на форуме
  • 39
  • 0 / 0
Значит в конфиге проблемы. Поставьте рядом чистую Joomla. Сравните конфиг.
Сделано, разница в конфиге в структуре сильная, то есть пункты конфига отличаются номерами строк, ну и некторыми параметрами такими как вкл-выкл SEF и неважные параметры типа времени жизни сессий...
Взял с чистой конфиг, прописал пути, базу. Не помогло.Уже голова кругом.
Написал в техподдержку хостеру чтоб отключил safe mode и поставил правильные права на /tmp и /logs в корне хостера. Поставлю Akeeba BackUp и попробую через него перенести сайт. Мало ли вдруг через ftp+phpmyadmin некорректно переносится. Других вариантов не вижу
« Последнее редактирование: 20.12.2011, 14:08:04 от nemius »
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
В админке "информация о системе" смотрели? Может доступа к каталогам нет или ещё какие проблемы?
*

nemius

  • Осваиваюсь на форуме
  • 39
  • 0 / 0
В том то и дело что все права на папках в админке в системе зелёные и доступные на запись  :(
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
Сдаюсь, не знаю, чем ещё помочь :) Звоните хостеру.
*

andrew069

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Может вопрос немного не по теме. Но где-то рядом.
Вопрос такой. Есть сайт на удаленном хостинге. С помощью средств резервного копирования (Акеба, Joomlaпак и др.) установил из резервной копии сайт на локальный хост под управлением Ubuntu 10.10. вроде все установилось, и вроде все работает. НО, совсем не работают шаблоны. Т.е. содержимое сайта отображается (менюшки, статьи, картинки. баннеры и т.п.), причем в тех местах. где и должно располагаться, однако совсем отсутствуют стили, а именно цвета фона, цвета шрифтов, ну и т.п. Вместо фона просто белый лист. В административной панели все отображается нормально. При попытке замены шаблона (выбор другого или установка нового), все остается прежним - белый фон без стилей.

В каком направлении копать?
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
Удалите шаблон полностью. Мне пришлось ещё вручную в БД вычищать. И установите заново.
*

andrew069

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Шаблон удалил. (через административную панель). Не знаю полностью или нет. Но заново не получается установить шаблон, причем не ставится не только удаленный шаблон, но и никакой другой не ставится. Выдает сообщение:
JFTP::mkdir: Bad response
JFTP::chmod: Bad response
JFTP::store: Bad response
Внимание! - Не удалось переместить файл
Пробовал выставить права 777 на папку где лежит Joomla, ничего не изменилось.
*

Warlock77

  • Новичок
  • 1
  • 0 / 0
Доброго всем времени суток.
Мне тоже надо  перенести сайт с сервера на локальный хост
БД построил
файлы с папки public-html скопировал
configuration.php изменил
все равно когда пытаюсь попасть на локальный сайт, меня на сайт в сети "выкидывает"
подскажите, будьте любезны, что делать то!?
*

nemius

  • Осваиваюсь на форуме
  • 39
  • 0 / 0
все равно когда пытаюсь попасть на локальный сайт, меня на сайт в сети "выкидывает"
подскажите, будьте любезны, что делать то!?

внести изменения в фаил Hosts  (C:\Windows\System32\drivers\etc\hosts), открой блокнотом и напиши строчки
127.0.0.1   www.имя_сайта.ru
127.0.0.1    имя_сайта.ru

Как-то так, если что в инете море инфы, читай... )
*

newlife

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
заменил
 && !eregi('^(([^:/?#]+)Azn', $newstring)
на
 && !preg_match('^(([^:/?#]+):)', $newstring)

теперь
Warning: preg_match() [function.preg-match]: Unknown modifier ':' in Z:\home\сайт\www\administrator\components\com_sh404sef\sh404sef.class.php on line 3039


Правильный код:
Код
&& !preg_match('~^(([^:/?#]+):)~i', $newstring)
&& !preg_match('~this\.options\[selectedIndex\]\.value~i', $newstring);
Может на будущее кому-то поможет.
*

kreker92

  • Захожу иногда
  • 390
  • 18 / 0
Подскажите в чем проблема.
Перенес через akeeba себе на локальный сервер.
Сделал дамп базы, поменял конфиги как надо:
public $host = 'localhost';
   public $user = 'root';
   public $password = '';
   public $db = 'site';
   public $log_path = 'C:/web/site.ru/logs';
   public $tmp_path = 'C:/web/site.ru/tmp';

Но продолжает писать 404 ошибку.
Что может быть не так?
Все вопросы и предложения на почту.
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
Подскажите в чем проблема.
Перенес через akeeba себе на локальный сервер.
Сделал дамп базы, поменял конфиги как надо:
public $host = 'localhost';
   public $user = 'root';
   public $password = '';
   public $db = 'site';
   public $log_path = 'C:/web/site.ru/logs';
   public $tmp_path = 'C:/web/site.ru/tmp';

Но продолжает писать 404 ошибку.
Что может быть не так?
Смотрите в Общих настройках параметры SEF
Если SEF включен смотрите в корне сайта файл .htaccess. В случае его отсутствия переименуйте файл htaccess.txt в .htaccess
*

kreker92

  • Захожу иногда
  • 390
  • 18 / 0
Смотрите в Общих настройках параметры SEF
Они включены.
У меня есть файл .htaccess
Все вопросы и предложения на почту.
*

dynamit

  • Завсегдатай
  • 1744
  • 265 / 0
  • Winter Is Coming
Сделал дамп базы
акиба сама базу переносит и конфиг формирует, ничего самому переносить и менять не надо.
ТАМ ГДЕ ТЫ НИЧЕГО НЕ МОЖЕШЬ, ТЫ НЕ ДОЛЖЕН НИЧЕГО ХОТЕТЬ
==========================================================
Сайты на Joomla!. Верстка. Консультации.  ||  Яндекс уже не ищет, он уже продает (с)  ||    Создание шаблона для Joomla 2.5
*

kreker92

  • Захожу иногда
  • 390
  • 18 / 0
Решил проблему.
Виной был htaccess.
Для локалки поставил ее изначальный вид.
Все вопросы и предложения на почту.
*

lord_k

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Может вопрос немного не по теме. Но где-то рядом.
Вопрос такой. Есть сайт на удаленном хостинге. С помощью средств резервного копирования (Акеба, Joomlaпак и др.) установил из резервной копии сайт на локальный хост под управлением Ubuntu 10.10. вроде все установилось, и вроде все работает. НО, совсем не работают шаблоны. Т.е. содержимое сайта отображается (менюшки, статьи, картинки. баннеры и т.п.), причем в тех местах. где и должно располагаться, однако совсем отсутствуют стили, а именно цвета фона, цвета шрифтов, ну и т.п. Вместо фона просто белый лист. В административной панели все отображается нормально. При попытке замены шаблона (выбор другого или установка нового), все остается прежним - белый фон без стилей.

В каком направлении копать?
ответ кто-нить подскажет? аналогичная ситуация.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
ответ кто-нить подскажет? аналогичная ситуация.
А прочитать сообщение выше не судьба?
*

lord_k

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
А прочитать сообщение выше не судьба?
Судьба. Не судьба шаблон переустановить, даже не знаю откуда взят. Версия 1.0 производитель неизвестен. Называется - Vizitka.
Joomla 2.5 Переносил при помощи Akeeba
« Последнее редактирование: 11.08.2015, 22:37:54 от lord_k »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Перенос сайта на новый домен

Автор kirill-juk

Ответов: 2
Просмотров: 14696
Последний ответ 11.12.2024, 17:54:19
от Alisaaga26
Как заставить Joomla 1.5 работать на сервере с MySQL версии 5.7 и выше?

Автор Palomnik

Ответов: 14
Просмотров: 9457
Последний ответ 01.10.2024, 00:22:40
от jesus
Как установить Joomla 1.5 на php 7?

Автор Marius

Ответов: 8
Просмотров: 5013
Последний ответ 30.05.2021, 21:11:21
от Marius
При попытке войти в админку 404 ошибка компонента - Joomla 1.5: Общие вопросы

Автор omezik

Ответов: 1
Просмотров: 4406
Последний ответ 30.08.2019, 16:10:56
от voland
Нужно починить модуль импорта на сайте Joomla

Автор matus-8

Ответов: 0
Просмотров: 4223
Последний ответ 22.08.2019, 15:09:17
от matus-8