Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 33 Ответов
  • 4845 Просмотров
*

alexandruk

  • Осваиваюсь на форуме
  • 39
  • 0 / 0
Перенос сайта на хостинг
« : 19.08.2012, 17:45:56 »
При переносе сайта на хостинг не показывается текст и текст кнопок.
Я конечно же понимаю, что какая-то папка не докачалась, и, следовательно, надо перезалить.
Ну делать это с каждой папкой можно до старости, поэтому хочу спросить, кто знает в какой папке содержатся тексты?
Заранее благодарю.
*

alexandruk

  • Осваиваюсь на форуме
  • 39
  • 0 / 0
Re: Перенос сайта на хостинг
« Ответ #1 : 19.08.2012, 17:46:45 »
Так же прилагается ссылка на сайт: http://polygraphexpert.ru/
*

higor

  • Новичок
  • 1
  • 0 / 0
Re: Перенос сайта на хостинг
« Ответ #2 : 19.08.2012, 19:57:15 »
у меня когда та такое было.... это скорее всего база даных чтото плохо скопировлась... может с кодировкой чтото не то.....
ну когд атакое было с меню... то я просто в ручну еще разх название их написал....

но не исключеночто  еще какая то другая причина
*

alexandruk

  • Осваиваюсь на форуме
  • 39
  • 0 / 0
Re: Перенос сайта на хостинг
« Ответ #3 : 20.08.2012, 11:05:44 »
Все файлы перезалил, даже не знаю какая может быть причина.
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
Re: Перенос сайта на хостинг
« Ответ #4 : 20.08.2012, 11:24:54 »
Откройте базу данных, например, с помощью phpMyAdmin и гляньте таблицы
ваш-префикс_categories
ваш-префикс_content
ваш-префикс_content_frontpage

Они не должны быть пустыми.
Если пустые, значит неправильно прошел импорт базы.
« Последнее редактирование: 20.08.2012, 11:29:43 от SK »
*

alexandruk

  • Осваиваюсь на форуме
  • 39
  • 0 / 0
Re: Перенос сайта на хостинг
« Ответ #5 : 20.08.2012, 11:49:41 »
Откройте базу данных, например, с помощью phpMyAdmin и гляньте таблицы
ваш-префикс_categories
ваш-префикс_content
ваш-префикс_content_frontpage

Они не должны быть пустыми.
Если пустые, значит неправильно прошел импорт базы.

А можно поподробнее? Просто тут много файлов, и сам я плохо ориентируюсь что нужно найти
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
Re: Перенос сайта на хостинг
« Ответ #6 : 20.08.2012, 11:58:36 »
А можно поподробнее? Просто тут много файлов, и сам я плохо ориентируюсь что нужно найти
Файлы тут не при чем!
Вам надо смотреть базу данных. Содержимое сайта хранится в базе данных в соответствующих таблицах.
*

alexandruk

  • Осваиваюсь на форуме
  • 39
  • 0 / 0
Re: Перенос сайта на хостинг
« Ответ #7 : 20.08.2012, 12:10:22 »
Все понял, посмотрел, данные таблицы не пусты.
Какие еще варианты что можно сделать?
*

Pazys

  • Завсегдатай
  • 1738
  • 241 / 4
  • <a>А где я ошибся-то?</b>
Re: Перенос сайта на хостинг
« Ответ #8 : 20.08.2012, 12:53:30 »
Ну возможен вариант, что в CSS чудесным образом появилось display:none;
Но все-таки за ваши потерянные элементы отвечает именно База Данных. Возможно у вас созданы таблицы - но данных в них нет. Зайдите в базу данных, там в таблице контента откройте любую статью, которая у вас "пустая" и посмотрите наличие текста именно в БД.
Ишак меня нюхал ...
Если помог - плюсуйте в карму.
*

alexandruk

  • Осваиваюсь на форуме
  • 39
  • 0 / 0
Re: Перенос сайта на хостинг
« Ответ #9 : 20.08.2012, 14:31:37 »
Ну возможен вариант, что в CSS чудесным образом появилось display:none;
Но все-таки за ваши потерянные элементы отвечает именно База Данных. Возможно у вас созданы таблицы - но данных в них нет. Зайдите в базу данных, там в таблице контента откройте любую статью, которая у вас "пустая" и посмотрите наличие текста именно в БД.
Вы имеете ввиду префикс_content?
Посмотреть есть ли там статьи?
*

alexandruk

  • Осваиваюсь на форуме
  • 39
  • 0 / 0
Re: Перенос сайта на хостинг
« Ответ #10 : 20.08.2012, 14:58:13 »
Вот снимки экраны, я так понял что статьи там все же есть.

[вложение удалено Администратором]
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
Re: Перенос сайта на хостинг
« Ответ #11 : 20.08.2012, 15:14:40 »
Вот снимки экраны, я так понял что статьи там все же есть.
Судя по картинке, у Вас пустое поле "title", т.е. нет заголовков материалов
*

alexandruk

  • Осваиваюсь на форуме
  • 39
  • 0 / 0
Re: Перенос сайта на хостинг
« Ответ #12 : 20.08.2012, 15:17:38 »
Вот еще скрин

[вложение удалено Администратором]
*

alexandruk

  • Осваиваюсь на форуме
  • 39
  • 0 / 0
Re: Перенос сайта на хостинг
« Ответ #13 : 20.08.2012, 15:18:20 »
Я просто не знаю что и где должно быть прописано. :(
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
Re: Перенос сайта на хостинг
« Ответ #14 : 20.08.2012, 15:25:01 »
Вот еще скрин
Вот на нем четко видно, что отсутствуют заголовки у материалов.
Перезалейте еще раз базу данных.
Можно даже только таблицу "wxtwk_content".
Сделайте экспорт этой таблицы с локальной базы данных.
Затем удалите эту таблицу в базе данных на хостинге и сделайте импорт таблицы с локалки.
*

alexandruk

  • Осваиваюсь на форуме
  • 39
  • 0 / 0
Re: Перенос сайта на хостинг
« Ответ #15 : 20.08.2012, 15:38:57 »
Я сделал как Вы сказали.
Но заголовок по-прежнему остается пустым.
*

alexandruk

  • Осваиваюсь на форуме
  • 39
  • 0 / 0
Re: Перенос сайта на хостинг
« Ответ #16 : 20.08.2012, 15:51:30 »
Я получил весьма интереесный результат когда загружал без вставки, а сразу файлом.
Теперь видно тексты, но нету ссылок (сайт недогружается и все сплошным текстом)
*

alexandruk

  • Осваиваюсь на форуме
  • 39
  • 0 / 0
Re: Перенос сайта на хостинг
« Ответ #17 : 20.08.2012, 15:57:13 »
Так-с теперь сайт заработал (такое ощущение здесь какая то магия)
Теперь остался вопрос: почему я не могу зайти в админ панель на локальном хостинге?
Мне выдает ошибку "500 - Обнаружена ошибка". (При том что все на локальном хостинге работает безукоризненно)
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
Re: Перенос сайта на хостинг
« Ответ #18 : 20.08.2012, 16:19:46 »
Так-с теперь сайт заработал (такое ощущение здесь какая то магия)
Теперь остался вопрос: почему я не могу зайти в админ панель на локальном хостинге?
Мне выдает ошибку "500 - Обнаружена ошибка". (При том что все на локальном хостинге работает безукоризненно)

Какая связь между переносом на хостинг и входом в админ панель на локалке?
Трудно отвечать на Ваши вопросы, т.к. не понятно каким образом Вы делали перенос сайта с локалки на хостинг.
Есть 2 основных варианта:
1. С помощью компонента Акеба
2. Вручную
Второй способ имеет несколько вариантов.
Опишите подробнее порядок своих действий, может тогда проще будет решить Ваши вопросы.
*

alexandruk

  • Осваиваюсь на форуме
  • 39
  • 0 / 0
Re: Перенос сайта на хостинг
« Ответ #19 : 20.08.2012, 16:43:39 »
Какая связь между переносом на хостинг и входом в админ панель на локалке?
Трудно отвечать на Ваши вопросы, т.к. не понятно каким образом Вы делали перенос сайта с локалки на хостинг.
Есть 2 основных варианта:
1. С помощью компонента Акеба
2. Вручную
Второй способ имеет несколько вариантов.
Опишите подробнее порядок своих действий, может тогда проще будет решить Ваши вопросы.
Хорошо.
Перенос сайта я осуществлял через видеоурок, на сайте http://ritmuspexa.ru/post20713393
У меня изначально было 2 проблемы: Неккоректно отображался сайт, что я описывал выше, и вторая проблема - вход в панель управления.
Сейчас меня интересует вторая проблема (так как 1 я смог решить с Вашей помощью)
У меня есть панель управления: http://polygraphexpert.ru/administrator/
Я хочу редактировать сайт на локальном хостинге сразу.
Но при вводе данных мне выдает ошибку Ошибка 500". На локальный хостинг через панель управления я зайти могу.
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
Re: Перенос сайта на хостинг
« Ответ #20 : 20.08.2012, 16:56:25 »
Хорошо.
Перенос сайта я осуществлял через видеоурок, на сайте http://ritmuspexa.ru/post20713393
У меня изначально было 2 проблемы: Неккоректно отображался сайт, что я описывал выше, и вторая проблема - вход в панель управления.
Сейчас меня интересует вторая проблема (так как 1 я смог решить с Вашей помощью)
У меня есть панель управления: http://polygraphexpert.ru/administrator/
Я хочу редактировать сайт на локальном хостинге сразу.
Но при вводе данных мне выдает ошибку Ошибка 500". На локальный хостинг через панель управления я зайти могу.
Смотреть этот видеоурок у меня нет ни какого желания.
Опишите словами последовательность своих действий по переносу сайта.
И совсем не понял вот этой фразы
Цитировать
Я хочу редактировать сайт на локальном хостинге сразу.
При чем тут локальный хостинг?
Если Вы перенесли сайт на хостинг, то работайте теперь на хостинге.

Проверьте пути к папкам tmp и log в файле configuration.php
Самая распространенная ошибка, когда вместо "/" в путях написан "\"
Еще советую перед входом в админ панель почистить куки в броузере.
« Последнее редактирование: 20.08.2012, 17:02:46 от SK »
*

alexandruk

  • Осваиваюсь на форуме
  • 39
  • 0 / 0
Re: Перенос сайта на хостинг
« Ответ #21 : 20.08.2012, 18:24:13 »
Смотреть этот видеоурок у меня нет ни какого желания.
Опишите словами последовательность своих действий по переносу сайта.
И совсем не понял вот этой фразы При чем тут локальный хостинг?
Если Вы перенесли сайт на хостинг, то работайте теперь на хостинге.

Проверьте пути к папкам tmp и log в файле configuration.php
Самая распространенная ошибка, когда вместо "/" в путях написан "\"
Еще советую перед входом в админ панель почистить куки в броузере.

public $log_path = 'Z://home//localhost//www//baza/logs';
public $tmp_path = 'Z://home//localhost//www//baza/tmp';
Должно быть так?
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
Re: Перенос сайта на хостинг
« Ответ #22 : 20.08.2012, 18:39:00 »
public $log_path = 'Z://home//localhost//www//baza/logs';
public $tmp_path = 'Z://home//localhost//www//baza/tmp';
Должно быть так?
Нет, конечно, если это файл, который лежит на хостинге.
Зайдите в панель управления сайта на хостинге (не в админ панель Joomla) и посмотрите путь к корневой папке сайта.
*

alexandruk

  • Осваиваюсь на форуме
  • 39
  • 0 / 0
Re: Перенос сайта на хостинг
« Ответ #23 : 20.08.2012, 18:50:40 »
Описываю последовательность действий по переносу сайта:
1. Соединился с FTP, перенес сайт.
2. Скопировал базу данных с локалки и перенес ее на хостинг.
3. Исправил файл configuration.php
*

alexandruk

  • Осваиваюсь на форуме
  • 39
  • 0 / 0
Re: Перенос сайта на хостинг
« Ответ #24 : 20.08.2012, 19:03:44 »
Абсолютный путь до корня сайта:
   /home/virtwww/w_polygraphexp-ru_e80b4135/http
Как мне теперь исправить эти 2 файла:
public $log_path = 'Z://home//localhost//www//baza/logs';
public $tmp_path = 'Z://home//localhost//www//baza/tmp';
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
Re: Перенос сайта на хостинг
« Ответ #25 : 20.08.2012, 19:10:28 »
Абсолютный путь до корня сайта:
   /home/virtwww/w_polygraphexp-ru_e80b4135/http
Как мне теперь исправить эти 2 файла:
public $log_path = 'Z://home//localhost//www//baza/logs';
public $tmp_path = 'Z://home//localhost//www//baza/tmp';

public $log_path = '/home/virtwww/w_polygraphexp-ru_e80b4135/http/logs';
public $tmp_path = '/home/virtwww/w_polygraphexp-ru_e80b4135/http/tmp';
*

Marques

  • Завсегдатай
  • 1410
  • 190 / 9
  • Ctrl+F5
Re: Перенос сайта на хостинг
« Ответ #26 : 20.08.2012, 19:11:36 »
public $log_path = '/home/virtwww/w_polygraphexp-ru_e80b4135/http/logs';
public $tmp_path = '/home/virtwww/w_polygraphexp-ru_e80b4135/http/tmp';
Зануда перфекционист, не признающий авторитетов, ищет легкую работу за большие деньги - http://dtkp.ru/ s@dtkp.ru
*

alexandruk

  • Осваиваюсь на форуме
  • 39
  • 0 / 0
Re: Перенос сайта на хостинг
« Ответ #27 : 20.08.2012, 19:28:50 »
Перезалил файл configuration.php с данными:
public $log_path = '/home/virtwww/w_polygraphexp-ru_e80b4135/http/logs';
public $tmp_path = '/home/virtwww/w_polygraphexp-ru_e80b4135/http/tmp';
Теперь выскакивает надпись:
"Имя пользователя и пароль не совпадают или у вас еще нет учетной записи на сайте"
Может быть, что это сама Joomla глючит? Или я что-то неверно сделал?
*

Marques

  • Завсегдатай
  • 1410
  • 190 / 9
  • Ctrl+F5
Re: Перенос сайта на хостинг
« Ответ #28 : 20.08.2012, 19:33:13 »
Ну значит не совпадают. Поменяйте на всякий случай public $secret = 'любое_сочетание_латинских_букв'; и очистите папку cache
Если не получится - сделайте нового супер админа.
Зануда перфекционист, не признающий авторитетов, ищет легкую работу за большие деньги - http://dtkp.ru/ s@dtkp.ru
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
Re: Перенос сайта на хостинг
« Ответ #29 : 20.08.2012, 19:39:16 »
Перезалил файл configuration.php с данными:
public $log_path = '/home/virtwww/w_polygraphexp-ru_e80b4135/http/logs';
public $tmp_path = '/home/virtwww/w_polygraphexp-ru_e80b4135/http/tmp';
Теперь выскакивает надпись:
"Имя пользователя и пароль не совпадают или у вас еще нет учетной записи на сайте"
Может быть, что это сама Joomla глючит? Или я что-то неверно сделал?
А это, скорее всего, у Вас таблицы с пользователями неправильно перенеслись.
Это как выше с заголовками материалов.
Что-то Вы с импортом базы намудрили.
Сейчас у меня нет под рукой структуры таблиц пользователей движка 2.5.
Вообщем, Вам надо перезалить таблицы с пользователями.
Но боюсь, что у Вас могут появиться проблемы и с другими таблицами.
Может лучше еще раз перезалить базу данных.
Сделайте еще раз экспорт базы данных с локального сайта - только не забудьте указать, что выделены все таблицы для экспорта.
Затем удалите все таблицы в базе данных на хостинге и сделайте импорт базы данных с локалки.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Периодический страница сайта открывается криво. (Подробнее в описании)

Автор 62411

Ответов: 0
Просмотров: 3450
Последний ответ 27.01.2025, 10:36:57
от 62411
Перенос старых сайтов на xampp. Восстановление паролей, ошибки доступа и т.п

Автор androv77

Ответов: 2
Просмотров: 3865
Последний ответ 09.04.2024, 09:48:01
от androv77
Проблема с переносом Joomla сайта с хостинга на денвер

Автор 62411

Ответов: 4
Просмотров: 4646
Последний ответ 21.02.2022, 20:22:11
от arma
Нужен редирект.htaccess для перенаправления с без id на id в url сайта

Автор MultiMatrix83

Ответов: 10
Просмотров: 3030
Последний ответ 19.10.2021, 18:28:04
от draff
Хостинг обновил версию PHP

Автор Hocotih

Ответов: 8
Просмотров: 1539
Последний ответ 14.05.2021, 10:11:23
от Hocotih