Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 39 Ответов
  • 16051 Просмотров
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Re: Обновление 2.5.24 до 3.3.0. Ошибка 1062 (бд)
« Ответ #30 : 21.07.2015, 22:19:11 »
Спасибо и вам успехов! Я так и предполагал, что я не один такой буду и решил подробно расписать, рад, что помог.  *DRINK*

Цитировать
Долго билась, вычитала все советы, что удалось найти, и вот только с этой инструкцией сработало - переехала с J2.5.28 на J3.4.3. У меня, правда, your-site-url.com/administrator/index.php?option=com_installer&task=database.fix на локальном не открывался, но удаление старых .sql, видимо помогло.
Эта страничка ничего не пишет, только покажет белый экран, но она отрабатывает то, что должна делать. Это как раз тот промежуточный этап обновления, на котором всё становится на ошибке базы данных. Удалив старые fix файлы, которые установщик пытается применить, хотя они уже были применены в старых обновлениях и запустив этот этап заново дальше всё проходит успешно.

До сути я правда не докопался. Один сайт я на локалке обновлял по этой схеме и каково же было моё удивление, кода я попробовал обновить его на хостинге, а он возьми и обновись сразу. Эта ошибка как-то зависит от настроек хостинга и появляется не у всех. Такие дела.
« Последнее редактирование: 21.07.2015, 22:40:31 от ChaosHead »
*

GraD

  • Захожу иногда
  • 92
  • 3 / 0
Re: Обновление 2.5.24 до 3.3.0. Ошибка 1062 (бд)
« Ответ #31 : 22.10.2015, 09:46:18 »
а каким мигратором лучше воспользоваться?
*

Erika7

  • Новичок
  • 2
  • 1 / 0
Re: Обновление 2.5.24 до 3.3.0. Ошибка 1062 (бд)
« Ответ #32 : 16.07.2016, 15:02:28 »

1.) При ошибке бд откройте в отдельном окне your-site-url.com/administrator/index.php?option=com_installer&task=database.fix
2.) Удалите старые .sql файлы (ниже вашей и равные вашей старой версии Joomla) в папке /administrator/components/com_admin/sql/updates/mysql
3.) Обновите экран установки (перезагрузите страницу)
4.) Снова запустите your-site-url.com/administrator/index.php?option=com_installer&task=database.fix
5.) Обновление завершено

Огромное спасибо за эту инструкцию! Обновляла Joomla с 2.5.28 до 3.5.1. Билась 3 недели, даже устала считать, сколько раз откатывала сайт назад на версию 2.5. Пока наконец не нашла этот совет :)

Правда, теперь появился другой вопрос. Админка теперь выглядит и работает как-то криво. Интерфейс как в Joomla 2.5, кнопки из Joomla 3.х, текстовые надписи налезают на кнопки/ссылки. Менеджер расширений вообще ничего не даёт ставить/обновлять - выдаёт ошибку.
При этом сам сайт работает, а админка показывает, что Joomla обновилась до 3.6.0 (это сейчас последняя стабильная версия).

Что с этим можно сделать, как найти, в чём подвох?
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Re: Обновление 2.5.24 до 3.3.0. Ошибка 1062 (бд)
« Ответ #33 : 16.07.2016, 17:53:22 »
Пожалуйста. Попробуйте зайти в Расширения - Менеджер шаблонов. Выберите шаблоны панели управления и активируйте по умолчанию шаблон isis. Это новый шаблон из Joomla 3.

*

Erika7

  • Новичок
  • 2
  • 1 / 0
Re: Обновление 2.5.24 до 3.3.0. Ошибка 1062 (бд)
« Ответ #34 : 16.07.2016, 20:00:02 »
Спасибо за подсказку! Но у меня почему-то админка видит только Bluestork, хотя в папке с шаблонами совершенно точно есть Protostar О_о
То же самое творится и со стандартными шаблонами для сайта типа Beez - в папке лежат, а админка их не видит О_о

Нашла установочный пакет с isis'ом, но менеджер расширений тоже работать отказывается. Варианты установки не предлагает совсем, просит включить какой-то установочный плагин О_о

Пока что попробовала поставить Joomla 3.6.0. поверх всего этого, не помогло. Откатила обратно на 2.5, буду думать, в чём дело... Но за помощь всё равно спасибо большое! Очень помогли сдвинуться с мёртвой точки.
« Последнее редактирование: 16.07.2016, 20:16:29 от Erika7 »
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Re: Обновление 2.5.24 до 3.3.0. Ошибка 1062 (бд)
« Ответ #35 : 16.07.2016, 20:33:48 »
Варианты установки не предлагает совсем, просит включить какой-то установочный плагин О_о
так включите эти плагины)
группа (тип) installer
*

k-redactor

  • Осваиваюсь на форуме
  • 38
  • 0 / 0
Re: Обновление 2.5.24 до 3.3.0. Ошибка 1062 (бд)
« Ответ #36 : 01.08.2016, 03:47:56 »
Спасибо и вам успехов! Я так и предполагал, что я не один такой буду и решил подробно расписать, рад, что помог.  *DRINK*
Эта страничка ничего не пишет, только покажет белый экран, но она отрабатывает то, что должна делать. Это как раз тот промежуточный этап обновления, на котором всё становится на ошибке базы данных. Удалив старые fix файлы, которые установщик пытается применить, хотя они уже были применены в старых обновлениях и запустив этот этап заново дальше всё проходит успешно.

До сути я правда не докопался. Один сайт я на локалке обновлял по этой схеме и каково же было моё удивление, кода я попробовал обновить его на хостинге, а он возьми и обновись сразу. Эта ошибка как-то зависит от настроек хостинга и появляется не у всех. Такие дела.

И еще раз благодарю за простую и эффективную инструкцию. Вот уже через год обновляю еще один сайт с 2.5.8 уже на 3.6 - со второго раза прекрасно все переехало. Главное не торопиться - кеш как следует почистить перед самым уже обновлением. И отключить сторонние расширения. Лучше даже деинсталировать - все легко потом восстанавливается через тот же JED. Перед переездом на шаблоны встроенные перейти. Никаких у меня потерь. Способ прекрасно работает. Делала прямо на хостинге. Специально поддомен завела для этого. Ну и версию php сразу проверить, повысить, потому что новые версии динсталлированных расширений могут на старой уже не работать. Я это не сразу учла, поэтому со второго раза только и получилось. Даже мне, совсем чайнику, все удалось. Так что если у кого проблемы с обновлением, пробуйте этот способ. Он работает!
*

k-redactor

  • Осваиваюсь на форуме
  • 38
  • 0 / 0
Re: Обновление 2.5.24 до 3.3.0. Ошибка 1062 (бд)
« Ответ #37 : 01.08.2016, 03:56:31 »

Нашла установочный пакет с isis'ом, но менеджер расширений тоже работать отказывается. Варианты установки не предлагает совсем, просит включить какой-то установочный плагин О_о


У меня так было. При обновлении почему-то не всё активируется. Загружается, но неактивно. Поищите в Управлении расширениями три плагина - Installer - Install from Folder, Installer - Install from Upload  и Installer - Install from URL. Включите их. Ну и устанавливайте дальше, что не установилось при обновлении, но загрузилось. Много еще покопаться пришлось, пока нормально заработало. И все из-за того, что что-то включилось автоматом, а что-то пришлось вручную активировать.
*

sansurf

  • Новичок
  • 4
  • 0 / 0
Re: Обновление 2.5.24 до 3.3.0. Ошибка 1062 (бд)
« Ответ #38 : 03.06.2017, 19:03:05 »
Все сайты, которые обновляю с 2.5 на всех такая же беда. Мешают старые database.fix файлы, которые уже были применены.

До обновления:
Обновите до последней версии 2.5
Отключите все сторонние плагины
Отключите кэширование. Плагин Система-Кэшь и кэширование в настройках Joomla поставьте - Нет
Включите стандартный шаблон
Включайте отображение ошибок в настройках Joomla.
Проверяйте, чтобы в разделе Расширения - Менеджер расширений - База данных - база данных была в актуальном состоянии.

Вот такая инструкция помогает обновиться.
1.) При ошибке бд откройте в отдельном окне your-site-url.com/administrator/index.php?option=com_installer&task=database.fix
2.) Удалите старые .sql файлы (ниже вашей и равные вашей старой версии Joomla) в папке /administrator/components/com_admin/sql/updates/mysql
3.) Обновите экран установки (перезагрузите страницу)
4.) Снова запустите your-site-url.com/administrator/index.php?option=com_installer&task=database.fix
5.) Обновление завершено

Обновите сторонние плагины и компоненты до актуальных версий.

Ещё похоже успешность обновления зависит от версии php

Большое спасибо!
*

asf2004

  • Новичок
  • 4
  • 0 / 0
  • Каждый делится с миром тем, что его переполняет
Re: Обновление 2.5.24 до 3.3.0. Ошибка 1062 (бд)
« Ответ #39 : 22.03.2023, 11:42:47 »
Выполнял переезд 2.5.28 - 4.2.9.
Из всех танцев с бубном на этапе 2.5.28 - 3.4.8 помогло это решение (огромное спасибо автору):
Все сайты, которые обновляю с 2.5 на всех такая же беда. Мешают старые database.fix файлы, которые уже были применены.

До обновления:
Обновите до последней версии 2.5
Отключите все сторонние плагины
Отключите кэширование. Плагин Система-Кэшь и кэширование в настройках Joomla поставьте - Нет
Включите стандартный шаблон
Включайте отображение ошибок в настройках Joomla.
Проверяйте, чтобы в разделе Расширения - Менеджер расширений - База данных - база данных была в актуальном состоянии.

Вот такая инструкция помогает обновиться.
1.) При ошибке бд откройте в отдельном окне your-site-url.com/administrator/index.php?option=com_installer&task=database.fix
2.) Удалите старые .sql файлы (ниже вашей и равные вашей старой версии Joomla) в папке /administrator/components/com_admin/sql/updates/mysql
3.) Обновите экран установки (перезагрузите страницу)
4.) Снова запустите your-site-url.com/administrator/index.php?option=com_installer&task=database.fix
5.) Обновление завершено

Обновите сторонние плагины и компоненты до актуальных версий.

Ещё похоже успешность обновления зависит от версии php
В итоге получил  вроде работающий сайт на 4-ке. Но. Если переключить сайт в режим отладки, то вываливается целая простыня ошибок (есть текстовая копия сообщений об ошибках - см в конце поста). В результате сам сайт и админка недоступны.

Что делал при переезде:
2.5.28 - 3.4.8 - переезд по указанной в цитате методике (плюс повторно ставил 3.4.8, проводил поиск неустановленных компонентов и ставил что нашлось).
3.4.8 - 3.6.5 - обновление прошло с ошибками (ошибки не воспроизведу). Пришлось еще раз поставить 3.6.5 и пошаманить с "поиском". После этого сообщений об ошибках не было.
3.6.5 - 3.10.10 - обновление прошло штатно. На всякий случай повторно залил 3.10.10 и опять "поиск" что-то нашел.
3.10.10 - 3.10.11
3.10.11 - 4.2.9

Что не устроило:
При попытке настроить стандартный шаблон не отображаются файлы (index.php и другие) в редакторе шаблона. Это пока первый обнаруженный баг. Для выяснения причин переключился в режим отладки и "до свидания" сайт - "здравствуйте" ошибки.

Вопрос.
Можно что-то сделать - дабы привести сайт в чувство?

________
"Простыня ошибок"
Attempted to call function "php_uname" from namespace "Joomla\Component\Admin\Administrator\Model".
ExceptionStack Trace
UndefinedFunctionError
Symfony\Component\ErrorHandler\Error\UndefinedFunctionError:
Attempted to call function "php_uname" from namespace "Joomla\Component\Admin\Administrator\Model".

  at ...ru/administrator/components/com_admin/src/Model/SysinfoModel.php:313
  at Joomla\Component\Admin\Administrator\Model\SysinfoModel->getInfo()
     (....ru/plugins/system/debug/src/DataCollector/InfoCollector.php:136)
  at Joomla\Plugin\System\Debug\DataCollector\InfoCollector->collect()
     (....ru/libraries/vendor/maximebf/debugbar/src/DebugBar/DebugBar.php:238)
  at DebugBar\DebugBar->collect()
     (....ru/libraries/vendor/maximebf/debugbar/src/DebugBar/DebugBar.php:265)
  at DebugBar\DebugBar->getData()
     (....ru/plugins/system/debug/src/JavascriptRenderer.php:119)
  at Joomla\Plugin\System\Debug\JavascriptRenderer->render()
     (....ru/plugins/system/debug/debug.php:370)
  at PlgSystemDebug->onAfterRespond()
     (....ru/libraries/vendor/joomla/event/src/Dispatcher.php:486)
  at Joomla\Event\Dispatcher->dispatch()
     (....ru/libraries/src/Application/CMSApplication.php:333)
  at Joomla\CMS\Application\CMSApplication->execute()
     (....ru/includes/app.php:61)
  at require_once('....ru/includes/app.php')
     (....ru/index.php:32)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Ошибка 1054 при поиске

Автор alsa

Ответов: 3
Просмотров: 1237
Последний ответ 24.05.2021, 09:07:04
от sivers
Ошибка 1054 после обновления Joomla

Автор AntonioKryl

Ответов: 28
Просмотров: 9851
Последний ответ 08.08.2020, 19:20:08
от SeBun
1062 error Duplicate entry

Автор Zudva

Ответов: 11
Просмотров: 4150
Последний ответ 06.07.2019, 15:33:41
от Zudva
Ошибка Для просмотра этой информации неоk

Автор ModoRix

Ответов: 8
Просмотров: 2022
Последний ответ 05.10.2018, 18:43:36
от gg.tatarin
Проблема с обновлением на К2 9 - ошибка 1054

Автор igorsuccess

Ответов: 8
Просмотров: 1794
Последний ответ 26.09.2018, 14:46:56
от Septdir