Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 18 Ответов
  • 3689 Просмотров
*

Arut1k

  • Осваиваюсь на форуме
  • 21
  • 0 / 0
Сайт сильно перегружает сервер, никак не могу понять из за чего.... характеристика сервера тут- http://www.hostplus.ws/vip-obsluzhivanie-usluga-virtualnyiy-hosting.html тарифный план unlim. Почти постоянно перегружен CPU. У кого есть идеи из за чего это? вот сайт - www.c-real.ru! Нужен Специалист!
*

hedeag

  • Захожу иногда
  • 377
  • 23 / 3
Re: Сайт перегружает сервер хостинга(
« Ответ #1 : 09.02.2012, 21:52:46 »
запросите у хостера, запрос на  перегруз, если хостер хороший то пришлет, отчет о том какие доки посещаются, возможно скрытая спам или другая атака

мне вот присылал примерно так выглядело

Статистика вызова PHP скриптов ~ за 1 час:
101 times '/home/***/***/***/ucp.php'
9 times '/home/***/***/***/index.php'

видно что ucp.php спамили 101 раз, самый прикол что это был никому не нужный давно забытый форум, который атаковали спамеры, после отчета форум был стерт и нагрузка прекратилась
*

Arut1k

  • Осваиваюсь на форуме
  • 21
  • 0 / 0
Re: Сайт перегружает сервер хостинга(
« Ответ #2 : 09.02.2012, 22:04:50 »
Как правильно подать запрос на перегруз к хостеру? (что именно спросить?) Я как то спрашивал у них, они сказали что это из за скриптов или из за большого онлайна...
*

hedeag

  • Захожу иногда
  • 377
  • 23 / 3
Re: Сайт перегружает сервер хостинга(
« Ответ #3 : 09.02.2012, 22:06:51 »
ну напишите: сайт постоянно перегружен не могли бы вы мне скинуть статистику вызова скриптов

они же вам сказали что из за скриптов, у них должна быть статистика из за каких скриптов
*

Arut1k

  • Осваиваюсь на форуме
  • 21
  • 0 / 0
Re: Сайт перегружает сервер хостинга(
« Ответ #4 : 10.02.2012, 00:10:28 »
Хостер ответил, что не предоставляют такие услуги(( Сказали , что должен перейти на VPS сервер, чтобы самому  всё это видеть((
*

hedeag

  • Захожу иногда
  • 377
  • 23 / 3
Re: Сайт перегружает сервер хостинга(
« Ответ #5 : 10.02.2012, 00:19:22 »
ну значит суппорт на таком уровне....
я пользуюсь услугами мультихоста, правда плачу 250р в месяц, а не 40р как на вашем тарифе.

странно как то мне казалось хостер должен быть заинтересован в устранении проблем связанных с перегрузкой цпу


у мульт хоста есть что то типа википедии вот что там написано

>>>>Как мне самостоятельно узнать текущую нагрузку?
Достаточно скачать Perl скрипт выводящий список процессов Вашего аккаунта. Распакуйте и сохраните скрипт в каталог например: public_html, обязательно убедитесь, что при загрузке скрипта в FTP-клиенте был выбран ASCII режим (при загрузке распакованного файла). Если файл передается в архиве ASCII режим не нужен.

http://multiwiki.ru/proc.zip

Далее следует создать условия для корректного запуска скрипта:

    Права у файла должны быть 755, могут быть изенены через файловый менеджер cPanel или поддерживающий chmod ftp-клиент
    В папке где расположен скрипт должен быть разрешен запуск CGI для этого в файле .htaccess должна быть запись:

Options +ExecCGI

Теперь, если Вам понадобится список процессов Вашего аккаунта в любой момент времени заходим по ссылке http://ваш_домен/proc.pl <<<[/i]


http://multiwiki.ru/wiki/%D0%9F%D1%80%D0%B5%D0%B2%D1%8B%D1%88%D0%B5%D0%BD%D0%B8%D0%B5_%D0%BB%D0%B8%D0%BC%D0%B8%D1%82%D0%B0_%D0%BD%D0%B0_%D0%B8%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%BD%D1%8B%D1%85_%D1%80%D0%B5%D1%81%D1%83%D1%80%D1%81%D0%BE%D0%B2%3F
« Последнее редактирование: 10.02.2012, 00:29:45 от hedeag »
*

Arut1k

  • Осваиваюсь на форуме
  • 21
  • 0 / 0
Re: Сайт перегружает сервер хостинга(
« Ответ #6 : 10.02.2012, 00:32:53 »
Не 40 р а 40$ Что ж я разочарован... Есть ли другие способы узнать причину? Нужен специалист по Joomla? 
*

Arut1k

  • Осваиваюсь на форуме
  • 21
  • 0 / 0
Re: Сайт перегружает сервер хостинга(
« Ответ #7 : 10.02.2012, 00:49:28 »
Я сделал так как вы написали, все получилось.
В итоге в списке процессов моего сайта 80% нагрузки идёт на index.php.
А именно:
CPU           MEM    RSS          COMMAND
80.0%   0.3%    28172   /usr/bin/php /home/creal/public_html/index.php
 
Но сам то я не разбираюсь в php, что можете подсказать .
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Сайт перегружает сервер хостинга(
« Ответ #8 : 10.02.2012, 01:41:38 »
Настроить кэширование на всех уровнях, объяединить файлы стилей
*

Arut1k

  • Осваиваюсь на форуме
  • 21
  • 0 / 0
Re: Сайт перегружает сервер хостинга(
« Ответ #9 : 10.02.2012, 03:02:29 »
Вообщем, мне нужен специалист по Joomla для решения этой проблемы! Пишите мне в ЛС что для этого нужно и цену!
*

hedeag

  • Захожу иногда
  • 377
  • 23 / 3
Re: Сайт перегружает сервер хостинга(
« Ответ #10 : 10.02.2012, 15:32:54 »
скиньте файл index.php мне на hede@list.ru я посмотрю
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Сайт перегружает сервер хостинга(
« Ответ #11 : 10.02.2012, 15:39:00 »
скиньте файл index.php мне на hede@list.ru я посмотрю
Вообще то это стандартный файл дистрибутива )
*

hedeag

  • Захожу иногда
  • 377
  • 23 / 3
Re: Сайт перегружает сервер хостинга(
« Ответ #12 : 10.02.2012, 15:45:42 »
Цитировать
Вообще то это стандартный файл дистрибутива )
я рад что у вас есть стандартный файл
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Сайт перегружает сервер хостинга(
« Ответ #13 : 10.02.2012, 16:21:06 »
я рад что у вас есть стандартный файл
joomla.org
В нем подключаются библиотеки, и смысла его смотреть нет, прежде чем давать советы удосужтесь понять архитектуру движка.
*

hedeag

  • Захожу иногда
  • 377
  • 23 / 3
Re: Сайт перегружает сервер хостинга(
« Ответ #14 : 10.02.2012, 16:24:27 »
это один из самых заражаемых вирусами файлов, почитайте раздел безопасности, запросто может сидеть какой то вирус
« Последнее редактирование: 10.02.2012, 16:40:04 от hedeag »
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Сайт перегружает сервер хостинга(
« Ответ #15 : 10.02.2012, 16:42:30 »
это один из самых заражаемых вирусами файлов, почитайте раздел безопасности, запросто может сидеть какой то вирус
Я вообще то и скрипты писал для очистки от вирусов, тут не тот случай.
*

hedeag

  • Захожу иногда
  • 377
  • 23 / 3
Re: Сайт перегружает сервер хостинга(
« Ответ #16 : 10.02.2012, 16:57:37 »
все равно стоит взглянуть на предмет лишнего


Цитировать
Я вообще то и скрипты писал для очистки от вирусов, тут не тот случай.

что же писали и говорите что в index.php не может быть ничего лишнего
*

flyingspook

  • Живу я здесь
  • 3590
  • 247 / 9
Re: Сайт перегружает сервер хостинга(
« Ответ #17 : 10.02.2012, 19:58:43 »
Цитировать
характеристика сервера
  ;)
улыбнуло
перейдите на vps как минимум и будет счастье
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Сайт перегружает сервер хостинга(
« Ответ #18 : 10.02.2012, 20:01:18 »
все равно стоит взглянуть на предмет лишнего


что же писали и говорите что в index.php не может быть ничего лишнего
Мда..  подобное проверяется если человеку помогаю платно..
А цена зависит от времени, если все 4000 файлов по отдельности вам на почту высылать - это месяц потребуется вместо 10 минут глянуть по ssh.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как поставить на сайт live-ставки?

Автор dlink08

Ответов: 4
Просмотров: 6864
Последний ответ 11.09.2020, 14:26:37
от MishaKorshunov
флеш игры на сайт

Автор ClearSky

Ответов: 15
Просмотров: 12597
Последний ответ 27.01.2018, 02:17:26
от anechka1986
Сайт знак вопрос

Автор baguta92

Ответов: 5
Просмотров: 5587
Последний ответ 24.01.2018, 13:43:58
от stendapuss
Как оптимизировать нагрузку на сервер баз данных?

Автор kabban

Ответов: 7
Просмотров: 2912
Последний ответ 05.05.2017, 07:06:46
от Филипп Сорокин
Яндекс Метрика, как установить на сайт?

Автор amunit

Ответов: 81
Просмотров: 107208
Последний ответ 17.02.2017, 21:21:47
от karabert