Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 20 Ответов
  • 6465 Просмотров
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
При добавлении товара в корзину все норм, но, если попробовать удалить товар - после нажатия на запрос подтверждения ничего не происходит. Если же после этого обновить страницу - товар исчезает.

Кеширование в Joomla отключено.
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Кеширование в Joomla отключено.
и все так это наверное оно :) добавил, перешел в корзину, удалил (не удалился), обновил корзину (теперь корзина пуста), опять перешел в товар, добавил, перешел в корзину - корзина пуста :) обновил - в корзине есть товар :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Да я понимаю, что похоже на кеширование, но где?

Добавляется, кстати, без проблем - без обновления страницы. Только удаляется проблемно.

Спойлер
[свернуть]
« Последнее редактирование: 20.08.2015, 13:29:23 от Taatshi »
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
php_flag session.auto_start On  спас отца ой, мать русской демократии  ^-^
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
хм... но ведь... да и Joomla рекомендует OFF... что-то тут не то...
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Дык... иначе не работает  >:(

Мне кажется, что-то не то опять в последней версии JoomShopping - где-то, может, накосячено? Или в последней Joomla.
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Лен, не оно это... кэш какой то... у меня удалять и изменять количество в корзине стало норм, но по прежнему не добавляет без перезагрузки. и дальше - если вернутся или перейти из корзины в товар - в модуле корзины старое значение будет (причем тут даже F5 не помогает, только Ctrl+F5, т.е. со сбросом кэша).

есть возможность залить сайт на другой хостинг? или даже на локальном сервере проверить. мне кажется это неверная настройка кэширования на хостинге. плюс что-то все равно есть на сайте, что управляет кэшем, и из-за этой неверной настройки бочинит (если точно уверены что кэш в Joomla везде отключен, то может быть что-то типа Last Modified?)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Last Modified есть точно. Сейчас я его прибью и посмотрю что получится.


UPD

yes!  Поставила в плагине "Только для ботов" и убрала автостарт для сессии - вроде все работает.

Никогда бы не подумала на этот плагин - мне казалось, он тупо отдает заголовки и к кешу никакого отношения не имеет  ^-^

Хотя понятно же - если браузер получил сигнал, что ничего не изменилось - грузит страницу из кеша. Можно было в принципе допереть  crazy!
« Последнее редактирование: 20.08.2015, 20:30:12 от Taatshi »
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

okean

  • Новичок
  • 6
  • 0 / 0
Ребята, я прошу прощения, можно пожалуйста подробнее, как бороться с корзиной?
Снимаю с публикации плагин (система-кэш) - все работает нормально, публикую - в корзине капец чего твориться.
Скажите что делать нужно, без кэша тоже не могу, большой ответ сервера получается.
Помогите.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
к сожалению. кеширование есть кеширование. со стандартным точно не сварите кашу. ищите плагины, которые позволяют отключать кеширование для отдельных модулей, страниц и так далее. JotCache например хвалят.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
okean, а в самом модуле корзины разве нет настройки кеширования? Посмотрите. Если нет - ее в принципе недолго и дописать. Во всех стандартных модулях есть - в файле названиемодуля.xml подглядеть можно.
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Taatshi, та если бы проблема была только в модуле... это не решит полностью проблему. а добавление в корзину? а страница корзины - удаление, изменение количества? а всякие фильтры? и еще много чего...
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

okean

  • Новичок
  • 6
  • 0 / 0
Taatshi
вот как на зло,  во всех модулях есть (отключить кэширование), а вот именно в корзине такого нет.
Меня конечно поражают разработчики... Это тоже самое что сделать машину, но у нее нет тормозов...
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
есть огромное поле для вашей самореализации !
поразите разработчиков вы... хватит уже им поражать вас ;)
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

okean

  • Новичок
  • 6
  • 0 / 0
ясно, похоже никто мне не поможет.
Спасибо что хоть что-то ответили.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
я же написал вроде, даже если разработчики или вы сами добавят настройки кеширование в модуль, это вообще аж никак (ну вот вообще) не решит вашей проблемы.
и написал что вам нужно искать. чем вам еще помочь? удачи пожелать? :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

sanya

  • Новичок
  • 8
  • 0 / 0
 ;)Решение вопроса с кешированием корзины и других элементов joomshop в Joomla 3. Заходим в менеджер плагинов, система кеш и добавляем пункт меню который нужно исключить из кеширования (например - товары), потом во вкладке дополнительные параметры этого плагина исключаем из кеширования определенный URL или пишем правило с указанием всех мест где есть корзина. Очищаем общий системный кеш Joomla, потом кеш браузера и  ВСЕ! Теперь корзина работает как и должна работать.
Да, если просто отключить в этом плагине "кеширование в браузере" всего сайта в целом - будет огромная нагрузка на сервер!
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
исключаем из кеширования определенный URL или пишем правило с указанием всех мест где есть корзина

т.е исключаем все страницы :) ибо в нормальном интернет магазине корзина должна быть везде

если просто отключить в этом плагине "кеширование в браузере" всего сайта в целом - будет огромная нагрузка на сервер!

ага. примерно вот такая:



сервер надо настроить правильно, и расширения которые установлены, а не с кешированием голову ломать. не знаю ни одного интернет магазина, где кеширование настроено правильно. чисто теоретически думаю что это возможно, но на практике не встречал.
« Последнее редактирование: 17.01.2017, 09:07:01 от dmitry_stas »
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Так. Димон, ты попал.  ;D   Колись про правильную настройку JoomShopping - кроме плагина, который уже упомянут был..
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
так сам JoomShopping то настраивать нечего... :) просто надо смотреть если есть нагрузка - то откуда. я имел в виду что надо искать и устранять узкие места, если нагрузка зашкаливает. если конечно эта нагрузка вообще не выдумки хостера :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Атрибуты полей при оформлении заказа в JoomShopping

Автор goga_pgasovav

Ответов: 1
Просмотров: 3466
Последний ответ 12.08.2025, 11:21:29
от kit2m2
Товар - файл. Как ограничить добавление в корзину только 1 шт?

Автор SLV

Ответов: 15
Просмотров: 3447
Последний ответ 24.07.2025, 11:34:21
от SLV
WT JShopping Cart - модуль Bootstrap 5 корзины для JoomShopping 5 и Joomla 4

Автор sergeytolkachyov

Ответов: 7
Просмотров: 5097
Последний ответ 15.12.2024, 09:34:09
от kit2m2
JoomShopping, вывод всех категории к которым принадлежит товар

Автор Valent777

Ответов: 12
Просмотров: 3555
Последний ответ 01.11.2024, 14:57:28
от kit2m2
Про статусы заказа: как перевести и когда они меняются?

Автор Maxum

Ответов: 18
Просмотров: 10949
Последний ответ 18.10.2024, 10:45:13
от nevigen