Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 55 Ответов
  • 13575 Просмотров
*

Diduly

  • Осваиваюсь на форуме
  • 48
  • 1 / 0
Gmap for AdsManager 2.6.5
« : 13.02.2012, 21:41:55 »
Может кому то нужно, не нашел как прикрепить файл, просто в старом Gmap файле заменить весь код.
П.С. Joomla 1.7 все работает.

Спойлер
[свернуть]
*

bakz59

  • Осваиваюсь на форуме
  • 18
  • 2 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #1 : 13.02.2012, 22:46:11 »
что такое gmap?
*

Alex89

  • Давно я тут
  • 555
  • 198 / 1
  • Joomlaman :)
Re: Gmap for AdsManager 2.6.5
« Ответ #2 : 13.02.2012, 23:23:32 »
плагин карт Google
Увеличить посещаемость сайта помогут здесь - http://tinyurl.com/kpaprwy
Если помог, ткните "крестик" в репу!
*

semo777

  • Захожу иногда
  • 76
  • 0 / 0
*

saidrustam

  • Захожу иногда
  • 100
  • 7 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #4 : 14.02.2012, 13:15:36 »
как можно русскую карту поставить. видел первый скрипт берется из http://maps.google.com/ ...
может если на http://maps.google.ru/ перевести этот скрирт то он станет русским?...

ато все нето както, кнопки MAP, SATELLITE, HYBRID на английском все равно. а сайты то делаю на русиш
*

Diduly

  • Осваиваюсь на форуме
  • 48
  • 1 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #5 : 14.02.2012, 14:17:21 »
как можно русскую карту поставить. видел первый скрипт берется из http://maps.google.com/ ...
может если на http://maps.google.ru/ перевести этот скрирт то он станет русским?...

ато все нето както, кнопки MAP, SATELLITE, HYBRID на английском все равно. а сайты то делаю на русиш

Все кнопки на русском вообще то, может аккаунт на английском то и API ключ соответствующий языку или как вариант Винда на инглиш отсюда и все привязки....
*

saidrustam

  • Захожу иногда
  • 100
  • 7 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #6 : 14.02.2012, 14:20:49 »
винда на русском, тогда другой API ключ попробую.
проект свой покажеш как у тебя работает посмотю GMAP
*

Diduly

  • Осваиваюсь на форуме
  • 48
  • 1 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #7 : 14.02.2012, 14:30:57 »
не не покажу пока все на локалке балуюсь ;) но то что все на русском это 101%
*

saidrustam

  • Захожу иногда
  • 100
  • 7 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #8 : 15.02.2012, 10:07:25 »
как можно русскую карту поставить. видел первый скрипт берется из http://maps.google.com/ ...
может если на http://maps.google.ru/ перевести этот скрирт то он станет русским?...
ато все нето както, кнопки MAP, SATELLITE, HYBRID на английском все равно. а сайты то делаю на русиш
Значить чтобы кнопки русскими были на карте (MAP, SATELLITE, HYBRID) -> (КАРТА, СПУТНИК, ГИБРИД итд.)
нужно в коде \images\com_adsmanager\plugins\gmap\plug.php правку сделать
у меня было в строке 33:

ишем:
Код
$return = '<script src="http://maps.google.com/maps?file=api&amp;v=2.x&amp;key='.$google_key.'" type="text/javascript"></script>';

поменять на:
Код
$return = '<script charset="utf-8" src="http://maps.google.ru/maps?file=api&amp;v=2.x&amp;key='.$google_key.'" type="text/javascript"></script>';
*

semo777

  • Захожу иногда
  • 76
  • 0 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #9 : 15.02.2012, 10:11:37 »
Было б не плохо сделать так чтобы надпись "Введите город или адрес на карте" исчезала при установке курсора...
*

vitaska

  • Осваиваюсь на форуме
  • 36
  • 1 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #10 : 15.02.2012, 11:12:52 »
Подсобите пожалуйста нормальным плагином gmap для Joomla 2.5. Что-то не пойму, где его брать нужно.
*

Diduly

  • Осваиваюсь на форуме
  • 48
  • 1 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #11 : 15.02.2012, 11:21:30 »
Значить чтобы кнопки русскими были на карте (MAP, SATELLITE, HYBRID) -> (КАРТА, СПУТНИК, ГИБРИД итд.)
нужно в коде \images\com_adsmanager\plugins\gmap\plug.php правку сделать
у меня было в строке 33:

ишем:
Код
$return = '<script src="http://maps.google.com/maps?file=api&amp;v=2.x&amp;key='.$google_key.'" type="text/javascript"></script>';

поменять на:
Код
$return = '<script charset="utf-8" src="http://maps.google.ru/maps?file=api&amp;v=2.x&amp;key='.$google_key.'" type="text/javascript"></script>';

Если IE8 и выше интерфейс и сам на инглиш это не пройдет, в Опере и Мозилле без разницы.

Цитировать
Было б не плохо сделать так чтобы надпись "Введите город или адрес на карте" исчезала при установке курсора...
Сотри ее вообще )
*

saidrustam

  • Захожу иногда
  • 100
  • 7 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #12 : 15.02.2012, 11:39:23 »
Если IE8 и выше интерфейс и сам на инглиш это не пройдет, в Опере и Мозилле без разницы.

Хоть IE это мусор прога, все равно ею пользуются народ. отказаться от него не могу. поэтому как подправить GMAP для IE тоже?
*

semo777

  • Захожу иногда
  • 76
  • 0 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #13 : 15.02.2012, 13:04:51 »
Как сделать условие так, чтоб не ставить фишку на карту. Не на всех объявлениях требуется установка фишки.
*

Diduly

  • Осваиваюсь на форуме
  • 48
  • 1 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #14 : 15.02.2012, 13:27:15 »
Как сделать условие так, чтоб не ставить фишку на карту. Не на всех объявлениях требуется установка фишки.
Ммм а смысл, ну не поставят фишку, карта в объявлении просто не отобразится.
*

Diduly

  • Осваиваюсь на форуме
  • 48
  • 1 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #15 : 15.02.2012, 18:39:07 »
Мда пардон за дэзу в IE8+ карта показывается в любом случае даже без пометок.
Надо бы ручками поправить...
*

vitaska

  • Осваиваюсь на форуме
  • 36
  • 1 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #16 : 16.02.2012, 16:36:24 »
Подскажите пожалуйста. Вставляю ключ в настройках поля. А потом при добавлении объявления, карта появляется, но потом сразу ищезает и появляется окошко с надписью:

Google has disabled use of the Maps API for this application. The provided key is not a valid Google API Key, or it is not authorized for the Google Maps Javascript API v2 on this site. If you are the owner of this application, you can learn about obtaining a valid key here: http://code.google.com/apis/maps/documentation/javascript/v2/introduction.html#Obtaining_Key

Нажимаю ОК, окошко закрывается, карта тоже исчезает. В чем проблема?
*

saidrustam

  • Захожу иногда
  • 100
  • 7 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #17 : 16.02.2012, 18:22:59 »
Подскажите пожалуйста. Вставляю ключ в настройках поля. А потом при добавлении объявления, карта появляется, но потом сразу ищезает и появляется окошко с надписью:

Google has disabled use of the Maps API for this application. The provided key is not a valid Google API Key, or it is not authorized for the Google Maps Javascript API v2 on this site. If you are the owner of this application, you can learn about obtaining a valid key here: http://code.google.com/apis/maps/documentation/javascript/v2/introduction.html#Obtaining_Key

Нажимаю ОК, окошко закрывается, карта тоже исчезает. В чем проблема?
Может в нескольких сайтах используете одно и тотже API ключ. или пользуетесь API ключом от другого сайта.
*

vitaska

  • Осваиваюсь на форуме
  • 36
  • 1 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #18 : 16.02.2012, 18:36:54 »
В настройках APi ключа в поле Referers: указал один сайт www.xxxxx.com, но сайт пока тестю на локале. Заливал на хостинг сайт, тоже самое. Ключ только один на этом аккаунте(
*

vitaska

  • Осваиваюсь на форуме
  • 36
  • 1 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #19 : 17.02.2012, 00:06:56 »
Вроде разобрался. Есть  2 варианта. Или плагин не поддерживает Google Maps API v3, а только 2 версию или слишком часто я меняю адрес размещения ключа, потому как пробую кучу вариантов)))
*

ploten

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #20 : 01.03.2012, 10:45:53 »
Возможно Google ключи больше не выдаёт, потому как просит всех переехать на API v3, а там ключ не нужен вообще.
Искал где получить ключ API v2, только время зря потратил
Может кому то нужно, не нашел как прикрепить файл, просто в старом Gmap файле заменить весь код.
П.С. Joomla 1.7 все работает.
...
Ваш код в таком случае не подходит.
Есть ли решение для API v3, отзовитесь пожалуйста.
*

Alex89

  • Давно я тут
  • 555
  • 198 / 1
  • Joomlaman :)
Re: Gmap for AdsManager 2.6.5
« Ответ #21 : 01.03.2012, 15:07:49 »
Переписал под API v3! Всё работает, кроме обратного геокодирования, не хочет работать и всё тут, так и не понял почему! В принципе эта функция не очень важная и в старых версиях плагина её тоже не было, но всё-таки хотелось бы её реализовать, может найдётся хороший человечек, который всё подправит!
Скачать плагин
« Последнее редактирование: 01.03.2012, 21:30:27 от Alex89 »
Увеличить посещаемость сайта помогут здесь - http://tinyurl.com/kpaprwy
Если помог, ткните "крестик" в репу!
*

ploten

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #22 : 01.03.2012, 17:29:16 »
Заработало. Не сразу, но заработало. Удалил AdsManager, удалил таблицы в базе, поставил обратно AdsManager, установил плагин. И заработало!
Alex89 тебе спасибо большое.
Всё это дело крутиться на Joomla 2.5.1 + AdsManager 2.6.5 + gmap плагин от Alex89 чуть выше по ссылке
*

Diduly

  • Осваиваюсь на форуме
  • 48
  • 1 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #23 : 01.03.2012, 19:22:18 »
Цитировать
Переписал под API v3! Всё работает, кроме обратного геокодирования
Все работает нормально по началу, спасибо за то что спрятать можно если поле не заполнено, но вот косяк один может мой может нет, когда в админке случайно стереть или заменить имя пользователя то карта напрочь в этом объявлении пропадает и более не хочет появляться никак даже если имя и логин вернуть первоначальные.
*

Alex89

  • Давно я тут
  • 555
  • 198 / 1
  • Joomlaman :)
Re: Gmap for AdsManager 2.6.5
« Ответ #24 : 01.03.2012, 21:31:57 »
Цитировать
но вот косяк один может мой может нет
Косяк был, забыл про режим редактирования! Пофиксил, ссылку обновил, перекачайте!
Увеличить посещаемость сайта помогут здесь - http://tinyurl.com/kpaprwy
Если помог, ткните "крестик" в репу!
*

Diduly

  • Осваиваюсь на форуме
  • 48
  • 1 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #25 : 01.03.2012, 23:11:25 »
Косяк был, забыл про режим редактирования! Пофиксил, ссылку обновил, перекачайте!
Во теперь совсем красота!
« Последнее редактирование: 01.03.2012, 23:15:49 от Diduly »
*

Alex89

  • Давно я тут
  • 555
  • 198 / 1
  • Joomlaman :)
Re: Gmap for AdsManager 2.6.5
« Ответ #26 : 01.03.2012, 23:25:48 »
Цитировать
Погорячился карта совсем пропала один инпут остался)
В Вашем случае нужно было только заменить файл, а не переустанавливать плагин полностью!
Заново введите настройки поля и карта заработает!
Увеличить посещаемость сайта помогут здесь - http://tinyurl.com/kpaprwy
Если помог, ткните "крестик" в репу!
*

Diduly

  • Осваиваюсь на форуме
  • 48
  • 1 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #27 : 01.03.2012, 23:36:09 »
В нашем случаем дохтор нужен чтоб по рукам бил и не торопился все нормально работает спасибо!
*

Diduly

  • Осваиваюсь на форуме
  • 48
  • 1 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #28 : 05.03.2012, 01:53:30 »
Хм да чтож такое, при повторном редактированием или просто сохранении объявления, не заполненная карта снова появилась.....
*

Alex89

  • Давно я тут
  • 555
  • 198 / 1
  • Joomlaman :)
Re: Gmap for AdsManager 2.6.5
« Ответ #29 : 05.03.2012, 10:02:48 »
Хм да что ж такое? Опять я лоханулся? Посмотрю попозже!
Увеличить посещаемость сайта помогут здесь - http://tinyurl.com/kpaprwy
Если помог, ткните "крестик" в репу!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

[Решено]Дублирования ссылки "объвления" в breadcrumb, в компоненте AdsManager

Автор nicklas

Ответов: 4
Просмотров: 6732
Последний ответ 25.04.2024, 23:13:18
от Rinat abzyi
AdsManager вывод нужных полей по отдельности

Автор klekovkinandrey

Ответов: 2
Просмотров: 17346
Последний ответ 06.04.2024, 09:54:15
от Rinat abzyi
AdsManager загрузка файлов

Автор FlexNL

Ответов: 1
Просмотров: 5947
Последний ответ 21.10.2021, 17:20:09
от khan-alex
AdsManager 2.9.13 Есть ли возможность добавить функцию снять с публикации по мимо редактировать и уд

Автор murovoz

Ответов: 11
Просмотров: 16377
Последний ответ 27.03.2020, 22:39:23
от Pavel
Два компонента AdsManager в одном движке

Автор kaman62

Ответов: 12
Просмотров: 31157
Последний ответ 27.03.2020, 22:32:04
от Pavel