Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 18 Ответов
  • 2592 Просмотров
*

mif2008

  • Захожу иногда
  • 57
  • 0 / 0
Установил компонент вопрос ответ к нему пришлось установить плагин jquery. После чего на всех страницах сайта боковое меню отображается нормально но на странице с компонентом Вопрос ответ меню испортилось. Подскажите как можно исправить не убирая плагин jquery. Или может подскажите нормальный компонент вопрос ответ. Чтобы были категории, вопросы могли оставлять не зарегистрированные. При публикации вопроса пользователь мог выбрать категорию куда, желательно выделение другим цветом сам вопрос.  Помогите пожалуйста.
http://www.rim-law.ru/question  страница с испорченным  меню.
*

mif2008

  • Захожу иногда
  • 57
  • 0 / 0
http://www.joomla-code.ru/exstensions/smfaq-j16
при использовании jquery  портится меню
Спасибо конечно но не совсем то. Там человек должен сперва войти в нужную категорию после чего задать вопрос.  А хотелось бы что бы он когда задавал сам вопрос мог выбрать куда его.
Пример:
Вопрос
Ваше имя
Email адрес
Описание
Категория

Сейчас я использую Community Answers. Полностью устраивает в плане функционала только очень много всего не нужного. А когда отрубаешь что то методом удаления кода. То не много портится дизайн да и jquery не магу красиво настроить.
*

mif2008

  • Захожу иногда
  • 57
  • 0 / 0
Народ помогите очень вас прошу ну очень нужно решить эту проблему.
Как сделать так что бы jQuery не лез в меню
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Скорей всего классы меню и компонента с jquery пересекаются, либо просто добавить nonconflict при подключении двух разных библиотек (jquery\mootools)
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Для начала попробуйте оптимизировать подгрузку библиотек.У Вас jquery  подгружается дважды.Сперва верстия 1.3 далее версия 1.4.Жиквери хоть и развивается более линейно в отличии от того же mootools, но отличия в работе одних и тех же функций порой встречаются.Аналогично дважды подгружаются две различные версии jquery ui.САмый простой способ оптимизации это вывести в шаблоне последнии версии фреймворков, а все, что подгружают компоненты и модули отключить в их настройках.Или же, если в них подобных переключателей не предусмотрено - закомментировать соответствующие строки в коде компонентов и модулей.
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Кстати да, noConflict достаточно важная составляющая
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
Народ помогите очень вас прошу ну очень нужно решить эту проблему.
Как сделать так что бы jQuery не лез в меню

че- т я не пойму? Библиотека просто так не лезет в меню)
Что это за меню? Стандартное? И почему тогда у вас в джаваскрипте явно указано
jQuery("#services").accordion({ active: 10000 });

или что вы подразумеваете под "испортилось"?..может jquery здесь ни при чем, и вам нужно стили поменять?
Конкретизируйте задачу
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Да там аккордеон сам по себе корявый.
*

mif2008

  • Захожу иногда
  • 57
  • 0 / 0
че- т я не пойму? Библиотека просто так не лезет в меню)
Что это за меню? Стандар
че- т я не пойму? Библиотека просто так не лезет в меню)
Что это за меню? Стандартное? И почему тогда у вас в джаваскрипте явно указано
jQuery("#services").accordion({ active: 10000 });

или что вы подразумеваете под "испортилось"?..может jquery здесь ни при чем, и вам нужно стили поменять?
Конкретизируйте задачу
тное? И почему тогда у вас в джаваскрипте явно указано
jQuery("#services").accordion({ active: 10000 });

или что вы подразумеваете под "испортилось"?..может jquery здесь ни при чем, и вам нужно стили поменять?
Конкретизируйте задачу
Мне нужно, что бы боковое меню отображалось точно, так как на других страницах сайта. При включение плагина jQuery который мне пришлось включить, что бы работал компонент вопрос ответ. На этой странице вопрос ответ меню испортилось. На других осталось без изменений. При выключение плагина на странице вопрос ответ меню обретает вновь свой стиль.  Меню не стандартное используется mod_k2_tools в папке шаблона прописан на него стиль.
*

mif2008

  • Захожу иногда
  • 57
  • 0 / 0
Да там аккордеон сам по себе корявый.
Я бы его поменял с удовольствием но другой найти не магу. Меню использует длинные заголовки и я не нашел ещё не одного модуля аккордеона меню который бы нормально отображал их а не путал строчки….
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
mif2008 - может быть вы хоть немного обратите внимание на noConflict, что уже два раза упоминался в теме?
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

mif2008

  • Захожу иногда
  • 57
  • 0 / 0
Для начала попробуйте оптимизировать подгрузку библиотек.У Вас jquery  подгружается дважды.Сперва верстия 1.3 далее версия 1.4.Жиквери хоть и развивается более линейно в отличии от того же mootools, но отличия в работе одних и тех же функций порой встречаются.Аналогично дважды подгружаются две различные версии jquery ui.САмый простой способ оптимизации это вывести в шаблоне последнии версии фреймворков, а все, что подгружают компоненты и модули отключить в их настройках.Или же, если в них подобных переключателей не предусмотрено - закомментировать соответствующие строки в коде компонентов и модулей.
На самом деле мало чего понял. Смотрите jquery изначально встречался только в папке шаблона например jquery-ui-1.8.6.custom . Плагин jquery  в принципе на сайте не был. Все работало отлично. Понадобился компонент вопрос ответ. После установки компонента у него не работали кнопки …. И для его нормальной работы понадобился плагин jquery установил плагин и после его включения на странице вопрос ответ начался этот глюк с меню. Что бы глюка не было мне нужно отключить плагин но тогда не будет работать компонент. Получается мне нужно как то сделать так, что бы при включенном плагине меню не менялось.
*

mif2008

  • Захожу иногда
  • 57
  • 0 / 0
mif2008 - может быть вы хоть немного обратите внимание на noConflict, что уже два раза упоминался в теме?
Пожалуйста расскажите подробней  что сделать   
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Пожалуйста расскажите подробней  что сделать   
Гугль и слово noConflict делают чудеса
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

mif2008

  • Захожу иногда
  • 57
  • 0 / 0
Гугль и слово noConflict делают чудеса
Я посмотрел, что это но не совсем понял как пользоваться . в файле jquery-ui-1.8.6.custom мне нужно прописать jQuery.noConflict() или где.
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Мда.Уважаемый, использование заголовков на подобии "Привет матросам балтийского флота" считается не целесообразным по причине своей избыточности.Навигация должна быть четкой, лаконичной.Попадая на страницу я не намерен сперва полчаса вчитываться в ссылки, а затем размышлять об их сакральном смысле.Сократите заголовки меню и тогда подойдут иные модули аккордеонов.Так же Вы можете заметить компонент вопросоответов, их как грязи для J1.5.Никто Вам здесь не станет в очередной раз описывать работу с noConflict(), потрудитесь воспользоваться поиском по форуму - обсуждалось не однократно.
*

Fedor Vlasenko

  • Живу я здесь
  • 3845
  • 733 / 7
  • https://fedor-vlasenko.web.app
интересно, сайт вообще кто нибудь  смотрел
При чем тут jQuery?
меню изменяется из-за подключения файла стилей
http://www.rim-law.ru/plugins/corejoomla/jquery/themes/smoothness/jquery-ui-1.8.11.custom.css
здесь и копайте
*

mif2008

  • Захожу иногда
  • 57
  • 0 / 0
Мда.Уважаемый, использование заголовков на подобии "Привет матросам балтийского флота" считается не целесообразным по причине своей избыточности.Навигация должна быть четкой, лаконичной.Попадая на страницу я не намерен сперва полчаса вчитываться в ссылки, а затем размышлять об их сакральном смысле.Сократите заголовки меню и тогда подойдут иные модули аккордеонов.Так же Вы можете заметить компонент вопросоответов, их как грязи для J1.5.Никто Вам здесь не станет в очередной раз описывать работу с noConflict(), потрудитесь воспользоваться поиском по форуму - обсуждалось не однократно.
Данные заголовки при сокращение фраз теряют всякий смысл. В данный момент они указывают суть каждого раздела, что в случаи Юридической компании довольно удобно для пользователя!.И пользователь который ищет какую любо юридическую услугу быстро её находит. А для тех кому эти слова не знакомы может и трудно будет разобраться. Только такие люди нас не интересуют так как они не нуждаются в наших услугах.
В остальном я согласен, что здесь не кто не обязан мне не чего объяснять! Спасибо за подсказки в выяснение проблемы.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

убрать из меню заголовки h3

Автор nexter

Ответов: 19
Просмотров: 9303
Последний ответ 03.02.2020, 18:49:47
от durte
При добавлении нового пункта меню не отображается содержимое

Автор Denko

Ответов: 2
Просмотров: 4271
Последний ответ 16.01.2020, 18:40:55
от Denko
Не нажимается пункт меню на мобильной версии

Автор Sensession

Ответов: 7
Просмотров: 5934
Последний ответ 04.01.2020, 16:45:27
от xpank
Не отображаются пункты в меню

Автор physic

Ответов: 20
Просмотров: 24618
Последний ответ 20.09.2019, 16:54:01
от beliyadm
Как в ARI Ext Menu добиться работы параметра "Показать в меню"?

Автор vasmed

Ответов: 1
Просмотров: 4655
Последний ответ 01.03.2019, 11:12:18
от vasmed