Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 16 Ответов
  • 4713 Просмотров
*

stepan39

  • Захожу иногда
  • 499
  • 28 / 0
Всем привет!

Возникла огромная проблема на мультиязычном сайте http://eu-eduportal.com/

Именно возникла, потому что ранее все работало, как часы. Особых изменений конфига и установки дополнительных расширений не припоминаю в упор.

Суть проблемы в том, что при навигации по различным языкам нет возможности вернуться на ГЛАВНУЮ русского языка.

К примеру:
Корректная навигация
http://eu-eduportal.com/en/
http://eu-eduportal.com/de/
http://eu-eduportal.com/lt/
http://eu-eduportal.com/by/ и т.д.

Щелкаем на РУССКИЙ: упс... РЕДИРЕКТИТ на http://eu-eduportal.com/lv/ (по разному)

Глюк вылезает именно относительно главной страницы русского языка (она ПО УМОЛЧАНИЮ - ГЛАВНАЯ). Если переходить с внутренних, то все корректно.

http://eu-eduportal.com/lv/diploms
http://eu-eduportal.com/pl/diploms и т.д.

Щелкаем на РУССКИЙ: http://eu-eduportal.com/diploms - ОК!

Joomla 3.6. Мультиязычность реализована стандартно. Настройки плагина тут http://joxi.ru/zANe7q7uO9v629
Кэширование отключено.

ПС. Глюк лечится очисткой куков и кэша броузера, но только до нового перехода на другой язык.

У кого то есть мысли на этот счет? Буду благодарен за помощь.
*

Garun

  • Захожу иногда
  • 304
  • 17 / 3
Аналогично.
Две новые небольшие двуязычные визитки.
Изначально делались на Joomla 3.6.0
Уже голову сломал в поисках решения.
http://joomlaforum.ru/index.php/topic,329626.0.html

Скажите, а Вы часом не обновляли Joomla в последнее время?
Если нет - значит разом сошли с ума все браузеры (((
Но что-то мне подсказывает, что глюк в движке.

Одно успокаивает - три похожие проблемы в течении четырёх дней.
Вероятно скоро повалит массово.
Готов к труду и обороне!
*

stepan39

  • Захожу иногда
  • 499
  • 28 / 0
Скажите, а Вы часом не обновляли Joomla в последнее время?
После обновления на 3.6. косяков не было или не были замечены. Ничего нового на сайте не делалось. Поэтому и гадаю, что случилось.
Как варианты:
обновление на 3.6. - косяки просто не заметили (что вряд-ли)
мистика (шутка)

Хотя.... Офис компании. В одном помещении  (2 комнаты) 3 компа. На 2-х эта проблема есть, на третьем - 0.

Да, кстати. Она (проблема) полностью отсутствует и на мобильных.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Да, кстати. Она (проблема) полностью отсутствует и на мобильных.
у меня везде отсутствует, не только на мобильных. ради интереса все браузеры установленные перепробовал - везде норм. посещаемость подымаете? :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
А я флажки "стырил", гифки  ;D Понравились.

И бок у вас потому, что вы сделали при нажатии на флаг он ныкается и недоступен.
Сделайте всю линейку.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

stepan39

  • Захожу иногда
  • 499
  • 28 / 0
посещаемость подымаете? :)
Не та целевая аудитория :-)
А если серьезно, то проблема глюка именно в непредсказуемости. Если бы это был массовый косяк, было бы проще. А когда людям жалуешся, а у них все гуд, то тут уже....
*

stepan39

  • Захожу иногда
  • 499
  • 28 / 0
И бок у вас потому, что вы сделали при нажатии на флаг он ныкается и недоступен.
Не при чем вообще. Когда вылезает косяк, то без всяких нажатий на флаг руками в броузере наберите главную - ее перекинет на другой язык.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
А когда людям жалуешся, а у них все гуд, то тут уже....
понимаю и соглашаюсь. но поделать ничего не могу - у меня по прежнему все гут везде...
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Не при чем вообще. Когда вылезает косяк, то без всяких нажатий на флаг руками в броузере наберите главную - ее перекинет на другой язык.

Это если куки запомнят.
У вас походу чтото нагло принуждает именно по кукам.
Я вот проверил с ноута, с компа и с мобилки-вообще 3 разных варианта результатов.
У вас никакой хитроумный скрипт или в хтесесе ничего не стоит?
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

stepan39

  • Захожу иногда
  • 499
  • 28 / 0
У вас никакой хитроумный скрипт или в хтесесе ничего не стоит?
Нет, ничего такого. Опять же повоторюсь, глюк из ниоткуда - на сайте ничего экстраординарного не делалось.

Вот пример ответа сервера:
Спойлер
[свернуть]

Т.е. жмем на флаг по адресу http://eu-eduportal.com/ru/
Status: HTTP/1.1 301 Moved Permanently
Location http://eu-eduportal.com/
Так и должно быть, в настройках плагина стоит "удалять префикс языка по умолчанию".

А вот следующий редирект КОСЯЧНЫЙ http://eu-eduportal.com/
Status: HTTP/1.1 301 Moved Permanently
Location http://eu-eduportal.com/de/
Кидает на ненужным нам язык, в данном случае немецкий.



*

stepan39

  • Захожу иногда
  • 499
  • 28 / 0
Вот собственно и причина и решение https://github.com/joomla/joomla-cms/pull/11329
Все-таки обновление на 3.6....
 :o
UPDATE: Рано обрадовался, замена файла плагина приводит к его неработоспособности.
« Последнее редактирование: 31.07.2016, 21:37:42 от stepan39 »
*

zvi

  • Захожу иногда
  • 392
  • 4 / 0
Кто нибудь нашел решение кроме обновления Joomla ?  не отображается русский флаг при переходе на анг главную не отображается флаг ??
*

zvi

  • Захожу иногда
  • 392
  • 4 / 0
Кто нибудь нашел решение кроме обновления Joomla ?  не отображается русский флаг при переходе на анг главную не отображается флаг ?? joomla3.3.6 меня еще беспокоит http://prntscr.com/cbcpa5
*

zvi

  • Захожу иногда
  • 392
  • 4 / 0
нашел решение значки должны быть как на изображении  , то есть захожим в главное меню пункт--- главная станица отмечаем и пункт -- все языки, в языковых меню аналогично проставляем главная страница и выбрать тот язык для которого меню
*

Dream777

  • Осваиваюсь на форуме
  • 19
  • 1 / 0
Цитировать
нашел решение значки должны быть как на изображении  https://zaurmag.ru/wp-content/uploads/2014/08/icons-flags-on-menu-item-200x110.jpg, то есть захожим в главное меню пункт--- главная станица отмечаем и пункт -- все языки, в языковых меню аналогично проставляем главная страница и выбрать тот язык для которого меню
у меня всё так как вы описали, а проблема там же...
Если у кого есть решение поделитесь
*

Kenrix

  • Новичок
  • 3
  • 0 / 0
Кто нибудь нашёл ответ?
*

Dream777

  • Осваиваюсь на форуме
  • 19
  • 1 / 0
Цитировать
Кто нибудь нашёл ответ?
Подмени файлы www/plugins/system/languagefilter https://yadi.sk/d/j6xf-Pt_3FMDg7
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Поехал дизайн главной страницы одного из трех языков

Автор hlitov

Ответов: 3
Просмотров: 15279
Последний ответ 23.12.2024, 16:12:59
от enrikebosko288
Мультиязычный сайт и атрибут lang=""

Автор amrok

Ответов: 2
Просмотров: 6021
Последний ответ 07.06.2021, 20:56:24
от amrok
Мультиязычность на сайт

Автор mihasstas

Ответов: 1
Просмотров: 7676
Последний ответ 06.04.2020, 14:46:19
от NewUsers
Как сделать, что бы в меню не было главной

Автор Grione

Ответов: 3
Просмотров: 2926
Последний ответ 31.12.2018, 17:48:07
от beliyadm
Показ контента языка по умолчанию при отсутствии его перевода на один из языков

Автор vtym

Ответов: 6
Просмотров: 1744
Последний ответ 02.12.2017, 14:41:40
от vtym