Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 22 Ответов
  • 2273 Просмотров
*

exsade161

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
 После того как я сделал резиновый дизайн на сайте, а именно задал боковым колоннам ширину в процентах, в центральном блоке заголовки статей перестали быть кликабельными т.е они не перенаправляют на статью по клику на них.


Но при разрешении меньше 1400-1300 заголовок становиться кликабельным (активным, рабочим), а при разрешениях выше 1400 заголовки не активны. Также если уменьшить ширину левой колоны с 17% до 14%
то заголовки становятся активными на любых разрешения монитора. И ещё, не активными( не кликабельмыми) являются только два первых заголовка, а те что ниже работают исправно. Примечание: высота левой колоны на одном уровне с высотой двух статей на главной. В чём может быть проблема?

Сам сайт: http://www.animepower.ru/
« Последнее редактирование: 12.08.2012, 15:16:14 от exsade161 »
*

mark1

  • Захожу иногда
  • 394
  • 39 / 2
Re: Кликабельные заголовки
« Ответ #1 : 12.08.2012, 13:33:51 »
Пожалейте шаблон, не курочьте его так) Кстати сейчас он выглядит не так , как на скрине. Позавчера он более сносно выглядел! FireBug сразу высвечивает 6 ошибок, обратите внимание.
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Re: Кликабельные заголовки
« Ответ #2 : 12.08.2012, 13:36:23 »
Поставьте в настройках материала/материалов/пункта меню галочку на "Заголовок как ссылка"
*

exsade161

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
Re: Кликабельные заголовки
« Ответ #3 : 12.08.2012, 13:52:58 »
Пожалейте шаблон, не курочьте его так) Кстати сейчас он выглядит не так , как на скрине. Позавчера он более сносно выглядел! FireBug сразу высвечивает 6 ошибок, обратите внимание.

Ошибки? :o А как их увидеть в FireBug'e?
Теперь придётся ещё и с этими ошибками возиться crazy!
*

exsade161

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
Re: Кликабельные заголовки
« Ответ #4 : 12.08.2012, 13:53:58 »
Поставьте в настройках материала/материалов/пункта меню галочку на "Заголовок как ссылка"

Поставлено.
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Re: Кликабельные заголовки
« Ответ #5 : 12.08.2012, 13:55:16 »
И?
*

exsade161

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
Re: Кликабельные заголовки
« Ответ #6 : 12.08.2012, 13:56:19 »
И?

Галочка поставлена была ещё до возникновения этой проблемы.
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Re: Кликабельные заголовки
« Ответ #7 : 12.08.2012, 13:58:58 »
Значит заменены файлы вывода com_content в папке html/ шаблона. Копайте в эту сторону. Попробуйте удалить оттуда com_content/ (предварительно скопировав в другое место)
*

exsade161

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
Re: Кликабельные заголовки
« Ответ #8 : 12.08.2012, 14:01:00 »
Значит заменены файлы вывода com_content в папке html/ шаблона. Копайте в эту сторону. Попробуйте удалить оттуда com_content/ (предварительно скопировав в другое место)

 Хорошо, будем копать там.
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Re: Кликабельные заголовки
« Ответ #9 : 12.08.2012, 14:31:19 »
Там левая колонка их закрывает. Они кликабельны.
Создание сайтов, шаблонов, помощь в решении проблем.
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Re: Кликабельные заголовки
« Ответ #10 : 12.08.2012, 14:38:27 »
Там левая колонка их закрывает. Они кликабельны.
И правда) Только верстку менять там нужно. margin-left:-50% и прочая дребедень.
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Re: Кликабельные заголовки
« Ответ #11 : 12.08.2012, 14:40:34 »
И правда) Только верстку менять там нужно. margin-left:-50% и прочая дребедень.
У меня Dragonfly с шаблоном не справляется. Первый раз такое вижу...
Создание сайтов, шаблонов, помощь в решении проблем.
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Re: Кликабельные заголовки
« Ответ #12 : 12.08.2012, 14:42:47 »
У меня Dragonfly с шаблоном не справляется. Первый раз такое вижу...
Это один из способов позиционирования блоков в резиновой верстке. Непрактичный и неиспользуемый. Сам подобное уже года 4 не встречал. Разве что на бложиках недо (или пере-) мастеров.
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Re: Кликабельные заголовки
« Ответ #13 : 12.08.2012, 14:53:05 »
М-да... Еле контент нашёл :)
А как убрать задвоение левой колонки вообще хз... Шаблон явно под такие переделки не преспособлен.
Создание сайтов, шаблонов, помощь в решении проблем.
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Re: Кликабельные заголовки
« Ответ #14 : 12.08.2012, 14:55:01 »
Ты на ширину левой колонки посмотри :)
*

exsade161

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
Re: Кликабельные заголовки
« Ответ #15 : 12.08.2012, 14:56:54 »
И правда) Только верстку менять там нужно. margin-left:-50% и прочая дребедень.

 Что же тогда тут нада делать?
*

exsade161

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
Re: Кликабельные заголовки
« Ответ #16 : 12.08.2012, 14:58:17 »
М-да... Еле контент нашёл :)
А как убрать задвоение левой колонки вообще хз... Шаблон явно под такие переделки не преспособлен.

Надеюсь, шаблон менять будет не нужно?
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Re: Кликабельные заголовки
« Ответ #17 : 12.08.2012, 14:59:17 »
Что же тогда тут нада делать?
Переверстать.
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Re: Кликабельные заголовки
« Ответ #18 : 12.08.2012, 15:01:13 »
Ты на ширину левой колонки посмотри :)
Вот и говорю, что по факту все 34%. Хоть и написано 17.
Что же тогда тут нада делать?
Родилась идея. Попробуйте добавить в CSS строка 88 #s5_left_column_wrap {z-index:-1}
Нет. нужно наоборот центральному z-index:1 добавить
Создание сайтов, шаблонов, помощь в решении проблем.
*

al-teen

  • Глобальный модератор
  • 2385
  • 224 / 10
  • im
Re: Кликабельные заголовки
« Ответ #19 : 12.08.2012, 15:02:28 »
Пробовал. Не пошло. Да и вариант такой, что тогда контент-блок будет перекрывать левый.
« Последнее редактирование: 12.08.2012, 15:07:30 от al-teen »
*

exsade161

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
Re: Кликабельные заголовки
« Ответ #20 : 12.08.2012, 15:04:00 »
Вот и говорю, что по факту все 34%. Хоть и написано 17. Родилась идея. Добавьте в CSS строка 88 #s5_left_column_wrap {z-index:-1}

Нашёл в чем проблема

Код
<div id="s5_left_column_wrap" class="s5_float_left" style="width: 17%;">
<div id="s5_left_column_wrap_inner">
<div id="s5_left_wrap" class="s5_float_left" style="width:50%">

Проблема в третей строке: стоит 50% если поставить 100% ширина колонки будет как и указанно 17%
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Re: Кликабельные заголовки
« Ответ #21 : 12.08.2012, 15:07:47 »
У меня так получилось
#s5_center_column_wrap {
z-index: 1;
}
Создание сайтов, шаблонов, помощь в решении проблем.
*

exsade161

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
Re: Кликабельные заголовки
« Ответ #22 : 12.08.2012, 15:14:59 »
Фуух всё сделал, теперь всё отлично работает и нажимается)
Всем спасибо за помощь
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

[РЕШЕНО] Как в Joomla 2.5 автоматом удалять пользователей, не активировавшихся?

Автор pH43

Ответов: 2
Просмотров: 4605
Последний ответ 01.06.2020, 17:16:26
от pH43
[Баг - не решено] Копировать пункт в другое меню с тем же алиасом?

Автор ELLE

Ответов: 104
Просмотров: 21483
Последний ответ 14.05.2019, 15:06:50
от voland
JoomShoping решено

Автор igor_kozovyi4

Ответов: 0
Просмотров: 1504
Последний ответ 08.12.2018, 23:06:25
от igor_kozovyi4
Решено: Не пускает в панель администратора

Автор konstantingun

Ответов: 3
Просмотров: 2207
Последний ответ 10.11.2016, 21:15:30
от konstantingun
РЕШЕНО Нет в админке блока "изображения и ссылки"

Автор deemvest

Ответов: 3
Просмотров: 1389
Последний ответ 17.03.2016, 09:37:14
от deemvest