Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 77 Ответов
  • 98110 Просмотров
*

maximus

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
Не знаю, можно ли это назвать решением но помогло следующее:

1. Установил Joomla 1.5.19
2. Потом обновил до 1.5.20

Пока всё ок.
« Последнее редактирование: 31.08.2010, 16:56:55 от maximus »
*

4apai

  • Новичок
  • 8
  • 1 / 0
  • обычный дядька
Помогло:
При создании домена указывал "php как cgi", изменил на "php как модуль apache", после чего всё прошло.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Опять старый баг? В 1,5,20 и 1,5,21 проявляется, причем иногда (одна попытка из 10) все проходит гладко
*

bubaduba

  • Осваиваюсь на форуме
  • 40
  • 0 / 0
  • Делай добро, и отпускай его в море...
Столкнулся с аналогичной проблемой. Немного помучившись, полазив по форуму и покопавшись в мозгах, нашел решение.
Поскольку этимология была ясна - проблема РНР с записью во временную папку, посмотрел логи ошибок сессий на хостинге.
Там ясным по чёрному было написано, КУДА конкретно он не может произвести запись! Соответственно, у меня он не мог записать в несуществующую папку. Как оказалось, мой РНР хотел, что бы была папка tmp внутри директории cgi-bin. Вот и всё. Сделал папку, поставил права - всё заработало! В данном случае хостер - powweb.com

Спасибо тебе друг! С помощью такого способа и я решил свою проблему!
*

georgii

  • Новичок
  • 4
  • 0 / 0
Похожая проблема . Joomla 1.5.22  после ввода базы данных пишет 
Warning: in_array() [function.in-array]: Wrong datatype for second argument in /home/домен/public_html/потдомен/installation/installer/models/model.php on line 453

Warning: in_array() [function.in-array]: Wrong datatype for second argument in /home/домен/public_html/потдомен/installation/installer/models/model.php on line 456

Если делать шаг назад пишет " нет cookie в браузере" , если продолжать установку то каталог  administrator  не создаёт
и установка заканчивается ни чем. Пробовал на все файлы права 777  , атак же редактировал файл .htaccess как здесь советовали прописал там такие строки:
php_value session.save_path /tmp     (в этой строке пробовал прописать полный путь к tmp)
php_value session.use_cookies 1
php_value session.cookie_path /
php_value session.use_only_cookies 1
php_value session.cookie_domain домен
Ничего не помогло !!  Кстати, на одном домене файл   .htaccess  можно разместить и редактировать, а на другом по ftp загружается и его в ftp видно, а в CPanel не видно  и не загрузить, не переименовать txt.  CPanel не позволяет.

Кстати на денвере всё устанавливалось и работало. Может кто подскажет выход.   
     
*

georgii

  • Новичок
  • 4
  • 0 / 0
Во всём разобрался, неправильно устанавливал. Файл .htaccess всё таки надо, а права на каталогах менять не надо.  *DRINK*
*

no comment

  • Новичок
  • 9
  • 0 / 0
Ребята, выручайте!
Поставил денвер - всё работает, запускается, всё норм. Поставил денвер как и по инструкции на диск Z:, где соответственно денвер создал папки "denwer", "home", "tmp", "usr". Захожу в папку "home" и создаю там через правую кнопку папку "joomla", внутри неё - папку "www", далее в "www" разархировал дистрибутив Joomla 1.5.22, перезагрузка денвер, потом открываю IE или оперу ввожу в строке http://joomla/  - не запускается, а выдаётся "Internet Explorer не может отобразить эту веб-страницу" и всё.  Заранее спасибо!
*

georgii

  • Новичок
  • 4
  • 0 / 0
Сначала проверь установку денвера набирай localhost если всё нормаль проверь все ли файлы Joomla скопировал
*

Sieman

  • Осваиваюсь на форуме
  • 36
  • 0 / 0
Итак - ни-чер-та не помогает!
Но выход есть!
Ларчик просто открывался!

Проблему с куки и ошибками на сервере типа Warning: session_start() [function.session-start]: open(tcp://storage1:11211/sess_4bf876bb232d25c70470abc035a417ef, O_RDWR) failed: No such file or directory (2) in /storage/home/aarie/data/www/aarie.nx0.ru/libraries/joomla/session/session.php on line 423"

исправил очень просто:

1. Файл htaccess.txt на сервере переименовываем в .htaccess
2. В полученном файле добавляем строчку следующего типа:

php_value session.save_path [а здесь путь до директории Joomla на сервере, как его видит и показывает система в приведенной выше ошибке]/tmp

то есть в моем случае:
php_value session.save_path /storage/home/aarie/data/www/aarie.nx0.ru/tmp

права всюду поставил 777 пока искал решение, добавил в session.php в 102 и 104 строке '@' к 'ini_set'
но заработало все после операции с htaccess.
надеюсь, поможет и вам, господа!
кстати, если кто знает как теперь решить проблему с доступом к базе на 4м шаге- дайте знать:
Access denied for user '****'@'%' to database '****' SQL=CREATE DATABASE `****` CHARACTER SET `utf8`
...решил - поставил галочку в правах пользователя "удаленный доступ" при создании бд)
« Последнее редактирование: 04.01.2011, 08:44:36 от Sieman »

Проблема решилась как тока создал папку tmp в корне.
*

sales1984

  • Осваиваюсь на форуме
  • 13
  • 1 / 0
помогите решить проблему с установкой.
после того как залил Joomla 1.5.19 по фтп перехожу на адрес сайта, программу установки не вижу.
зашел через прокси, программа видна, но на 1м шаге просит включить куки.
пробовал менять пути к папке тмп, как написано в начале, не помогает.
может что то неправильно делаю.
хостер отправил решать проблему к разработчикам.

Ребят всем привет ... помогите решить проблему ставлю Joomla 1.5.22 на хост  а она мне после выбора языка ошибку выдает .
Цитировать
Похоже, что в вашем веб-браузере выключены cookie. Вы не сможете установить приложения, если эта функция будет выключена.
Перепробовал все браузеры толку нет , переделал все что тут описывалось толку нет что не так не пойму  помогите кто знает .
*

kievizm

  • Новичок
  • 2
  • 0 / 0
У меня были проблемы с установкой, выдавались ошибки в строках 423 и 426, была неправильная кодировка. Перебрал все варианты - ничего не помогало, написал в службу поодержки хостинга, оказалось, что я случайно удалил папку tmp в той директории (не туда распаковал архив и удалил вместе с другими файлами joomla), где находится папка с сайтом и cgi-bin. В общем хостер сам востановил мне эту папку и после этого никаких проблем с установкой не наблюдается, все идет гладко, тьфу-тьфу. Думал уже поседею с этими траблами.  ^-^ Так что проверяйте, возможно у вас тоже нет этой папки. В общем у меня такой набор в самой главной директории: "tratata.com", "cgi-bin", "tmp", ".ftpaccess", "index.php", "index2.php".
*

Kira999

  • Новичок
  • 1
  • 0 / 0
« Последнее редактирование: 31.07.2011, 15:07:52 от Kira999 »
*

prolog

  • Новичок
  • 3
  • 0 / 0
Такая же проблема. На Локалхост. Куки или session.save_path.
Ставил 1.5.24.
Когда ставил 1.7.0 - на этом (первом-втором) шаге просто зависает и без ответа.
А сначала дело было так:
  До вчерашнего дня инсталлировал 1.7.0 несколько раз - проблем не знал.
  Через пару недель ставил 1.5.24 - ругнулась, что не создала базу MySql, но шаг с куками до этого прошла не ругаясь.
  После этого на следующий день  - всё, полный ступор. Не ставит ничего !
Все что ни делал -не помогло. Работал с IE8.
Причем ранее установленные сайты на Локалхост работают.
Перешел на Оперу. Она установила 1.5.24 (о Господи, ты есть!). Правда она некорректно работает с Панелью Управления, а IE8 не входит в нее вообще !
Что делать то?
Коллективный мозг - к тебе вопию !
Может есть какие то версии Денвера - Joomla, которые эту ошибку проходят?
Если Опера ставит, значит только IE неправильно трактует что-то, а настройки PHP все позволяют?
*

jesus

  • Захожу иногда
  • 131
  • 15 / 1
  • ищу программиста
Помогло:При создании домена указывал "php как cgi", изменил на "php как модуль apache", после чего всё прошло.
+1 мне тоже помогла установка на хостинге "php как модуль apache"
Спасибо за freeware!
Если вы готовы небезвозмездно ответить на мой вопрос, с удовольствием рассмотрю предложение.
Ищу адекватного партнёра (программиста) по разработке сайтов на Joomla. Обеспечу ненапряжный поток задач.
*

marutta

  • Осваиваюсь на форуме
  • 38
  • 0 / 0
А у меня та же проблема решилась тем что у меня оказывается кончился лимит количества файлов на хостинге, 15000.... 
*

dofining

  • Новичок
  • 7
  • 0 / 0
Мне помогла чистка папки mod-tmp на сервере
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться