Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 2775 Просмотров
*

dakvk

  • Новичок
  • 6
  • 0 / 0
В админку захожу нормально, файл configuration.php сохранил вручную в корне сайта.
При установке добавил демо-базы - тоже норм сохранились. Т.е. доступ к базе работает нормально.
ftp доступ не настраивал.
Все требования php - при установке отмечались как выполненные.

Методом приближений определил, что выполнение index.php стопорится на выполнении строчки
$app->dispatch();

Функция dispatch описана в файле includes/application.php

в нём выполнение программы доходит до места
         else
         {
            $document->setGenerator('Joomla! - Open Source Content Management');
         }
         $contents = JComponentHelper::renderComponent($component);
и выполнение кода на RenderComponent прекращается.

По поиску пока ничего похожего не нашел.

Куда копать дальше, почему это красота не заводится ?  ^-^
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
В админку захожу нормально, файл configuration.php сохранил вручную в корне сайта.
Что значит - сохранил вручную файл configuration.php?
Если Вы устанавливаете Joomla с демо-данными, то не надо ни чего править в файле configuration.php.
Он создается сам при установке движка и ни чего в нем править не надо.
Это потом, если будете переносить его из одного места в другое, понадобится правка configuration.php
*

dakvk

  • Новичок
  • 6
  • 0 / 0
сохранил вручную - значит скопировал как было предложено на последней странице установки текст из буфера и сохранил его в файл.
По ftp сохранить его программе установки самой не удалось.
Потом удалил директорию installation и попробовал открыть главную страницу - открывается пустой экран.
Сайт dakvk.ru



Как посмотреть ошибки или логи выполнения программ?
« Последнее редактирование: 03.06.2013, 10:38:33 от dakvk »
*

umbabaraumba

  • Живу я здесь
  • 2415
  • 153 / 1
  • если помог можете поставить +
Сайт dakvk.ru
У меня на белом фоне показывает такую строку
12345456789101112131515 1616 1717 1819 2121 qqqqqq0qqq1qqq3 qqq4 qqq6 qqy7
Errare humanum est
Ubuntu по-русски
Пишу не сложные модули и компоненты, не дорого но не срочно
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
Разбирайтесь с настройками хостинга.
Если программа установки не смогла создать файл configuration.php, то возможно что-то не так с правами пользователя Apache.
Страница не найденных ссылок, кстати, работает http://dakvk.ru/index.html
Ошибки пишутся в файл error.log
*

dakvk

  • Новичок
  • 6
  • 0 / 0
спасибо, за подсказку.
В error.php находится след. информация
#
#<?php die('Forbidden.'); ?>
#Date: 2013-06-03 05:16:24 UTC
#Software: Joomla Platform 11.4.0 Stable [ Brian Kernighan ] 03-Jan-2012 00:00 GMT

#Fields: date   time   priority   clientip   category   message
2013-06-03   05:16:24   INFO   90.188.15.143   Joomla FAILURE:    Р_Р_С_ РїР_Р>С_Р·Р_Р_Р°С'РчР>С_ Рё РїР°С_Р_Р>С_ Р_Рч С_Р_Р_РїР°Р_Р°С_С' РёР>Рё С_ Р_Р°С_ РчС%Рч Р_РчС' С_С╪РчС'Р_Р_Р№ запиС_Рё Р_Р° С_айС'Рч

Все что можно и нельзя в правах юзера включил.
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
спасибо, за подсказку.
В error.php находится след. информация
error.log - сервера, а не Joomla.
вам сюда - Читать всем у кого белый экран!
*

dakvk

  • Новичок
  • 6
  • 0 / 0
проблему уже решил добавлением строчки в htaccess - php_value memory_limit "16M"
:)
*

EmoZio

  • Новичок
  • 3
  • 0 / 0
Добрый день, вчера начал изучать основы и выбрал сайт www.myfirstsite.ru, что бы прочувствовать, какого это..и завис как раз на Joomla, всё сделал, движок установился, но при заходе на сайт, хотя это даже и не сайт ещё, а просто страница с надписью Hello from test-domain2 (из файла index.html), а судя по инструкции должно было появится уже меню Joomla, только я по инструкции не установил демо данные, это важно? использую Joomla_3.1.5
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Обновление с Joomla 2.5.21

Автор mmablock

Ответов: 3
Просмотров: 3681
Последний ответ 23.09.2023, 13:28:40
от mmablock
Переход с 1.5 на 2.5 Joomla

Автор jomdj

Ответов: 357
Просмотров: 124783
Последний ответ 27.05.2022, 08:01:20
от Thomas Bergersen
[Решено] Перенос только материалов с Joomla 2.5 на Joomla 3.9

Автор dron

Ответов: 11
Просмотров: 9605
Последний ответ 05.01.2022, 16:27:23
от blind
Joomla 2.5.5 + VirtueMart 2 --&gt; OpenServer

Автор Alex_gs

Ответов: 2
Просмотров: 3834
Последний ответ 18.09.2021, 11:44:41
от Alex_gs
После переноса на другой хостинг Database connection error (2): Could not connec

Автор kot488

Ответов: 16
Просмотров: 4596
Последний ответ 21.02.2021, 12:51:00
от kot488