Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 1493 Просмотров
*

buto

  • Давно я тут
  • 570
  • 1 / 0
Добрый день. Использую Joomla 3.5.1 +joomshopping 4.13. И все вообще здорово, товары и категории нужные в топ, посетителей много. Однако требования производителя подталкивают в сторону перекромсания сайта. 2 производителя требуют чтобы их товар был эсклюзивным, и не интернет магазине(а каталог) (не было возможности добавлять в корзину и оплачивать через интернет, делать доставку). Пример как тут http://tool-store.ru/ и специально для бренда домен третьего уровня http://stihl.tool-store.ru/
Вопрос вот в чем, как имея свои прокачанные товары не загубить сайт и сделать что-то типо такого stihl.сайт.by и чтобы товары данного производителя были в общей категории товаров сайт.бай однако карточки товаров были по адресу stihl.сайт.by/категория/товар. Либо тут делать все удалив все товары из сайта сайт.бай и сделать редирект на созданные товары в stihl.сайт.бай . Подскажите возможности JoomShopping позволяют переносить товары (изменять url) на поддомены 3-го уровня
или второй вариант  типо как тут http://negrabli.ru/ и http://negrabli.ru/s/  -т.е. немного не могу понять структуру как нужно изменить, чтобы подобное можно было сделать в JoomShopping +joomla  . Любые идеи и соображения хотелось бы услышать
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
ндя... маразм крепчал... если эксклюзивность понять можно, то "не интернет магазине(а каталог)" выходит за рамки понимания... была у меня на памяти такая лакокрасочная финская компания. профукала своими извиняюсь за выражение дебильными требованиями к дилерам всю дилерскую сеть. этих вероятно в конечном итоге такое же ждет. понабирают блин по объявлению умников... слов нет.

по теме - что поддомен, что подпапка по реализации примерно одинаковые будут. если подпапка - то модули которые к домену привязаны не нужно будет лицензию для поддомена покупать :) поэтому имхо подпапка лучше. ну а дальше все как с нуля - ставите туда Joomla, разворачиваете ЖШ, настраиваете редиректы., и т.д. опять таки, если подпапка - то редиректы будут вроде как внутренние, внутри одного домена, а не на другой домен, как в случае с поддоменом. еще один плюс в копилку подпапки. можно было бы вообще попробовать сделать ее как категорию, и в этой категории уже разместить товары, но мне кажется такой вариант будет сложнее в реализации, чем полностью отдельный раздел. понадобится писать плагины для проверки текущей категории, подменять шаблон ЖШ/Жумла, отключать в этой категории кнопку Купить, и так далее. а так это будет с одной стороны полностью автономный магазин, с другой стороны он будет на одном домене под боком. если где и будет затык - то это в синхронизации пользователей, в так сказать сквозной регистрации. но это имхо решать проще, да и вроде как плагины для этого существуют.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

kit2m2

  • Живу я здесь
  • 3372
  • 276 / 0
  • Беру сайты на полное сопровождение
Расширения для JoomShopping | Ссылка на Телеграм-канал | Сайты и магазины под ключ: Дизайн, Верстка, Программирование (расширения на заказ), СЕО-оптимизация, Сопровождение, Перенос на Joomla 4+ (5+) и JoomShopping 5+
*

buto

  • Давно я тут
  • 570
  • 1 / 0
ндя... маразм крепчал... если эксклюзивность понять можно, то "не интернет магазине(а каталог)" выходит за рамки понимания... была у меня на памяти такая лакокрасочная финская компания. профукала своими извиняюсь за выражение дебильными требованиями к дилерам всю дилерскую сеть. этих вероятно в конечном итоге такое же ждет. понабирают блин по объявлению умников... слов нет.
Это такая маркетинговая модель у них. Amazon к примеру так и не смог получить дилерство одной из этих компаний, хоть и делал несколько попыток. Не нам наверное это судить) Видно есть причины (предпродажная подготовка, проф. подход, гарантия и сервис)

Цитировать
по теме - что поддомен, что подпапка по реализации примерно одинаковые будут. если подпапка - то модули которые к домену привязаны не нужно будет лицензию для поддомена покупать Azn поэтому имхо подпапка лучше. ну а дальше все как с нуля - ставите туда Joomla, разворачиваете ЖШ, настраиваете редиректы., и т.д. опять таки, если подпапка - то редиректы будут вроде как внутренние, внутри одного домена, а не на другой домен, как в случае с поддоменом. еще один плюс в копилку подпапки. можно было бы вообще попробовать сделать ее как категорию, и в этой категории уже разместить товары, но мне кажется такой вариант будет сложнее в реализации, чем полностью отдельный раздел. понадобится писать плагины для проверки текущей категории, подменять шаблон ЖШ/Жумла, отключать в этой категории кнопку Купить, и так далее. а так это будет с одной стороны полностью автономный магазин, с другой стороны он будет на одном домене под боком. если где и будет затык - то это в синхронизации пользователей, в так сказать сквозной регистрации. но это имхо решать проще, да и вроде как плагины для этого существуют.
Т.е. как я понял алгорит такой, создаем в корне моего сайта, папку, туда инсталим joomla+joomshopping+все расширения. Настраиваем  DNS, делаю редиректы, и фактически получаю магазин в магазине?Регистрация на таком сайте (где каталог) вообще не нужна)

Это добавляет РАЗДЕЛЫ и ПОДДОМЕНЫ в JoomShoping
Это конечно круто и решила бы проблему координально. Но цена,  299 евро....это конечно печально.
Цитировать
Это делает категорию JoomShoping как КАТАЛОГ
А тут фактически закрываем только кнопки купить (это и так легко сделать правив шаблон) немного не то. Спасибо большое всем. Инфу получил, лайкну.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Т.е. как я понял алгорит такой, создаем в корне моего сайта, папку, туда инсталим joomla+joomshopping+все расширения. Настраиваем  DNS, делаю редиректы, и фактически получаю магазин в магазине?Регистрация на таком сайте (где каталог) вообще не нужна)
да. днс настраивать не нужно.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Gnom41k

  • Захожу иногда
  • 147
  • 5 / 1
  • W.Shop
Т.е. как я понял алгорит такой, создаем в корне моего сайта, папку, туда инсталим joomla+joomshopping+все расширения. Настраиваем  DNS, делаю редиректы, и фактически получаю магазин в магазине?Регистрация на таком сайте (где каталог) вообще не нужна)
Как говорится велосипед придумали уже давно https://www.webdesigner-profi.de/joomla-webdesign/shop/addons/multi-shops.html?lang=en если я Вас правильно понял
*

buto

  • Давно я тут
  • 570
  • 1 / 0
можно было бы вообще попробовать сделать ее как категорию, и в этой категории уже разместить товары, но мне кажется такой вариант будет сложнее в реализации, чем полностью отдельный раздел. понадобится писать плагины для проверки текущей категории, подменять шаблон ЖШ/Жумла, отключать в этой категории кнопку Купить, и так далее. а так это будет с одной стороны полностью автономный магазин, с другой стороны он будет на одном домене под боком. если где и будет затык - то это в синхронизации пользователей, в так сказать сквозной регистрации. но это имхо решать проще, да и вроде как плагины для этого существуют.
И вот ожидаемо пришел момент переноса. До 31 декабря сказано сделать. Дмитрий все таки остановился на варианте под папка (устанавливаем туда joomla+joomshopping). Расскажите функционально можно ли будет синхронизировать пользователей (админов, редакторов, продавцов, клиентов) между магазами. И еще поправьте меня, если ошибаюсь. Чтобы значительно себе уменьшить время выполнения данного тупейшего задания (перенос в подпапку), хочу просто сделать даб базы данных и корневого каталога текущего сайта, перекромсать шаблон Joomla и JoomShopping и удалить все сторонние бренды. После чего залить все это в папку сайт.by/stihl-viking/ и подключаю базу данных и прочее . Заменяю все кнопки купить на текст "зарезервировать" и делаю редиректы посадочных страниц, категорий и товаров со старого сайта на новый, вроде все. Или что-то еще может быть в алгоритме действия?
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
в целом все так. надо пробовать, и смотреть походу, с чем сложности
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

buto

  • Давно я тут
  • 570
  • 1 / 0
Вот первый косяк уже вылез. Безопасность. Ответ от Revizium group , те кто ставили защиту
Цитировать
Здравствуйте, Дмитрий
размещать новый магазин внутри существующего сайта категорически не рекомендуем. Тем более на Joomla.
Это увеличивает вероятность взлома в два раза.
Рекомендуемый вариант: сделать поддомен и на нем настроить сайт на Joomla.
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Вот первый косяк уже вылез. Безопасность. Ответ от Revizium group , те кто ставили защиту
Это увеличивает вероятность взлома в два раза.
:)
падсталом! :)
т.е. если открыть 10 подмагазинов в подпапках, то сайт будет сломан автоматически ?
пошел удалять подпапки из корня Joomla :)

это если взломают верхний то автоматом подпапки пойдут.
а вообще это зависит от хостинга еще...

но чтобы подпапка увеличивала вероятность взлома.. смешновато
и почему именно на Жумла такой эффект особо выделен ?:)

П.С. наверное вероятность взлома лежит в иной плоскости.
« Последнее редактирование: 06.12.2016, 16:22:09 от nevigen »
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

buto

  • Давно я тут
  • 570
  • 1 / 0
Подскажите пару вопросов:
1. возможно ли как то синхронизировать заказы и клиентов, пользователей с подмагазина (в папке пример сайт.by/stihl-viking/) и основного магазина сайт.by
2. Так как магазин с подпапки будет полная копия магазина с осн папки у него будут такие же secrer key для импорта по крону и прочие параметры. Тут не будет конфликта?
3. Возможно ли как то прикрутить поиск по подмагазину (в папке пример сайт.by/stihl-viking/) к осн сайту?
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
1. база одна ? если да то синхронить ничего не надо данные будут автоматически с обоих магазов писаться. если базы разные... тогда таблицы переносите руками каждый вечер. но опять же регистарции пользователей и все остальное ? :)
2. а почему секрет кей тот же,  что сложно сделать разные ? ну и как бы про крону вы запускаете скрипт и указываете путь к нему. и пути будут разные.
странный вообще вопрос, такое ощущение что задали даже не разбираясь/думая...
3. нет.
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

kit2m2

  • Живу я здесь
  • 3372
  • 276 / 0
  • Беру сайты на полное сопровождение
Может взвесив все возможные возникшие сейчас и в будущем вопросы, вылезшие в будущем ошибки и затраты времени и денег на их решение, а также уже потраченное время
следует обратить все же внимание на эти варианты.

П.С. Я бы так и сделал, чем "городить огород", а потом зайти в тупик потратив время и деньги. У Вас уже сечас возникает куча вопросов, а чем дальше тем их будет больше.
Расширения для JoomShopping | Ссылка на Телеграм-канал | Сайты и магазины под ключ: Дизайн, Верстка, Программирование (расширения на заказ), СЕО-оптимизация, Сопровождение, Перенос на Joomla 4+ (5+) и JoomShopping 5+
*

buto

  • Давно я тут
  • 570
  • 1 / 0
Цитировать
1. база одна ? если да то синхронить ничего не надо данные будут автоматически с обоих магазов писаться. если базы разные... тогда таблицы переносите руками каждый вечер. но опять же регистарции пользователей и все остальное ? Azn
Что то я такого варианта даже не прикинул. Как сделать 2 магазина (2 сайта которые используют одну базу данных? Просто никогда не сталкивался с такой идеей.
Цитировать
2. а почему секрет кей тот же,  что сложно сделать разные ? ну и как бы про крону вы запускаете скрипт и указываете путь к нему. и пути будут разные.
странный вообще вопрос, такое ощущение что задали даже не разбираясь/думая...
сикрет кий тот же, потому что это тот же сайт что и основной, просто с удаленными лишними товарами. Задал вопрос-просто услышать важно или неважно что секрет кий тот же
3. Спасибо.
Цитировать
Может взвесив все возможные возникшие сейчас и в будущем вопросы, вылезшие в будущем ошибки и затраты времени и денег на их решение, а также уже потраченное время
следует обратить все же внимание на эти варианты.

П.С. Я бы так и сделал, чем "городить огород", а потом зайти в тупик потратив время и деньги. У Вас уже сечас возникает куча вопросов, а чем дальше тем их будет больше.
Спасибо за подсказки:
1. вариант не то
2. Вариант возможно то, но не будет много расширений работать. Проще и дешевле на новом сайте

Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не меняется Язык по умолчанию для сайта

Автор art68

Ответов: 10
Просмотров: 1348
Последний ответ 14.11.2022, 15:49:18
от marksetter
Не попадает в pdf-счет населенный пукт при создании заказа из админки

Автор Dolphin4ik_1

Ответов: 5
Просмотров: 808
Последний ответ 15.12.2020, 15:53:25
от Dolphin4ik_1
Joomla user Synchro с официального сайта разраба каким образом работает?

Автор dss

Ответов: 0
Просмотров: 749
Последний ответ 03.11.2020, 10:31:14
от dss
JoomShopping 4.18.4 и стандартный модуль Unipay с оф. сайта

Автор fhoenix

Ответов: 1
Просмотров: 713
Последний ответ 15.09.2020, 18:05:16
от nevigen
[Решено] Как получить ID товара в index.php шаблона сайта?

Автор goga_pgasovav

Ответов: 9
Просмотров: 1643
Последний ответ 09.04.2020, 12:23:15
от goga_pgasovav