Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 55 Ответов
  • 13574 Просмотров
*

ploten

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #30 : 05.03.2012, 22:55:17 »
Хм да чтож такое, при повторном редактированием или просто сохранении объявления, не заполненная карта снова появилась.....
Не знаю о чём вы. Но, для того чтобы карта не появлялась когда не трогалась метка, я на 31 строчке
вместо
if ($lat&&$lng){
вписал
if ($lat&&$lng&&$lat != 56){
где 56 это моя широта, установленная по умолчанию, при создании поля ad_map
И при обновлении объявления ничего никуда не девается или наоборот не появляется, как и при создании объявы.
*

Alex89

  • Давно я тут
  • 555
  • 198 / 1
  • Joomlaman :)
Re: Gmap for AdsManager 2.6.5
« Ответ #31 : 06.03.2012, 00:23:11 »
ploten, баги нужно устранять, а не делать заплатки!
наконец-то получилось прилепить к сообщению, плагин пофиксил, качайте на здоровье

[вложение удалено Администратором]
« Последнее редактирование: 06.03.2012, 13:41:23 от Alex89 »
Увеличить посещаемость сайта помогут здесь - http://tinyurl.com/kpaprwy
Если помог, ткните "крестик" в репу!
*

ploten

  • Осваиваюсь на форуме
  • 22
  • 0 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #32 : 06.03.2012, 13:05:34 »
ploten, баги нужно устранять, а не делать заплатки!
наконец-то получилось прилепить к сообщению, плагин пофиксил, качайте на здоровье
Согласен, сам противник хаков, но когда помощи ждать неоткуда.... приходиться.
Спасибо!

Вопрос. У кого нибудь сохраняются координаты которые по умолчанию с десятыми долями? У меня почему-то округляются. Глянул в таблицу так там вообще varchar для этого поля. И когда там напрямую вбил данные координат с десятичными долями, то при выводе на карте всё равно округлённое положение координат метки. Значит округляется и при сохранении и при выводе.
*

Alex89

  • Давно я тут
  • 555
  • 198 / 1
  • Joomlaman :)
Re: Gmap for AdsManager 2.6.5
« Ответ #33 : 06.03.2012, 13:41:58 »
Подправлено!
Увеличить посещаемость сайта помогут здесь - http://tinyurl.com/kpaprwy
Если помог, ткните "крестик" в репу!
*

Diduly

  • Осваиваюсь на форуме
  • 48
  • 1 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #34 : 06.03.2012, 17:38:22 »
Подправлено!
Alex89 дружище помоему перемудрили теперь в админке в самом плагине никакие данные ни координаты ни размеры не сохраняются...
Извини если замучил, но вот еще бы в див нормально ее закатать, чтобы при подаче и просмотре только ссылка была, была тема пробовал не получилось может что у Вас получится.
*

Diduly

  • Осваиваюсь на форуме
  • 48
  • 1 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #35 : 06.03.2012, 17:41:57 »
Не стой погоди не правь данные скешировало нужно было старое поле удалить новое создать пока работает извиняй :)
*

Sola

  • Новичок
  • 4
  • 0 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #36 : 26.05.2012, 21:11:53 »
Огромное вам человеческое спасибо)) Вы очень помогли. :D
*

erick29

  • Захожу иногда
  • 74
  • 0 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #37 : 01.06.2012, 22:16:02 »
Joomla 1.5
adsmanager 2.6.2

плагин как-то странно работает.
При добавлении объявления поля из всех категорий смешиваются в одно(и метраж квартир, и пробег авто и т.д.), хотя указано, что он должен работать только с категорией "недвижимость".
Что делать?
*

lovivolnu

  • Захожу иногда
  • 323
  • 8 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #38 : 04.06.2012, 17:40:12 »
такой вопрос
по умолчанию в карте показывается москва,как поменять на луганск?
*

lovivolnu

  • Захожу иногда
  • 323
  • 8 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #39 : 19.06.2012, 15:26:09 »
извиняюсь за не внимательность.вопрос решен,нужно в настройках задать координаты.
*

nick71

  • Завсегдатай
  • 1145
  • 12 / 12
  • Сайты любой сложности - обращайтесь
Re: Gmap for AdsManager 2.6.5
« Ответ #40 : 20.06.2012, 12:34:37 »
установил плагин youtube_adsmanager , после чего полностью слетел внешний вид когда открываешь  поле для редактирования, удалить же этот плагин не могу, когда выбираю его и жму удалить - выскакивает ошибка "Fatal error: Call to a member function setQuery() on a non-object in Z:\home\localhost\www\gaspra-leto.com\hot_destinations\images\com_adsmanager\plugins\youtube_adsmanager\plug.php on line 189"
в РНР не шарю, но заглянул в файл там как я понял прописаны для этого плагина таблицы, в базе их нет, словом помогите или удалить его или исправить чтоб нормально все заработало, что делать?
*

lovivolnu

  • Захожу иногда
  • 323
  • 8 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #41 : 20.06.2012, 19:31:09 »
установил плагин youtube_adsmanager , после чего полностью слетел внешний вид когда открываешь  поле для редактирования, удалить же этот плагин не могу, когда выбираю его и жму удалить - выскакивает ошибка "Fatal error: Call to a member function setQuery() on a non-object in Z:\home\localhost\www\gaspra-leto.com\hot_destinations\images\com_adsmanager\plugins\youtube_adsmanager\plug.php on line 189"
в РНР не шарю, но заглянул в файл там как я понял прописаны для этого плагина таблицы, в базе их нет, словом помогите или удалить его или исправить чтоб нормально все заработало, что делать?
для начала написать вопрос в соответствующую тему.
*

Ragnos

  • Захожу иногда
  • 253
  • 0 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #42 : 22.08.2012, 22:48:52 »
Здравствуйте, я установил плагин gmap для AdsManager, но вместо русских слов у меня отображаются иероглифы, как можно сделать их русскими буквами ?



И второй вопрос как можно на этой карте сделать отображение определённого города по умолчанию ?
*

leprikon_s

  • Захожу иногда
  • 60
  • 4 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #43 : 08.09.2012, 13:03:51 »
Скажите под AdsManager 2.7 есть решение?
*

Ariy84

  • Захожу иногда
  • 144
  • 27 / 1
  • 2+1=4
Re: Gmap for AdsManager 2.6.5
« Ответ #44 : 10.10.2012, 12:46:21 »
Подскажите кто ставил. Этот плагин в native работает? А то у меня стоит какой-то версии, переделанный под Яндекс карты, но он зараза только в режиме совместимости с j1.5
Плюнь, выпей водки и,.. не пиши. Потомки оценят.
*

AdWeb

  • Давно я тут
  • 878
  • 31 / 3
Re: Gmap for AdsManager 2.6.5
« Ответ #45 : 12.02.2013, 15:13:24 »
Скажите под AdsManager 2.7 есть решение?
в прикрепленном файле рабочий плагин для версии 2,7 может кому пригодится...

[вложение удалено Администратором]
| Хороший Хостинг | Купить Хикашоп | Каталог перекладів Joomla компонентів
PS. спасибо кидать через вебмани: R152456839841 если плюсикофф не хватает :)
*

denmos

  • Захожу иногда
  • 96
  • 7 / 0
  • SINTEZ2 + мафон "легенда"
Re: Gmap for AdsManager 2.6.5
« Ответ #46 : 15.04.2013, 18:57:55 »
в прикрепленном файле рабочий плагин для версии 2,7 может кому пригодится...
Попробовал на версии 2.8 - не рабртает. При сохранении поля выдаёт ошибку:
1060 - Обнаружена ошибка.

Duplicate column name 'list_map_width' SQL=ALTER IGNORE TABLE `du_adsmanager_fieldgmap_conf` ADD `list_map_width` int(10) unsigned default '200';
*

igriv

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #47 : 16.04.2013, 00:38:07 »
подскажите, пожалуйста плагин для AdsManager 2.5 Joomla 1.5 работать будет?
*

Alex89

  • Давно я тут
  • 555
  • 198 / 1
  • Joomlaman :)
Re: Gmap for AdsManager 2.6.5
« Ответ #48 : 27.05.2013, 12:32:08 »
плагин для 2.8 в прикреплении (Для правильной работы требуется включенный в настройках компонента jquery)
« Последнее редактирование: 27.05.2013, 15:01:11 от Alex89 »
Увеличить посещаемость сайта помогут здесь - http://tinyurl.com/kpaprwy
Если помог, ткните "крестик" в репу!
*

sova

  • Захожу иногда
  • 135
  • 22 / 1
Re: Gmap for AdsManager 2.6.5
« Ответ #49 : 30.06.2013, 00:11:28 »
плагин для 2.8 в прикреплении (Для правильной работы требуется включенный в настройках компонента jquery)
Перерыл все настройки - не нашел где включить jquery в настройках компонента AdsManager 2.8.1
Поживу - увижу, доживу - узнаю, выживу - учту
*

sova

  • Захожу иногда
  • 135
  • 22 / 1
Re: Gmap for AdsManager 2.6.5
« Ответ #50 : 01.07.2013, 09:05:44 »
Gmap2.8.zip - Поставил. Квери необходимо подключить к шаблону. Все работает.
« Последнее редактирование: 01.07.2013, 09:19:32 от sova »
Поживу - увижу, доживу - узнаю, выживу - учту
*

kanevlife

  • Захожу иногда
  • 89
  • 10 / 0
  • Всегда читай до конца, и не будет лишних вопросов
Re: Gmap for AdsManager 2.6.5
« Ответ #51 : 02.07.2013, 08:55:09 »
Joomla 3.1.1, AdsManager 2.8.2 + Gmap2.8.zip - работает ну просто ОТЛИЧНО!
Спасибо Alex89 и +.
С уважением kanevlife
*

kanevlife

  • Захожу иногда
  • 89
  • 10 / 0
  • Всегда читай до конца, и не будет лишних вопросов
Re: Gmap for AdsManager 2.6.5
« Ответ #52 : 02.07.2013, 14:56:47 »
 Вопрос в большей степени к автору Alex89, но, конечно, любая помощь будет принята с благодарностью. Может пригодится еще кому.
Joomla 3.1.1, AdsManager 2.8.2 + Gmap2.8.zip - работает ну просто ОТЛИЧНО!
Что-то я немного запутался в том, как перенести настройки карты в плагин, точнее подкорректировать вывод карты. Это не критично, все и так работает отлично, но может есть возможность:
1. Запретить масштабирование колесиком (меня лично уже немного достало то, что при случайном движении колесиком, карта "уплывает", а как на это посмотрит пользователь...?)
2. Установить разную ширину вывода карты в "полном объявлении" и "добавить объявление", напр.: - в "полном объявлении"  ширина 700 (чтобы красиво заполнить поле), а в "добавить объявление" ширина 500 (чтобы карта не выходила за пределы стр.).
3. Добавить балун с текстом, напр.: Мы здесь, Местоположение и пр.
С уважением, kanevlfe
*

Dronch

  • Осваиваюсь на форуме
  • 24
  • 0 / 0
Re: Gmap for AdsManager 2.6.5
« Ответ #53 : 24.01.2014, 00:21:59 »
Подскажите, как сделать чтобы в поле автозаполнения были только Российские города?
*

warlocksp

  • Завсегдатай
  • 1198
  • 17 / 4
Re: Gmap for AdsManager 2.6.5
« Ответ #54 : 04.04.2014, 22:16:51 »
Добрый день,
А есть Gmap для AdsManager 2.9.10, Joomla 3.2.3

Этот плагин Gmap2.8 - некорректно отображается. То есть, размер карты 500 на 300 - а отображает 400 на 200 например...
Или может кто подскажет в чем может быть проблема?

Скриншот прилагаю...
« Последнее редактирование: 04.04.2014, 23:02:40 от warlocksp »
Мудр не тот, кто знает много, а тот, чьи знания полезны. Эсхил
*

warlocksp

  • Завсегдатай
  • 1198
  • 17 / 4
Re: Gmap for AdsManager 2.6.5
« Ответ #55 : 05.04.2014, 11:10:18 »
Вопрос частично решил...
Вот ссылка на тему: http://joomlaforum.ru/index.php/topic,292005.new.html#new
Мудр не тот, кто знает много, а тот, чьи знания полезны. Эсхил
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

[Решено]Дублирования ссылки "объвления" в breadcrumb, в компоненте AdsManager

Автор nicklas

Ответов: 4
Просмотров: 6732
Последний ответ 25.04.2024, 23:13:18
от Rinat abzyi
AdsManager вывод нужных полей по отдельности

Автор klekovkinandrey

Ответов: 2
Просмотров: 17346
Последний ответ 06.04.2024, 09:54:15
от Rinat abzyi
AdsManager загрузка файлов

Автор FlexNL

Ответов: 1
Просмотров: 5947
Последний ответ 21.10.2021, 17:20:09
от khan-alex
AdsManager 2.9.13 Есть ли возможность добавить функцию снять с публикации по мимо редактировать и уд

Автор murovoz

Ответов: 11
Просмотров: 16377
Последний ответ 27.03.2020, 22:39:23
от Pavel
Два компонента AdsManager в одном движке

Автор kaman62

Ответов: 12
Просмотров: 31157
Последний ответ 27.03.2020, 22:32:04
от Pavel