Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 21 Ответов
  • 6776 Просмотров
*

MiksRUS

  • Захожу иногда
  • 58
  • 0 / 0
Приветствую уважаемые форумчане!

Кто нибудь пробовал подружить интернет-магазин на JoomShopping с программой "Мой склад"?

"Мой склад" имеет интеграцию с многими CMS, но нашего магазина нет.

Может кто возьмется сделать? Понятно, что не бесплатно.

Вот что написано на сайте "Мой склад" по поводу интеграции:

Обмен по CommerceML — в МоемСкладе реализован универсальный коннектор для подключения любого интернет-магазина по протоколу CommerceML. Единственное, что требуется для синхронизации, — это реализовать поддержку данного протокола на стороне вашего интернет-магазина.

Синхронизация происходит по протоколу CommerceML 2.0. Из интернет-магазина в МойСклад переносятся заказы, обратно — товарные остатки. Поддерживаются характеристики товара и передача статусов заказов в интернет-магазин.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Подружить JoomShopping и "Мой склад"
« Ответ #1 : 22.10.2015, 16:08:38 »
с программой "Мой склад"?
вы бы что ли ссылку дали...
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Neznaika416

  • Новичок
  • 3
  • 0 / 0
Re: Подружить JoomShopping и "Мой склад"
« Ответ #2 : 25.10.2015, 10:32:48 »
Вчера писал в службу поддержки "Мой склад:
Тескт письма
"Здравствуйте. Привлекла Ваша система. У меня есть небольшой розничный магазин детской одежды, так же разработан ИМ на системе JoomShopping.
В системе интеграции с ИМ данную систему не нашел.
Планируется ли разработка системы синхронизации с данным магазином? Магазин хороший плюс бесплатный, но функционал как у платного.
Так же интересует вопрос импорта данных с 1С Розница 1.0"
Сегодня получил ответ: "Добрый день.

Стандартной синхронизации с JoomShopping нет, но вы можете настроить синхронизацию через сервис REST API силами своего программиста. Документацию по API вы можете найти по ссылке: https://support.moysklad.ru/hc/ru/search?utf8=%E2%9C%93&query=API&commit=%D0%9D%D0%B0%D0%B9%D1%82%D0%B8.
REST API доступно для аккаунтов на тарифных планах Базовый и выше. Поддержка по настройке и использованию сервисов API не оказывается.
К сожалению, импорта данных из 1С Розница 1.0 в сервисе нет."
*

MiksRUS

  • Захожу иногда
  • 58
  • 0 / 0
Re: Подружить JoomShopping и "Мой склад"
« Ответ #3 : 30.10.2015, 12:46:55 »
Вчера писал в службу поддержки "Мой склад:
Тескт письма
"Здравствуйте. Привлекла Ваша система. У меня есть небольшой розничный магазин детской одежды, так же разработан ИМ на системе JoomShopping.
В системе интеграции с ИМ данную систему не нашел.
Планируется ли разработка системы синхронизации с данным магазином? Магазин хороший плюс бесплатный, но функционал как у платного.
Так же интересует вопрос импорта данных с 1С Розница 1.0"
Сегодня получил ответ: "Добрый день.

Стандартной синхронизации с JoomShopping нет, но вы можете настроить синхронизацию через сервис REST API силами своего программиста. Документацию по API вы можете найти по ссылке: https://support.moysklad.ru/hc/ru/search?utf8=%E2%9C%93&query=API&commit=%D0%9D%D0%B0%D0%B9%D1%82%D0%B8.
REST API доступно для аккаунтов на тарифных планах Базовый и выше. Поддержка по настройке и использованию сервисов API не оказывается.
К сожалению, импорта данных из 1С Розница 1.0 в сервисе нет."

Ну я про это и спрашивал, делал уже кто нибудь это или нет? ))
*

MiksRUS

  • Захожу иногда
  • 58
  • 0 / 0
Re: Подружить JoomShopping и "Мой склад"
« Ответ #4 : 30.10.2015, 12:48:06 »
вы бы что ли ссылку дали...

Пожалуйста, http://www.moysklad.ru/
В принципе подобных сервисов много, но ни у одного нет интеграции с JoomShopping (
*

beagler

  • Живу я здесь
  • 3276
  • 392 / 4
  • https://alorisman.ru/
Re: Подружить JoomShopping и "Мой склад"
« Ответ #5 : 30.10.2015, 14:44:24 »
Делал на заказ синхронизацию заказов для VirtueMart с мойсклад. Муторная система, техподдерка не расторопная. Документация отвратительная.
*

MiksRUS

  • Захожу иногда
  • 58
  • 0 / 0
Re: Подружить JoomShopping и "Мой склад"
« Ответ #6 : 02.11.2015, 15:55:43 »
Делал на заказ синхронизацию заказов для VirtueMart с мойсклад. Муторная система, техподдерка не расторопная. Документация отвратительная.
А можно хотя бы приблизительную стоимость такой работы? Можно в личку.
*

marryhome

  • Новичок
  • 3
  • 0 / 0
Re: Подружить JoomShopping и "Мой склад"
« Ответ #7 : 03.11.2015, 18:40:12 »
Тоже на днях искала данную тему про "подружить"...
нашла вашу ветку и еще вот что: http://moysklad.jp-studio.ru
не знаю, буду ли подключаться сама, но вдруг кому-то будет полезной эта информация?...
*

dron

  • Завсегдатай
  • 1581
  • 16 / 10
Re: Подружить JoomShopping и "Мой склад"
« Ответ #8 : 13.10.2017, 10:43:32 »
Тоже на днях искала данную тему про "подружить"...
нашла вашу ветку и еще вот что: http://moysklad.jp-studio.ru
не знаю, буду ли подключаться сама, но вдруг кому-то будет полезной эта информация?...
У jp-studio цена вообще не адекватная. Вот с Украины ребята - https://ciframe.com/products/moysklad/ Просят 7500 руб, официальные партнеры Моего Склада, обещают поддержку. Кто с ними работал, что скажите?
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: Подружить JoomShopping и "Мой склад"
« Ответ #9 : 13.10.2017, 10:58:02 »
не стоит настолько возвышать - Украина не планета ! :)
правильно писать ИЗ Украины :)

если официальные партнеры, то выше уже только сам мойсклад.
« Последнее редактирование: 13.10.2017, 11:11:23 от nevigen »
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

dron

  • Завсегдатай
  • 1581
  • 16 / 10
Re: Подружить JoomShopping и "Мой склад"
« Ответ #10 : 13.10.2017, 11:45:26 »
не стоит настолько возвышать - Украина не планета ! :)
правильно писать ИЗ Украины :)

если официальные партнеры, то выше уже только сам мойсклад.
Учту Ваши замечания (у нас на районе все ребята простые  ;D ;D)

Дело в том что я звонил менеджерам Моего Склада. Они сказали, что официального плагина для синхронизации с JoomShopping нет. Они рекомендовать ничего не могут, только дали ссыль на страницу с партнерами, среди которых есть и этот самый Сiframe. А вот jp-studio.ru в партнерах у них нету!

Так что, выбор очевиден. Найти бы тех, кто это уже поюзал...
*

kit2m2

  • Живу я здесь
  • 3372
  • 276 / 0
  • Беру сайты на полное сопровождение
Re: Подружить JoomShopping и "Мой склад"
« Ответ #11 : 13.10.2017, 12:04:55 »
Интересно у них расширение стоит 0 руб., а если с установкой - 7500 руб. А если мне не нужна установка? Где скачать?
Расширения для JoomShopping | Ссылка на Телеграм-канал | Сайты и магазины под ключ: Дизайн, Верстка, Программирование (расширения на заказ), СЕО-оптимизация, Сопровождение, Перенос на Joomla 4+ (5+) и JoomShopping 5+
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Подружить JoomShopping и "Мой склад"
« Ответ #12 : 13.10.2017, 12:14:35 »
стоит 7500, в т.ч. установка. галочками вы выбираете не установку, а собственно расширение.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

kit2m2

  • Живу я здесь
  • 3372
  • 276 / 0
  • Беру сайты на полное сопровождение
Re: Подружить JoomShopping и "Мой склад"
« Ответ #13 : 13.10.2017, 12:20:11 »
стоит 7500, в т.ч. установка. галочками вы выбираете не установку, а собственно расширение.
Как-то не вижу "в т.ч. установка", "+ установка" - вижу, а "в т.ч..." - нет!
Расширения для JoomShopping | Ссылка на Телеграм-канал | Сайты и магазины под ключ: Дизайн, Верстка, Программирование (расширения на заказ), СЕО-оптимизация, Сопровождение, Перенос на Joomla 4+ (5+) и JoomShopping 5+
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: Подружить JoomShopping и "Мой склад"
« Ответ #14 : 13.10.2017, 12:23:59 »
прошу продать 4-й нижний справа зуб без установки :)
зафлудили :)

мне кажется еси официальные представители то какие вопросы?
звонить/писать решать.
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Подружить JoomShopping и "Мой склад"
« Ответ #15 : 13.10.2017, 12:29:30 »
"+ установка" - вижу, а "в т.ч..." - нет!
а плюс это не одно и тоже что и в том числе? "стоимость расширения (плюс установка) = 7500" и "стоимость расширения (в том числе установка)  = 7500" - это кардинально разные вещи? :) еще раз: галочкой там вы выбираете не установку, а для чего именно вам надо расширение: для open, для JoomShopping - и так далее. т.е. сами расширения.

ну и да, чего в принципе вопрос тут, а не разработчику? :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Я думаю тут юридический просто ответ у них: одно дело продавать Продукт (для налогов с вытекающими разрешениями и правами и т.п.), другое Установку (услуга)  ;)
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

kit2m2

  • Живу я здесь
  • 3372
  • 276 / 0
  • Беру сайты на полное сопровождение
Для Дмитрия, Плюс НДС и в том числе НДС - это не одно и тоже. Согласен с vipiusss, скорее всего юридический вопрос... Просто люблю логику, а тут явно она хромает...  ;)
« Последнее редактирование: 13.10.2017, 12:45:10 от kit2m2 »
Расширения для JoomShopping | Ссылка на Телеграм-канал | Сайты и магазины под ключ: Дизайн, Верстка, Программирование (расширения на заказ), СЕО-оптимизация, Сопровождение, Перенос на Joomla 4+ (5+) и JoomShopping 5+
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Подружить JoomShopping и "Мой склад"
« Ответ #18 : 13.10.2017, 12:47:10 »
ага, хромает :) только у кого? :)

Для Дмитрия, Плюс НДС и в том числе НДС - это не одно и тоже
естественно разные. потому что
Цитировать
стоимость расширения (плюс установка) = 7500
и
Цитировать
стоимость расширения = 7500 (плюс установка)
это тоже разные вещи :) потому что по разным сторонам равенства :) и ваш пример с НДС как раз относится ко второму случаю.

а я говорю о
Цитировать
цена товара (плюс НДС) = 7500
и
Цитировать
цена товара (в том числе НДС) = 7500
а это одно и тоже :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Tetrahedron

  • Захожу иногда
  • 230
  • 1 / 0
Re: Подружить JoomShopping и "Мой склад"
« Ответ #19 : 03.11.2017, 16:17:10 »
Ну так а кто нибудь уже работал с этим расширение https://ciframe.com/products/moysklad/ ?
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: Подружить JoomShopping и "Мой склад"
« Ответ #20 : 03.11.2017, 17:55:27 »
Ну так а кто нибудь уже работал с этим расширение https://ciframe.com/products/moysklad/ ?
перечитайте тему еще разок. думаю ответ появится !
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

dron

  • Завсегдатай
  • 1581
  • 16 / 10
Re: Подружить JoomShopping и
« Ответ #21 : 11.11.2019, 14:09:19 »
Друзья, оживлю тему с вашего позволения.

В итоге, кто-то уже работает с каким-то решением по синхронизации JoomShopping с Моим складом? Какой фидбэк?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Плагин уведомлений о заказах в телеграмм для JoomShopping

Автор thevaca

Ответов: 0
Просмотров: 2554
Последний ответ 10.11.2025, 14:11:40
от thevaca
WT JoomShopping Favorite - кнопки избранного в категории товаров и карточке тов

Автор sergeytolkachyov

Ответов: 26
Просмотров: 38887
Последний ответ 14.10.2025, 12:54:56
от sergeytolkachyov
Не работает lightbox в JoomShopping

Автор d13v555

Ответов: 6
Просмотров: 3816
Последний ответ 08.10.2025, 15:34:46
от kit2m2
Атрибуты полей при оформлении заказа в JoomShopping

Автор goga_pgasovav

Ответов: 1
Просмотров: 3456
Последний ответ 12.08.2025, 11:21:29
от kit2m2
Конфликт js шаблонов JoomShaper helix3 J5 с JoomShopping 5

Автор heartlink

Ответов: 6
Просмотров: 3926
Последний ответ 22.07.2025, 12:40:12
от heartlink