Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 16 Ответов
  • 5988 Просмотров
*

Cram

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Здравствуйте.
Уже часов 6 бьюсь с одной проблемой. Есть юзер, у которого есть право редактировать тот или иной материал. Заходим под этим юзером на сайт, кнопка "Редактировать" присутствует. Жмем, вносим или не вносим какие-либо изменения, жмем "Сохранить" и... ничего. Абсолютно никаких действий на странице не происходит. Ни ошибки, ни сохранения, ни какой-то еще чепухи...
Ставила вместо tiny редактор JCE. Та же петрушка. При чем, если пытаешься уйти со страницы, она тебе благоразумно сообщает ,что ,если уйдем, все изменения будут потеряны. Что делать, господа?! Я уже замучилась! Google, форумы всяке не помогли... Никаких годных советов по моей проблеме...

В панели при создании/редактировании нет никаких проблем, работает беспрекословно.

Права все выставлены, проверены сотни раз, редактором по умолчанию стоит tiny (или JCE, когда я его пробовала поставить).
Joomla 2.5.1
Tinymce 3.4.7

Очень жду помощи! >:(
« Последнее редактирование: 01.03.2012, 02:34:06 от Cram »
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Re: Сохранение материала с фронтенда
« Ответ #1 : 01.03.2012, 02:33:37 »
Проверить по FireBug что нет никаких конфликтов скриптов на фронтенде.
Если отключить редактор вообще (поставить для пользователя стандартный который без интерфейса как он там называется) - эффект такой же?
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

Cram

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Re: Сохранение материала с фронтенда
« Ответ #2 : 01.03.2012, 02:36:06 »
Зашла в общие настройки сайта, выставила по умолчанию редактор-без редактора. (тот самый, без красоты). На сайте перелогинилась, ноль эмоций. Кнопка "сохранить" все так же меня игнорирует...

Firebug не установлен в фоксе.
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Re: Сохранение материала с фронтенда
« Ответ #3 : 01.03.2012, 02:37:37 »
FireBug ошибки какие показывает? (установите!)

Дайте доступ к сайту под тестовым логином с редактором "без редактора", посмотрим
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

Cram

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Re: Сохранение материала с фронтенда
« Ответ #4 : 01.03.2012, 02:44:09 »
Логин: proba
Пароль: 111

Внесла в группу администраторов.

Firebug поставила, исследовала страницу. Только вот я его вижу в первый раз. Вам что из него нужно? Текст основного окна или же скрин?
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Re: Сохранение материала с фронтенда
« Ответ #5 : 01.03.2012, 02:46:23 »
Так а что за сайт собственно (адрес)?

Из FireBug мне нужно содержимое раздела "консоль", если проблема в конфликтах - там будут ошибки
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

Cram

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Re: Сохранение материала с фронтенда
« Ответ #6 : 01.03.2012, 02:51:55 »
Черт, точно... Извините, голова не варит уже. Сайт пока на бесплатном хостинге для переноса на днях на нормальный.
http://vgifk.gixx.ru/

Исследовала, действительно куча неведомых ошибок о_0
Скрин.

*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Re: Сохранение материала с фронтенда
« Ответ #7 : 01.03.2012, 02:57:27 »
А ну все достаточно банально
Мое видение (на 99% уверен) - на уровне шаблона отключена загрузка штатного mootools.js без проверки на права пользователя (то есть для всех).
на сайте все фишки сделаны на jquery, потому мутулз отключили. А для работы редактирования материалов он нужен.
Вот собственно и все проблемы.

Если я прав (проверить можно, посмотрев индекс шаблона), можно добавить условие отключения мутулза только для гостей, но не факт что с ходу будут работать все плюшки jquery при авторизованном пользователе.

В общем направление я обозначил, изучайте
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

Cram

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Re: Сохранение материала с фронтенда
« Ответ #8 : 01.03.2012, 03:00:46 »
Так-с, если я вас правильно поняла, нужно поправить index.php шаблона, выставив значение в этой строке:

$mootools                  = ($this->params->get("mootools", 1)  == 0)?"false":"true";

на 2. Так?
Я извиняюсь, конечно, наверное, вопрос банален, но я далеко не гуру :)
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Re: Сохранение материала с фронтенда
« Ответ #9 : 01.03.2012, 03:02:18 »
И собственно в админке настройках шаблона включил, теперь сохранение работает, но не факт что все остальные расширения тоже, проверяйте уже сами
Изменил материал этот  http://vgifk.gixx.ru/index.php/uchebnyj-otdel
Изменил с ON на OFF
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

Cram

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Re: Сохранение материала с фронтенда
« Ответ #10 : 01.03.2012, 03:05:39 »
Охренеть о_0
Зашла, попробовала, сохранился! Спасибо Вам огромное! Не думала, что кто-то станет вот просто за меня делать что-то :)
Теперь попробую включить редактор, отпишусь.
*

Cram

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Re: Сохранение материала с фронтенда
« Ответ #11 : 01.03.2012, 03:07:32 »
Ептэ, да чтоб вам больше такие бестолочи, как я, не попадались!
Буквально, целую руки! Спасибо еще раз!
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Re: Сохранение материала с фронтенда
« Ответ #12 : 01.03.2012, 03:08:17 »
Теперь попробую включить редактор, отпишусь.
От редактора это не зависит, можете пользовать любой

Не думала, что кто-то станет вот просто за меня делать что-то
Вам просто повезло, что я вовремя выпил и был на форуме
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

Cram

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Re: Сохранение материала с фронтенда
« Ответ #13 : 01.03.2012, 03:10:39 »
Вам просто повезло, что я вовремя выпил и был на форуме

Вот уж действительно, я везучая :)

Прошлась еще раз firebug'ом, остались 2 какие-то ошибки. Одна из них связана с mootools.more.js.
Это что может быть?
« Последнее редактирование: 01.03.2012, 03:13:57 от Cram »
*

Torri30

  • Осваиваюсь на форуме
  • 27
  • 0 / 0
Re: Сохранение материала с фронтенда
« Ответ #14 : 03.04.2012, 14:35:11 »
Проблема так же с добавлением статьи с фронтенда. FireBug пишет :
Спойлер
[свернуть]
Подскажите, что с этим делать?
*

Torri30

  • Осваиваюсь на форуме
  • 27
  • 0 / 0
Re: Сохранение материала с фронтенда
« Ответ #15 : 04.04.2012, 16:35:31 »
Проблема решена использованием другого редактора JCK Editor  ^-^
*

sveta_v

  • Осваиваюсь на форуме
  • 20
  • 0 / 0
Re: Сохранение материала с фронтенда
« Ответ #16 : 20.12.2012, 08:25:06 »
Доброе время суток! У меня возникла аналогичная проблема.
Сайт недавно выложила на хостинг, не работают кнопки "Сохранить" и "Отмена" в форме создания нового материала.
Joomla 2.5
Проверяла с разными редакторами, без изменений.
Файл edit.php  правила: убрала только блок
 <fieldset>
      <legend><?php echo JText::_('COM_CONTENT_METADATA'); ?></legend>
      <div class="formelm-area">
      <?php echo $this->form->getLabel('metadesc'); ?>
      <?php echo $this->form->getInput('metadesc'); ?>
      </div>
      <div class="formelm-area">
      <?php echo $this->form->getLabel('metakey'); ?>
      <?php echo $this->form->getInput('metakey'); ?>
      </div>

      <input type="hidden" name="task" value="" />
      <input type="hidden" name="return" value="<?php echo $this->return_page;?>" />
      <?php if($this->params->get('enable_category', 0) == 1) :?>
      <input type="hidden" name="jform[catid]" value="<?php echo $this->params->get('catid', 1);?>"/>
      <?php endif;?>
      <?php echo JHtml::_( 'form.token' ); ?>
   </fieldset>

Попробовала поставить первоначальный файл, кнопка работает, а с исправленным нет. Но в форме не нужны поля "Мета".
Подскажите, как быть?  Заранее благодарна!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Добавление материала с фронта TinyMCE

Автор pavelrer

Ответов: 2
Просмотров: 1467
Последний ответ 12.01.2017, 07:38:15
от pavelrer
С фронтенда не могу вставить PDF в статью. Joomla 2.5 TinyMCE

Автор raykom2010

Ответов: 11
Просмотров: 3497
Последний ответ 04.06.2015, 11:38:07
от Apoca1ypto
При сохранении материала выдает белую страницу

Автор e7z

Ответов: 3
Просмотров: 5260
Последний ответ 18.03.2014, 14:50:21
от nafania_19
отдельная настройка TinyMCE для фронтенда и бакенда

Автор San40us

Ответов: 3
Просмотров: 2465
Последний ответ 19.08.2011, 15:25:37
от San40us
Глюки с отбражением страницы пи создании материала

Автор anna

Ответов: 1
Просмотров: 2229
Последний ответ 26.01.2010, 15:30:19
от VadimNExt