Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 4 Гостей просматривают эту тему.
  • 433 Ответов
  • 63153 Просмотров
*

hoock

  • Захожу иногда
  • 378
  • 42 / 0
Re: Перлы с разных сайтов.
« Ответ #90 : 19.04.2012, 10:51:54 »
Заказ на фрилансе, видимо для колдунов.
Последняя строчка порвала ))
В случае что помог - спасибо слишком много, пиво и + будет в самый раз *DRINK*
*

Alldar

  • Завсегдатай
  • 1504
  • 195 / 1
Re: Перлы с разных сайтов.
« Ответ #91 : 23.04.2012, 23:52:36 »
С хабра
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Re: Перлы с разных сайтов.
« Ответ #92 : 09.05.2012, 22:07:52 »
Фрилансер предложил свои услуги по созданию сайтов. Примеры работ:
Цитировать
M_I_N_A_T_0 [21:24]
Пример роботы
Wkontakte.funy.ru
--------------------------
Я >  M_I_N_A_T_0 [21:39]
Это бред, а не работа.
--------------------------
M_I_N_A_T_0 [21:42]
Kelajen.tk
*

KKAAZZOO

  • Живу я здесь
  • 2288
  • 119 / 9
Re: Перлы с разных сайтов.
« Ответ #93 : 14.05.2012, 19:26:21 »
http://3dwebdesign.org/ Разработка Уеб-дизайна и Уеб-сайтов от наших болгарских товарищей!
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Создание сайтов, шаблонов, помощь в решении проблем.
*

userxp

  • Живу я здесь
  • 2019
  • 403 / 6
  • Злой и ужасный бармалей
Re: Перлы с разных сайтов.
« Ответ #95 : 29.05.2012, 22:04:04 »
ржака ггггг :)))
Как правильно задавать вопрос службе технической поддержки  yes!
SGA CM 7.2.0 RC0 KANG Build GWK74 + s95allinonescript + CWM 5.0.2.6 + Modem XWKT3
*

dynamit

  • Завсегдатай
  • 1744
  • 265 / 0
  • Winter Is Coming
Re: Перлы с разных сайтов.
« Ответ #96 : 29.05.2012, 23:26:03 »
не знаю с какого сайта. сегодня корешок на мыло скинул.
Спойлер
[свернуть]
ТАМ ГДЕ ТЫ НИЧЕГО НЕ МОЖЕШЬ, ТЫ НЕ ДОЛЖЕН НИЧЕГО ХОТЕТЬ
==========================================================
Сайты на Joomla!. Верстка. Консультации.  ||  Яндекс уже не ищет, он уже продает (с)  ||    Создание шаблона для Joomla 2.5
*

igorksan

  • Давно я тут
  • 503
  • 23 / 1
Re: Перлы с разных сайтов.
« Ответ #97 : 30.05.2012, 00:44:04 »
не знаю с какого сайта. сегодня корешок на мыло скинул.
Спойлер
[свернуть]
ахахаха... да, да!!
Позавчера мне жена читала. Эта тема в одноклассниках в фотоальбомах есть.))
Я тож поржал...)))
*

Град

  • Захожу иногда
  • 152
  • 67 / 0
  • В Багдаде все спокойно
Re: Перлы с разных сайтов.
« Ответ #98 : 06.06.2012, 19:38:09 »
не знаю с какого сайта. сегодня корешок на мыло скинул.
Спойлер
[свернуть]
старый прикол
СИЛЬНЫЙ ЕСТ ВКУСНОГО !
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Перлы с разных сайтов.
« Ответ #99 : 07.06.2012, 01:08:43 »
Прикол или нет, но я смеялся долго (да и давно, всё ждал, что уберут, не убрали :( ) - Прокуратура Курганской области :
1. Открываем исходный код страницы.
2. Отматываем в самый низ.
3. Смотрим над счетчиками.
4. PROFIT!


P.S. Нотариально заверенные скриншоты имеются!
« Последнее редактирование: 07.06.2012, 01:13:52 от NightGuard »
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Re: Перлы с разных сайтов.
« Ответ #100 : 07.06.2012, 01:34:36 »
ну пиженый шаблон чего тут такого?
я в начале подумал сапа может, но в h3 - это жестко сильно для сапы))
P.S. Нотариально заверенные скриншоты имеются!
иди порви их))
*

danik.html

  • Живу я здесь
  • 2650
  • 353 / 4
Re: Перлы с разных сайтов.
« Ответ #101 : 07.06.2012, 01:46:22 »
Прокуратура Курганской области варез одобряе!
【Мегапак Virtuemart:
 • метатеги (description,keywords)
 • заголовки (title)
 • красивые алиасы (чпу) без тормозов и дублей!
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
Re: Перлы с разных сайтов.
« Ответ #102 : 07.06.2012, 10:08:18 »
да на форуме был сайт ГАИ Луганской области варезный))))
Чего тут удивиетльного...Варез??-хм, да кто там разбираться то будет ^-^
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Re: Перлы с разных сайтов.
« Ответ #103 : 09.06.2012, 09:54:12 »
Не мог не запоститьЖ
Цитировать
Правдивое собеседование

1. Почему вы выбрали именно нашу компанию?
Вы идиот? Я направил резюме в десяток мест. Где устроюсь быстрее и выгоднее - там и хорошо.

2. Как вы считаете, почему мы должны выбрать именно вас?
Вам работники вообще нужны? Ну вот он я. Работник. Именно меня стоит выбрать хотя бы потому, что я явно умнее всех тех, кто заливал на эти вопросы стандартную чушь. И умнее вас, между прочим, потому что я никогда таких дурацких вопросов бы не задал.

3. Какую зарплату вы хотели бы получать?
2,5 млн. $ в год, как президент США. Что за вопрос? Естественно, я хочу получать настолько высокую зарплату, насколько вы сможете мне заплатить. Только ведь вы всё равно не заплатите. Тогда нечего и выпендриваться. Всё равно выбор за мной: вы говорите цену, я говорю - согласен или нет.

4. Почему вы ушли с предыдущего места работы?Предположим, отвечу честно: маленькая зарплата или отсутствие карьерного роста, или бесперспективность, или не сошелся с коллективом, или не понравился собаке начальника. И что? Вы же не знаете, сойдусь ли я с вашим начальником, коллективом и их собакой. И не узнаете, пока не попробуете.

5. Кем вы видите себя через 5 лет в нашей компании?
Вот вам встречный вопрос: какие планы компании на ближайшие 5 лет? Нет таких? Так если вы сами не знаете, что с вами будет через 20 лет, будет ли компания и какую нишу она намеревается занять, то мне-то откуда это знать?

6. Какие у вас были достижения на предыдущем месте работы?
А резюме недостаточно, значит. Ну хорошо. Я отлично работал и великолепно справлялся со своими обязанностями. Вот это - достижение! Я вас разочарую: при правильном руководстве и хорошей работе никаких достижений быть не должно! Работать надо, а не ерундой маяться и достижения достигать!

7. Каким бы вы хотели видеть своего начальника?
Я бы хотел его не видеть. Серьезно, мне нет разницы как он выглядит. Главное, чтобы он был начальником: тем, кто может нормально и внятно сформулировать задачи. А в остальном, пусть хоть в красных труселях на белой капибаре разъезжает по офису.

8. Какие у вас есть достоинства?
На гуслях я умею играть и плеваться на 15 метров в длину. Если вам нужна моя квалификация, то она указана в резюме. Если вам что-то нужно еще - то об этом и спросите. А если вы сами не знаете, чего вы хотите и что вам нужно, то тут, извините, ничем помочь не могу. Формулировать скрытые и неясные желания - это вам к психиатру нужно.

9. Каковы ваши недостатки?
Хорошо тенором пою, соседи жалуются, а в консерватории сказали - талант. Вот еще: когда ем суп, зачерпываю ложкой к себе, а не от себя!
*

hoock

  • Захожу иногда
  • 378
  • 42 / 0
Re: Перлы с разных сайтов.
« Ответ #104 : 10.06.2012, 20:15:40 »
Прикол или нет, но я смеялся долго (да и давно, всё ждал, что уберут, не убрали :( ) - Прокуратура Курганской области :
1. Открываем исходный код страницы.
2. Отматываем в самый низ.
3. Смотрим над счетчиками.
4. PROFIT!


P.S. Нотариально заверенные скриншоты имеются!
Там и продвижение транслитом сразу :) или они не знают что существует кодировка UTF-8
В случае что помог - спасибо слишком много, пиво и + будет в самый раз *DRINK*
*

SDKiller

  • Живу я здесь
  • 2705
  • 329 / 5
  • ...ergo sum
Re: Перлы с разных сайтов.
« Ответ #105 : 10.06.2012, 20:35:23 »
Прикол или нет, но я смеялся долго (да и давно, всё ждал, что уберут, не убрали :( ) - Прокуратура Курганской области :

...
Переходим на сайт "разработчика".
Смотрим портфолио.
Открываем несколько сайтов из портфолио на выбор.
Открываем исходный код страницы...
 ;D
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Re: Перлы с разных сайтов.
« Ответ #106 : 13.06.2012, 16:22:44 »
В Литве большая чайка схватила с пляжа собачку и унесла в Балтийское море
Однако мельчает друг человека. Скоро собак тараканы под штукатурку начнут затягивать
*

Град

  • Захожу иногда
  • 152
  • 67 / 0
  • В Багдаде все спокойно
Re: Перлы с разных сайтов.
« Ответ #107 : 13.06.2012, 22:54:40 »
В Литве большая чайка схватила с пляжа собачку и унесла в Балтийское море
Однако мельчает друг человека. Скоро собак тараканы под штукатурку начнут затягивать

в тему некдот

семья, в которой все члены небольшого роста
разговор

---сын--
+--- папа я женюсь-----

отец---

--- а какой рост у твоей избраницы?---

---сын---

-- 1,45 см

---отец---

--- вот я 1,65, твоя мама  1,55, ты 1,5, у тебя невеста 1,45


если так дальше пойдет, то наш род мыши пожрут
СИЛЬНЫЙ ЕСТ ВКУСНОГО !
*

dynamit

  • Завсегдатай
  • 1744
  • 265 / 0
  • Winter Is Coming
Re: Перлы с разных сайтов.
« Ответ #108 : 13.06.2012, 23:17:19 »
если так дальше пойдет, то наш род мыши пожрут
вариант
- мы так с тобой, сынок, до мышей дое...ся
ТАМ ГДЕ ТЫ НИЧЕГО НЕ МОЖЕШЬ, ТЫ НЕ ДОЛЖЕН НИЧЕГО ХОТЕТЬ
==========================================================
Сайты на Joomla!. Верстка. Консультации.  ||  Яндекс уже не ищет, он уже продает (с)  ||    Создание шаблона для Joomla 2.5
*

Град

  • Захожу иногда
  • 152
  • 67 / 0
  • В Багдаде все спокойно
Re: Перлы с разных сайтов.
« Ответ #109 : 13.06.2012, 23:19:52 »
вариант
- мы так с тобой, сынок, до мышей дое...ся

ну да, но у нас то порядочный форум *DRINK*

---пожрут, ну тут как бы уместней ;)


В Литве большая чайка схватила с пляжа собачку и унесла в Балтийское море
Однако мельчает друг человека. Скоро собак тараканы под штукатурку начнут затягивать

говорят что в сибири
четыре голодных комара могут легко утащить булку хлеба
СИЛЬНЫЙ ЕСТ ВКУСНОГО !
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Re: Перлы с разных сайтов.
« Ответ #110 : 13.06.2012, 23:28:06 »
Булки то тоже сибирские. Московскую какую нить булку - вполне. Или астраханскую.
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Re: Перлы с разных сайтов.
« Ответ #111 : 22.06.2012, 03:04:42 »
Введите в Google "zerg rush"
*

mohax

  • Давно я тут
  • 901
  • 66 / 3
Re: Перлы с разных сайтов.
« Ответ #112 : 22.06.2012, 07:54:16 »
Введите в Google "zerg rush"
Хехе, АПМ маловат))
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Re: Перлы с разных сайтов.
« Ответ #113 : 22.06.2012, 10:59:06 »
:) Думал если в FF открыть, то "фаерфоксики" атаковать будут. А нет...
Создание сайтов, шаблонов, помощь в решении проблем.
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Re: Перлы с разных сайтов.
« Ответ #114 : 22.06.2012, 11:02:49 »
Ух ты :) В них и пострелять можно
Создание сайтов, шаблонов, помощь в решении проблем.
*

danik.html

  • Живу я здесь
  • 2650
  • 353 / 4
Re: Перлы с разных сайтов.
« Ответ #115 : 25.06.2012, 14:34:01 »
Документация Apache Модуль mod_headers или техника боя с применением головы.
Цитировать
Тренер будет доволен.
http://www.oglib.ru/apman/mod/mod_headers.html

Машинный перевод - это всегда весело )
【Мегапак Virtuemart:
 • метатеги (description,keywords)
 • заголовки (title)
 • красивые алиасы (чпу) без тормозов и дублей!
*

umbabaraumba

  • Живу я здесь
  • 2415
  • 153 / 1
  • если помог можете поставить +
Re: Перлы с разных сайтов.
« Ответ #116 : 25.06.2012, 15:47:55 »
Документация Apache Модуль mod_headers или техника боя с применением головы. http://www.oglib.ru/apman/mod/mod_headers.html

Машинный перевод - это всегда весело )
Удары головой могут быть слиты, заменены или удалены.
 :laugh:
Errare humanum est
Ubuntu по-русски
Пишу не сложные модули и компоненты, не дорого но не срочно
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Перлы с разных сайтов.
« Ответ #117 : 25.06.2012, 18:33:54 »
Да уж... И найдется кто-то, то примет это как пособие к действию.
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Re: Перлы с разных сайтов.
« Ответ #118 : 29.06.2012, 09:05:42 »
http://worldwebwizard.ucoz.net/
Заказчик: А можно снизить стоимость сайта?
Дизайнер: Конечно, нивапрос. За пару пива я его на Народе за час сваяю!
*

mohax

  • Давно я тут
  • 901
  • 66 / 3
Re: Перлы с разных сайтов.
« Ответ #119 : 29.06.2012, 20:52:40 »
http://worldwebwizard.ucoz.net/
Заказчик: А можно снизить стоимость сайта?
Дизайнер: Конечно, нивапрос. За пару пива я его на Народе за час сваяю!
Создание программы на PHP (в том числе и веб-браузера) - 5500 руб (1-3суток)
_____________
Хм, пойду компонентик им закажу...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Перлы joomlaforum.ru

Автор Sulpher

Ответов: 2367
Просмотров: 351449
Последний ответ 02.04.2019, 10:37:47
от Simonna
Флейм по теме перлы joomlaforum.ru

Автор beliyadm

Ответов: 15
Просмотров: 9740
Последний ответ 21.08.2012, 18:03:34
от Marques
Темы начинающих вебмастеров на разных форумах

Автор GoldennVoice

Ответов: 1
Просмотров: 2825
Последний ответ 02.12.2011, 20:12:42
от yuri-design
Перлы от Губерниева

Автор oleggrz

Ответов: 0
Просмотров: 4303
Последний ответ 07.03.2011, 16:42:24
от oleggrz
Юмор разработчиков сайтов

Автор poizon

Ответов: 10
Просмотров: 5502
Последний ответ 24.07.2009, 12:01:02
от Aleks_El_Dia