Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 17 Ответов
  • 2476 Просмотров
*

Антон945

  • Захожу иногда
  • 65
  • 0 / 0
Добрый день, вопрос следующий.
Был у меня рабочий сайт на коме, запускался через денвер, через некоторое время решил поставить винду заного, а сайт скинул на жесткий диск.
Винду поставил, денвер скачал, вписываю путь к папке, после этого вылезает такая вот ошибка.
Database Error: Unable to connect to the Database: Could not connect to database
Подскажите что с этим делать.
Когда на компе стояла винда и сайт работал, я иногда брал флешку и перекидовал сайт на нетбук, так же все включал, и появлялась та же ошибка
« Последнее редактирование: 27.07.2012, 21:17:28 от Антон945 »
*

Alishi

  • Осваиваюсь на форуме
  • 49
  • 1 / 0
  • Ми-ми-ми :3
Re: Перенос сайта на новый комп (localhost)
« Ответ #1 : 27.07.2012, 21:19:03 »
Добрый день, вопрос следующий.
Был у меня рабочий сайт на коме, запускался через денвер, через некоторое время решил поставить винду заного, а сайт скинул на жесткий диск.
Винду поставил, денвер скачал, вписываю путь к папке, после этого вылезает такая вот ошибка. Подскажите что с этим делать.
Когда на компе стояла винда и сайт работал, я иногда брал флешку и перекидовал сайт на нетбук, так же все включал, и появлялась та же ошибка
Я в переносе не про, но по моему он копирайтом не делается(Даже если на локалке).
Там нужно связывать с phpMyAdmin
*

Антон945

  • Захожу иногда
  • 65
  • 0 / 0
Re: Перенос сайта на новый комп (localhost)
« Ответ #2 : 27.07.2012, 21:24:17 »
Я в переносе не про, но по моему он копирайтом не делается(Даже если на локалке).
Там нужно связывать с phpMyAdmin
Если не трудно, можно по подробнее?
*

Антон945

  • Захожу иногда
  • 65
  • 0 / 0
Re: Перенос сайта на новый комп (localhost)
« Ответ #3 : 27.07.2012, 21:24:35 »
То есть сайт я уже свой не востановлю?
*

buxxx

  • Новичок
  • 4
  • 0 / 0
Re: Перенос сайта на новый комп (localhost)
« Ответ #4 : 27.07.2012, 21:24:45 »
и раз ту винду снес.. то кажется уже ничего не поможет.. если выгрузку из базы не делал
*

Антон945

  • Захожу иногда
  • 65
  • 0 / 0
Re: Перенос сайта на новый комп (localhost)
« Ответ #5 : 27.07.2012, 21:27:20 »
и раз ту винду снес.. то кажется уже ничего не поможет.. если выгрузку из базы не делал
ппц!
Хоть контент то можно перекинуть??
*

Alishi

  • Осваиваюсь на форуме
  • 49
  • 1 / 0
  • Ми-ми-ми :3
Re: Перенос сайта на новый комп (localhost)
« Ответ #6 : 27.07.2012, 21:28:57 »
То есть сайт я уже свой не востановлю?
Честно. Не знаю.
Там когда переносишь базу данных из phpMyAdmin копирайтить. А потом снова ставить когда переносишь.
Если надо могу кинуть что-то наподобие инструкции по переносу.
*

Антон945

  • Захожу иногда
  • 65
  • 0 / 0
Re: Перенос сайта на новый комп (localhost)
« Ответ #7 : 27.07.2012, 21:33:27 »
Честно. Не знаю.
Там когда переносишь базу данных из phpMyAdmin копирайтить. А потом снова ставить когда переносишь.
Если надо могу кинуть что-то наподобие инструкции по переносу.
Буду очень признателен.
Мне хотя бы контекнт востановить
Месяца 2 ковырялся с сайтом и все напрасно)
*

andrejdi

  • Захожу иногда
  • 329
  • 32 / 0
Re: Перенос сайта на новый комп (localhost)
« Ответ #8 : 27.07.2012, 21:42:52 »
А Вы БД перенесли на "новый" денвер? Данная надпись сообщает, что невозможно подключиться к БД
*

Alishi

  • Осваиваюсь на форуме
  • 49
  • 1 / 0
  • Ми-ми-ми :3
Re: Перенос сайта на новый комп (localhost)
« Ответ #9 : 27.07.2012, 21:43:23 »
Ну подождите ещё ответов) Может можно.
А контент по идее в каких-то папках лежит.(В каких не знаю, надо гуглить)

Ловите инструкции.

[вложение удалено Администратором]
*

Антон945

  • Захожу иногда
  • 65
  • 0 / 0
Re: Перенос сайта на новый комп (localhost)
« Ответ #10 : 27.07.2012, 21:44:48 »
Ну подождите ещё ответов) Может можно.
А контент по идее в каких-то папках лежит.(В каких не знаю, надо гуглить)

Ловите инструкции.
Спасибо огромное
*

benelli

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Re: Перенос сайта на новый комп (localhost)
« Ответ #11 : 27.07.2012, 21:48:02 »
Контент вернуть скорее всего можно.
Сделай те заново сборку сайта - установитье с нуля джомлу, все модули и компоненты которые были. Потом все файлы который сохранились скопируйте с заменой в ноый домен на денвере. По идеи названия категорий в базе прописываются и хранятся, но есть шанс что старые материалы будут определы в "без категории" и возможно будут доступны. Попробуйте :)
*

Patetikass

  • Новичок
  • 5
  • 0 / 0
Re: Перенос сайта на новый комп (localhost)
« Ответ #12 : 01.08.2012, 10:48:53 »
вот я тоже по незнанию такие вещи творил..  и тоже 2 месяца работы коту под хвост.
и в моем случае закончилось все тем, что я переделывал все.
К чему я дошел со временем:
1 вариант - делать бекап перед серьезными изменениями,т.е. установка компонентов и пр.
2 вариант -  делать экспорт/импорт базы данных и копию сайта и хранить это в надежном месте. этот вариант как я понял пройдет только в том случае, если компоненты не устанавливались (возможно я не прав).
Как осуществить вариант №2?
Цыцырую:
Цитировать
1. Ставите 2-а одинаковых денвера на домашний и на рабочий.
2. Создаёте через localhost (ну как обычно) базу - если у Вас дома уже сайт работает, а веть он работает - wink
Тогда с такими же параметрами создаёте базу на работе - название базы, имя пользователя и пароль.
3. Папку - ваш сайт.ru в которой находится папка www - просто копируете на внешний носитель.
4. Заходите в localhost там где база и делаете импорт/экспорт базы - то есть просто сохраняете на свой комп файл sql
5. Кидаете его рядом с папкой ваш сайт.ru на внешний носитель и идёте на работу.
6. На работе у вас уже всё создано или создаёте и в папку home кидаете папку ваш сайт.ru со сьёмного носителя.
7. Опять импорт/экспорт того sql файла который Вы положили на внешний носитель рядом с папкой сайта.
8. Всё работаете
9. Поработали - что то добавили, так же перед уходом домой экспорт/импорт БД + опять копируете Ваш сайт.ru вместе с содержимым только уже с рабочего компа на внешний носитель и несёте домой.
Еще частично про вариант 2 можно посмотреть тут http://www.youtube.com/watch?v=_qzZfbYMTFc&feature=player_embedded

У меня вариант 2 не получается. Поэтому рекомендую предварительно потренироваться.





*

Dorfman

  • Завсегдатай
  • 1202
  • 78 / 4
  • Почти влез...
Re: Перенос сайта на новый комп (localhost)
« Ответ #13 : 01.08.2012, 11:21:55 »
Я вообще не понимаю, в чём проблема. Полностью всю папку с сервером скопировал на диск D, к примеру, и запускаешь сервер - всё работает. У меня весь сервак ваще на флэшке - принёс к клиенту, запустил сервак, запустил проект (http://project) - всё пашет. Denwer переставлять вообще не нужно!
« Последнее редактирование: 01.08.2012, 15:26:39 от Dorfman »
*

Patetikass

  • Новичок
  • 5
  • 0 / 0
Re: Перенос сайта на новый комп (localhost)
« Ответ #14 : 01.08.2012, 11:29:50 »
если бы это не было проблемой у МНОГИХ людей - это бы не обсуждалось так часто  ^-^
*

fbr

  • Завсегдатай
  • 1689
  • 211 / 7
Re: Перенос сайта на новый комп (localhost)
« Ответ #15 : 01.08.2012, 11:40:27 »
Ну подождите ещё ответов) Может можно.
А контент по идее в каких-то папках лежит.(В каких не знаю, надо гуглить)

Ловите инструкции.
контент не в папках лежит а в БД (лежал...)
А Вы БД перенесли на "новый" денвер? Данная надпись сообщает, что невозможно подключиться к БД
вот вот .. Если вы грохнули БД вместе со старой виндой и деневером, тогда все

Зайдите в phpMyAdmin и посмотрите что там с базами
*

Dorfman

  • Завсегдатай
  • 1202
  • 78 / 4
  • Почти влез...
Re: Перенос сайта на новый комп (localhost)
« Ответ #16 : 01.08.2012, 14:03:07 »
если бы это не было проблемой у МНОГИХ людей - это бы не обсуждалось так часто  ^-^

Если бы МНОГИЕ люди читали на сайте автора Денвера описание и принципы работы - то этот вопрос не возник бы вообще!   ;)
*

midav

  • Давно я тут
  • 926
  • 115 / 1
Re: Перенос сайта на новый комп (localhost)
« Ответ #17 : 01.08.2012, 15:04:20 »
а сайт скинул на жесткий диск
Только папку с сайтом или полностью папку с Денвером ?
Если только с сайтом , тогда можете заново делать .
Ответы на вопросы по CSS . Откройте для себя Firebug
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться