Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 42 Ответов
  • 12257 Просмотров
*

Lexx

  • Захожу иногда
  • 239
  • 34 / 1
  • Redsoft рулит
В общем, вопрос такой.
Кто-нть знает, какой статус у e-money (любых платежных систем)? нужно ли отчитываться в налоговую ?
и какой статус у хозяев инет-магазинов, продающих вирт.товар - нужна ли лицензия или что-то в этом духе?

Зы Все это в России, ессно

UPD.  Учитывая,что лицензированию подлежит
Цитировать
деятельность по выдаче сертификатов ключей электронных цифровых подписей, регистрации владельцев электронных цифровых подписей, оказанию услуг, связанных с использованием электронных цифровых подписей, и подтверждению подлинности электронных цифровых подписей
« Последнее редактирование: 16.04.2008, 20:15:29 от Lexx »
*

FxPunter

  • Давно я тут
  • 691
  • 112 / 7
  • Э-эх!
какой статус у e-money (любых платежных систем)?
Как у любого юр.лица
нужно ли отчитываться в налоговую ?
естественно :)
нужна ли лицензия или что-то в этом духе?
Все зависит от того, какие услуги и товары Вы предлагаете :)
*

ART-DELI

  • Давно я тут
  • 801
  • 75 / 9
  • Не успеешь ты – сделают другие.
Как у любого юр.лицаестественно :)Все зависит от того, какие услуги и товары Вы предлагаете :)
О каком отчете идет речь, какого рода отчет? Отчет о доходе? Какое отношение платежная система имеет к налоговой при использовании ее как буфера проводки финансовых стредства (системы расчета)?
*

FxPunter

  • Давно я тут
  • 691
  • 112 / 7
  • Э-эх!
О каком отчете идет речь, какого рода отчет?
Плиз, только не надо вводить уважаемое сообщество в заблуждение !!!
Какое отношение платежная система имеет к налоговой при использовании ее как буфера проводки финансовых стредства (системы расчета)?
Самое прямое !!! :)
И, если Вы ничего не платите с электронных переводов - это еще ни о чем не говорит!
Особенно, если речь идет о серьезном проекте e-commerce
*

ART-DELI

  • Давно я тут
  • 801
  • 75 / 9
  • Не успеешь ты – сделают другие.
Та никаго я не хочу вводить в заблуждение..Вы что)) Мне просто честно чуть не понятно. Возможно я чуть говорю не в то русло, за что прошу извенения. Но ситуация в следующим.

Юр. лицо занимается предоставлением информационных услуг ( имеется соответвующая лизензия)  По факту услуги предоставляются как наочным методом так и через сайт закрытого типа ( тоесть пользование сайтом платное). Плата проводится с помощью платежных систем такие как PayPal,E-gold, AlertPay, и подобных.

Какая юридическая сторона данной схемы? Существует ли правовое регулирование такой деятельности?
*

Lexx

  • Захожу иногда
  • 239
  • 34 / 1
  • Redsoft рулит
Как у любого юр.лицаестественно :)
я про сами деньги - они считаются деньгами юридически?
О каком отчете идет речь, какого рода отчет? Отчет о доходе? Какое отношение платежная система имеет к налоговой при использовании ее как буфера проводки финансовых стредства (системы расчета)?
я имел ввиду, учитываются ли эти доходы в налоговой? Уже выяснил, что должны.
система - не только буфер, из нее же в итоге выводят деньги.
>Все зависит от того, какие услуги и товары Вы предлагаете
электронные билеты на фестивали, которые устраивает art-mania (off - Белый, Нино - это их работа :) )
продажа билетов вроде не лицензируется,  но т.к. при платеже вебманями или с помощью других систем используется аналог ЭЦП или сертификаты безопасности - возникает вопрос о необходимости лицензирования.



*

Lexx

  • Захожу иногда
  • 239
  • 34 / 1
  • Redsoft рулит
блин, дайте сообщение-то вставить :)
*

Lexx

  • Захожу иногда
  • 239
  • 34 / 1
  • Redsoft рулит
Юр. лицо занимается предоставлением информационных услуг ( имеется соответвующая лизензия) 
Ээ.. не нужны лицении на это
Какая юридическая сторона данной схемы? Существует ли правовое регулирование такой деятельности?
А вот это я и хочу узнать :)
*

FxPunter

  • Давно я тут
  • 691
  • 112 / 7
  • Э-эх!
из нее же в итоге выводят деньги.
ЗОЛОТЫЕ слова!!!
*

FxPunter

  • Давно я тут
  • 691
  • 112 / 7
  • Э-эх!
Юр. лицо занимается предоставлением информационных услуг ( имеется соответвующая лизензия) 
Не путайте Божий дар с яичницей!!! Плиз. :) Возьмите закон о лицензировании :) Благо - ИНЕт есть!!! Я хоть сейчас могу заняться ремонтом подвижного состава электродепо и никто с меня даже лицензии не попросит. А Вы говорите о предоставлении информационных услуг. :)
*

Lexx

  • Захожу иногда
  • 239
  • 34 / 1
  • Redsoft рулит
из нее же в итоге выводят деньги.
ЗОЛОТЫЕ слова!!!
Если повезет.. гыгы :)
*

FxPunter

  • Давно я тут
  • 691
  • 112 / 7
  • Э-эх!
Какая юридическая сторона данной схемы?
Лююой (прошу обратить внимание  на слово ЛЮБОЙ) вид деятельности, приносящий доход, по российскому законодательству облагается налогом!!!
*

FxPunter

  • Давно я тут
  • 691
  • 112 / 7
  • Э-эх!
Если повезет..
Так вроде бы о серьезном говорим :)
*

ART-DELI

  • Давно я тут
  • 801
  • 75 / 9
  • Не успеешь ты – сделают другие.
О паравазах (поездах) - да вы можите без лицензии отремонтировать один паровоз, может два может 5.. Но когда количество перевалит за десятки паравозов, то уж поверьте что лицензию с вас спросят. Что касается лицензии о предоставлении информационных услуг - то данная лицензия выгодная тем - что под нее можно много чего подвязать.

Но что то мы о паравозах, а от сути отошли.

Мое мне мнение такое что платежные системы все таки являются буфером, ведь с нее вы все равно  можите (должны  ::)) переводит финансы на расчетный счет организации и именно по ниму будет считатся ваш весь доход..   
*

FxPunter

  • Давно я тут
  • 691
  • 112 / 7
  • Э-эх!
*

FxPunter

  • Давно я тут
  • 691
  • 112 / 7
  • Э-эх!
Но когда количество перевалит за десятки паравозов, то уж поверьте что лицензию с вас спросят.
Еще раз, как юрист Вам говорю, не вводите сообщество в заблуждение!!!
Мое мне мнение такое
Это всего лишь Ваше мнение. Юриспруденция "МОЕГО" мнения не имеет :)
*

ART-DELI

  • Давно я тут
  • 801
  • 75 / 9
  • Не успеешь ты – сделают другие.
Е Юриспруденция "МОЕГО" мнения не имеет :)
Ну так скажите своего мнение квалифицированое. А то как то загадками говорите. Мол знаю но не скажу.. Извените конечно.
*

FxPunter

  • Давно я тут
  • 691
  • 112 / 7
  • Э-эх!
платежные системы все таки являются буфером, ведь с нее вы все равно  можите (должны  ::)) переводит финансы на расчетный счет организации
А каково назначение перевода в таком случае? :)
...финансы на расчетный счет организации и именно по ниму будет считатся ваш весь доход..   
Позвольте, хде это вдруг у нас прописали, что доход считается с расчетного счета.
А как же в таком случае балансовая стоимость строений и сооружений.
Вы во много заблуждаетесь :)
*

FxPunter

  • Давно я тут
  • 691
  • 112 / 7
  • Э-эх!
Ну так скажите своего мнение квалифицированое. А то как то загадками говорите.
Возможно для Вас это навсегда останется загадкой:)
*

ART-DELI

  • Давно я тут
  • 801
  • 75 / 9
  • Не успеешь ты – сделают другие.
Опять загадками говорите. Я конечно не бухгалтер и не юрист, и из-за этого и пишу на форуме.

Я описал конкретную ситуацию о информационных услугах через сайт и перечеслении денег через платжные системы.

И теперь конкретно вопрос - нужны ли какие то дополнительные документы,лицензии, разрешения  и какие?

Если конечно Вы не хотите раскрывать тайну, то извените.
*

FxPunter

  • Давно я тут
  • 691
  • 112 / 7
  • Э-эх!
нужны ли какие то дополнительные лицензии, разрешения
Нет, дополнительных никаких :)
нужны ли какие то дополнительные документы
А как Вы думаете, почему, пусть WM, например, просит оформление аттестата продавца?
*

FxPunter

  • Давно я тут
  • 691
  • 112 / 7
  • Э-эх!
Я описал конкретную ситуацию о информационных услугах через сайт
Мой Вам Совет:
не стоит предоставлять информационные услуги, предоставляйте консультационные. За них можно принимать добровольные "пожертвования", не облагаемые налогами!!!
*

ART-DELI

  • Давно я тут
  • 801
  • 75 / 9
  • Не успеешь ты – сделают другие.
пусть WM, ?

Сказал бы.. Но честно, меня СНГ шные платежные системы не интересуют.. А зарубежные максимум что просят, так это копии докомунтов регистраци ООО, и прочие подтверждающие законность организации. И то если обороты на счете больше 500-1000у.е в день.
*

ART-DELI

  • Давно я тут
  • 801
  • 75 / 9
  • Не успеешь ты – сделают другие.
Да я понимаю, но дело в том что организация будет  получать лицензию туроператора, и как то не красиво получится с пожертвованиями.. ;D
*

FxPunter

  • Давно я тут
  • 691
  • 112 / 7
  • Э-эх!
максимум что просят, так это копии докомунтов регистраци ООО, и прочие подтверждающие законность организации.
Доверчивость - это главный враг клиентов, которые потом БЕГУТ у юристам :( Это Реалии наших дней :)
И то если обороты на счете больше 500-1000у.е в день.
Ага, банковские операции тоже только при 600 тыс. рублей педвергаются контролю :)
Ух работы у юристов, кажется не поубавится. Дай-то Бог, Вам, коллеги ! :)
*

FxPunter

  • Давно я тут
  • 691
  • 112 / 7
  • Э-эх!
дело в том что организация будет  получать лицензию туроператора
Так вот Вы бы и излагали мысль нагляднее, может тогда бы ... :) А то, то у Вас информационные услуги, то услуги туроператора :)
*

ART-DELI

  • Давно я тут
  • 801
  • 75 / 9
  • Не успеешь ты – сделают другие.
Ну не юрист я, поэтому может и мысли излагаю некоректно. Мое дело, обеспечении информационной подержки касающ. WEB.  Поэтому и интересуюсь тем чего незнаю..) 
*

FxPunter

  • Давно я тут
  • 691
  • 112 / 7
  • Э-эх!
Поэтому и интересуюсь тем чего незнаю..) 
Прекрасно Вас понимаю :)
*

Lexx

  • Захожу иногда
  • 239
  • 34 / 1
  • Redsoft рулит
_http://oborot.ru/article/401/16 вот че нашел.
FxPunter, пасиб за наводку..  половина вопросов решается тут

Народ, у кого-нть есть реально работающие инет магазы, принимаюшие е-деньги, и кто платит налоги ?
« Последнее редактирование: 17.04.2008, 02:34:14 от Lexx »
*

FxPunter

  • Давно я тут
  • 691
  • 112 / 7
  • Э-эх!
у кого-нть есть реально работающие инет магазы, принимаюшие е-деньги, и кто платит налоги ?
Думается мне, то обратиться надо к OZON или подобным крупным системам. Российская культура интернет магазинов заканчивается именно на них :) :) :)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вопрос для знатоков английского языка

Автор Aleksej1970

Ответов: 3
Просмотров: 2675
Последний ответ 17.05.2017, 18:08:31
от Missile
Вопрос о лицензии GPLv2 or later

Автор kozhenevsky

Ответов: 1
Просмотров: 2606
Последний ответ 03.06.2014, 06:33:39
от voland
Очередной вопрос о лицензии на плагины и т.д.

Автор sergey35

Ответов: 6
Просмотров: 2696
Последний ответ 27.03.2014, 18:44:59
от Arkadiy
Вопрос по - "Поделиться" в видео хостингах

Автор reasons

Ответов: 2
Просмотров: 1910
Последний ответ 17.03.2014, 05:57:42
от voland
Вопрос по компонетам, которые с новыми версиями стали платными.

Автор loginbox

Ответов: 5
Просмотров: 6007
Последний ответ 09.04.2012, 13:24:30
от zikkuratvk