Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 20 Ответов
  • 2317 Просмотров
*

Kinimania

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Подскажите, как все таки находить этут таблицу стилей редактирования шрифта меню
FireBug находит параметры конечно шрифт Fjalla One, более того в FireBug он легко меняется
, на пару минут конечно. Шаблон SJ Tech.
Но как найти этот CSS файл с таблицей стилей, где изменить шрифт меню?
По поиску текста Fjalla One по всему сайту ни Тотал командер ни Notepad++ не находят
этот файл с параметрами шрифта.
Вручную тоже при просмотре наугад style.css, templates.css и других похожих CSS файлов
из папки templates/имя шаблона ничего не получается найти.
Нет просто такой строки нигде "font-family: Fjalla One")
Некторые фалы легко находятся в правой части FireBug потому, что можно
навести курсор на файл и посмотреть путь к файлу.
Но часто указывается в FireBug файл, которого нет и путь узнать не получается.
Как так получается что параметры, есть, строка есть FireBug эти строки находит
но этих строк в папке сайта нет. Где то же они есть)

Более того, можно найти весь текст всего необходимого файла, но вот где этот файл)
Даже если он в компонентах или в модулях можно же его найти какй то)
И как то еще можно редактировать CSS через панель управления Joomla но там
редактировать CSS  что то не видно опции.


body.sj_tech{font-size:14px}
body.sj_tech{font-family:arial,sans-serif;}
  h3.modtitle, h3.title, .google-font,
#yt_menuposition ul.navi li.level1 > .item-link, h2.heading-category, .item-page  .category-name, .calendarCurrentMonth, .componentheading, #xmap h1{font-family:Fjalla One, serif !important}

body.sj_tech{
   background-color:#ffffff ;
   color:#666666 ;




« Последнее редактирование: 28.09.2014, 10:38:14 от Kinimania »
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
Поищите еще в базе данных, хоть и чушь, но если точно нет в файлах, то остается только база данных. И ищите по слову Fjalla, оно настолько специфичное, что других не надо.
*

dynamit

  • Завсегдатай
  • 1744
  • 265 / 0
  • Winter Is Coming
посмотрите в настройках шаблона
ТАМ ГДЕ ТЫ НИЧЕГО НЕ МОЖЕШЬ, ТЫ НЕ ДОЛЖЕН НИЧЕГО ХОТЕТЬ
==========================================================
Сайты на Joomla!. Верстка. Консультации.  ||  Яндекс уже не ищет, он уже продает (с)  ||    Создание шаблона для Joomla 2.5
*

Kinimania

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
По слову не получается при всех вариантах поиска,
в настройках шаблона тоже нет нигде опции редактирования меню.
Где то же файл есть)
« Последнее редактирование: 28.09.2014, 16:32:59 от Kinimania »
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
Значит плохо ищете. Есть два места где это слово может быть написано - в файлах или в базе данных. Больше нигде в Joomla информация не хранится.
*

Kinimania

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Тотал Командер и Notepad++ при поиске по словам ничего не находит нигде, как то по другому надо видимо искать.
А в базе данных это как искать? Залезть в php Myadmin в таблицах MySQL порыться?
« Последнее редактирование: 28.09.2014, 18:10:34 от Kinimania »
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
Файлы CSS некоторые шаблоны располагают в /media, возможно, там следует также поискать.
*

Kinimania

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Файлы CSS некоторые шаблоны располагают в /media, возможно, там следует также поискать.

Сути это не меняет, поиски по словам ничего не дают нигде, поиск обычно ведется по всей папке сайта, если бы поиск по словам работал можно было найти в любом месте, но поиски почему то не находят ничего.
Экспортировал базу данных MySQL там действительно нашел упоминание этого шрифта пару раз, но это не замена шрифта, там то что другое общий перечень шрифтов какой то.
« Последнее редактирование: 28.09.2014, 20:39:46 от Kinimania »
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
Значит ищите откуда эти данные управляются, возможно в настройках шаблона, как писал dynamit
*

Kinimania

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Да там особо искать то нечего в настройках сразу видно, какие параметры можно менять. Написал в smartaddon на днях ответят.
*

darkghost

  • Живу я здесь
  • 2212
  • 97 / 0
смотрели ли в исходном файле самого шаблона?
Почему? Судя с демо ---- >>>
Спойлер
[свернуть]
В исходном коде страницы, в ХиаД есть стиль
Код
body.sj_tech{font-family:arial,sans-serif;}
  h3.modtitle, h3.title, .google-font,
#yt_menuposition ul.navi li.level1 > ...... #xmap h1{font-family:Fjalla One, serif !important}
*

Kinimania

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
А где этот файл? Как его найти?
*

darkghost

  • Живу я здесь
  • 2212
  • 97 / 0
Я не знаю структуры шаблона, поэтому смотрим в папке темплате - необходимо отыскать файл шаблона ---- это может быть index.php или header.php
*

AlterEgo

  • Захожу иногда
  • 170
  • 71 / 5
В настройках шаблона есть вкладка "TYPOGRAPHY". В ней находится поле "Google Font-family", в котором задается имя шрифта, который будет загружен из репозитория Google Fonts. Там и прописан этот шрифт "Fjalla One". Дальше идет поле "Affected selectors", в нём задается список селекторов, к которым будет применен данный шрифт. Чтобы отключить подгрузку шрифта, достаточно очистить поле "Google Font-family" и сохранить шаблон.
Всё это написано в гиде для шаблона на сайте разработчика.
*

Kinimania

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Шрифт не удаляется он каждый раз при сохранении записывается в это поле Google Font-family.
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Kinimania, может быть, просто выложите ссылку на сайт?
Не будь паразитом, сделай что-нибудь самостоятельно!
*

Kinimania

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Та сайт на денвере
« Последнее редактирование: 30.09.2014, 00:38:05 от Kinimania »
*

AlterEgo

  • Захожу иногда
  • 170
  • 71 / 5
Значит в файле templateDetails.xml шаблона прописан этот шрифт по умолчанию. Попробуйте пройтись поиском по этому файлу. Ищите: "Fjalla One". Должно найтись что-то типа default="Fjalla One". Заменить на default="".
*

Kinimania

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Да, так и есть шрифт видно, но это похоже шрифт по умалчанию, что и в настройках,
но заменить его на другой не получается, шрифт остается таким же
в FireBug все так же его видно, это какие то общие настройки по умолчанию.
« Последнее редактирование: 30.09.2014, 00:36:36 от Kinimania »
*

AlterEgo

  • Захожу иногда
  • 170
  • 71 / 5
Если включено кэширование, то прочистить кэш.
Если не помогло скиньте шаблон в личку - удалю вручную код вывода шрифта.
*

Kinimania

  • Осваиваюсь на форуме
  • 43
  • 0 / 0
Вы правы, тех поддержка ответила так же.
Правда шрифт все равно не меняется как не перетсалвяй там его и не выбирай).
« Последнее редактирование: 30.09.2014, 22:27:19 от Kinimania »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Потерялась и не открывается папка стилей

Автор Ebelous

Ответов: 3
Просмотров: 2653
Последний ответ 07.02.2024, 19:55:08
от Ebelous
Кликабельность псевдоэлемента в пункте меню

Автор vasilii.pupkov

Ответов: 4
Просмотров: 5413
Последний ответ 29.12.2021, 23:15:38
от v42bis
Проблема с таблицей при просмотре с мобильника

Автор annetkas

Ответов: 5
Просмотров: 2745
Последний ответ 19.11.2021, 14:06:15
от effrit
Выпадающее меню

Автор DrShepard

Ответов: 10
Просмотров: 4653
Последний ответ 20.10.2021, 12:36:16
от DrShepard
Как закруглить края выпадающего меню?

Автор coliandra

Ответов: 1
Просмотров: 3106
Последний ответ 11.12.2020, 21:15:57
от effrit