Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 30 Ответов
  • 15746 Просмотров
*

freedom

  • Захожу иногда
  • 318
  • 54 / 6
CD login (авторизация ajax)
« : 28.04.2008, 23:29:01 »
Модуль авторизации для Joomla 1.0.х   


    * Технология Highslide JS.
    * Интеграция с Community Builder
    * Возможность использования с другими компонентами использующими собственную авторизацию (Например SMF)
    * Не перегружает страницу
    * Защищает от спам-ботов
    * Расширенные настройки эффектов

Архив содержит модуль и плагин, перед установкой необходимо распаковать архив.

Скачать >>>>>
Время улучшения ситуации обратно пропорционально времени ее ухудшения. (например: Соседняя очередь всегда движется быстрее )
*

freedom

  • Захожу иногда
  • 318
  • 54 / 6
Время улучшения ситуации обратно пропорционально времени ее ухудшения. (например: Соседняя очередь всегда движется быстрее )
*

bog74

  • Осваиваюсь на форуме
  • 45
  • 0 / 0
Re: CD login (авторизация ajax)
« Ответ #2 : 02.05.2008, 23:05:22 »
Все установилось но модуль работает в обычном режиме http://www.sobutiya.net/. Возможно где-то что-то надо прописать. Искал ответ и на фридом и у автора, но не нашел. В чем может быть проблема?
*

StaN

  • Осваиваюсь на форуме
  • 26
  • 1 / 1
Re: CD login (авторизация ajax)
« Ответ #3 : 02.05.2008, 23:12:33 »
Установить и опубликовать нужно вот такой вот мамбот cd_scriptegrator_plugin_1.1.4
*

bog74

  • Осваиваюсь на форуме
  • 45
  • 0 / 0
Re: CD login (авторизация ajax)
« Ответ #4 : 02.05.2008, 23:29:59 »
Установил и опубликовал. Он же шел в комплекте. Поэтому и написал, все (мамбот и модуль) установилось. Вот сейчас думаю какая должна быть последовательность, сначала мамбот а потом модуль? Сейчас удалю их и попробую заново.
*

bog74

  • Осваиваюсь на форуме
  • 45
  • 0 / 0
Re: CD login (авторизация ajax)
« Ответ #5 : 02.05.2008, 23:53:48 »
Изменение последовательности ничего не дало. Что это за url входа и входа? Там надо чтото прописывать для стандартной авторизации на Joomla или нет? Может мост с SMF играет какую-то негативную роль в данном случае?
*

bog74

  • Осваиваюсь на форуме
  • 45
  • 0 / 0
Re: CD login (авторизация ajax)
« Ответ #6 : 03.05.2008, 12:38:47 »
Вообщем не знаю. Установил на локальную версию своего второго сайта все работает. Наверно установка не прошла. Буду переустанавливать еще раз.

Нет не работает. Я думаю что скорее всего проблема с мостом от JoomlaХакс. Потому что на втором сайте, где установка прошла успешно используется FireBoard.

Кто-нибудь может подсказать что сделать что бы этот модуль заработал с SMF интегрированным с Joomla.
« Последнее редактирование: 03.05.2008, 13:00:56 от bog74 »
*

bog74

  • Осваиваюсь на форуме
  • 45
  • 0 / 0
Re: CD login (авторизация ajax)
« Ответ #7 : 03.05.2008, 13:27:10 »
Дальше, что называется больше, связал его со всеми пунктами меню, так он на всех страницах нормально работает кроме главной. У меня для главной используется отдельный шаблон. Возможно проблема в этом? Может это кого-то подтолкнет на какие-то мысли?
*

bog74

  • Осваиваюсь на форуме
  • 45
  • 0 / 0
Re: CD login (авторизация ajax)
« Ответ #8 : 03.05.2008, 22:47:27 »
Причина выяснена
Возвращаем функцию
<?php mosShowHead(); ?>
и все становится на свои места.
*

Lord Glue

  • Захожу иногда
  • 95
  • 66 / 0
  • добрый пандо
Re: CD login (авторизация ajax)
« Ответ #9 : 26.05.2008, 11:49:46 »
Каким путем можно проинтегрировать сей модуль в Virtuemart 1.1.0 ???
*

eozee

  • Захожу иногда
  • 67
  • 3 / 0
Re: CD login (авторизация ajax)
« Ответ #10 : 23.07.2008, 11:41:24 »
Написано, что  CD login  "Защищает от спам-ботов"

Интересно каким образом?

У меня как были спамовые регистрации так и продолжают сыпаться. Хотя стоит СB и плагин СB Captcha. Время от времени меняю вид картинок, но это не помогает. Регистрация на форуме вообще отключена.

Что делать?!

*

7Rei

  • Захожу иногда
  • 134
  • 20 / 0
Re: CD login (авторизация ajax)
« Ответ #11 : 25.07.2008, 23:06:17 »
Вопрос возможно не по теме.
    * Интеграция с Community Builder
Интеграция идет в стандартном модуле (http://www.greatjoomla.com/extensions/modules/core-design-login-module.html) или же, Вы ее сами добавляли?
*

FrosTPK

  • Захожу иногда
  • 98
  • 13 / 0
Re: CD login (авторизация ajax)
« Ответ #12 : 26.07.2008, 10:00:03 »
Вопрос возможно не по теме. Интеграция идет в стандартном модуле (http://www.greatjoomla.com/extensions/modules/core-design-login-module.html) или же, Вы ее сами добавляли?
Мда... Народ вы меня прикалываете с каждым днём!
Это и есть этот модуль, токо и того что freedom его русифицировали,
тобиш всё что в нём есть - было изначально, никто ничего в него не добавлял!
Модуль от Adeptus -а, похож, но он другой, функций там более и интеграция с FB.
*

char

  • Новичок
  • 7
  • 0 / 0
Re: CD login (авторизация ajax)
« Ответ #13 : 12.03.2009, 14:25:49 »
У меня такая задача - сделать всплывающее окошко ввода логин и пароль, юзер тыкает авторизоватся, после чего на сайте вместо слова авторизация начинает красоватся чтото типа - Здраствуйте <ник>. Подскажите этот модуль мне поможет или придется писать руками?
*

Freshes

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Re: CD login (авторизация ajax)
« Ответ #14 : 14.03.2009, 14:26:25 »
Не скачивается. >:(  Сайт freedom-ru.net сейчас не доступен. Перезалейте пожалуйста куда нить!
*

Yurets

  • Захожу иногда
  • 405
  • 92 / 0
  • Губернатор острова Борнео
Re: CD login (авторизация ajax)
« Ответ #15 : 14.03.2009, 18:43:04 »


[вложение удалено Администратором]
В комнате с белым потолком
*

Freshes

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Re: CD login (авторизация ajax)
« Ответ #16 : 14.03.2009, 21:13:59 »
Спасибо!!! ^-^
*

Adeptus

  • Завсегдатай
  • 1861
  • 219 / 15
Re: CD login (авторизация ajax)
« Ответ #17 : 14.03.2009, 23:26:07 »
Модуль от Adeptus -а, похож, но он другой, функций там более и интеграция с FB.

Уже не похож - я его полностью переработал, вообще убрал Хайслайд (громоздкий он)... :)

Теперь мой модуль делает в аякс-окнах ВСЕ, связанное с входом: логин, регистрация, восстановление пароля - все происходит во всплывающем окне.
Во время этих процедур интерфейс сайта блокируется, чтобы избежать ошибочных кликов.

Кроме того, добавлены таймеры, ограничивающие время, отведенное на каждую процедуру - дополнительная защита от подбора паролей.

Посмотреть можно у меня на сайте.
*

Freshes

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Re: CD login (авторизация ajax)
« Ответ #18 : 15.03.2009, 21:46:31 »
А где можно руссифицированую версию скачать?
*

Freshes

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Re: CD login (авторизация ajax)
« Ответ #19 : 16.03.2009, 17:19:01 »
Всмыле чтобы руссифицировать надписи, востановление пароля и регистрация!
*

Freshes

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Re: CD login (авторизация ajax)
« Ответ #20 : 16.03.2009, 17:20:08 »
А где можно руссифицированую версию скачать?

 Уже не надо!!!  Покопал языковые файлы, всё исправил!
*

tsirik

  • Захожу иногда
  • 134
  • 3 / 0
  • Это не Я :)
Re: CD login (авторизация ajax)
« Ответ #21 : 13.06.2009, 00:21:34 »
А этот
* mod_cd_login_1.0.7.zip (41.28 Кб - загружено 38 раз.)
* cd_scriptegrator_plugin_1.1.4.zip (78.34 Кб - загружено 46 раз.)
без (Legacy Mode) нету?
*

virtualbrest

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Re: CD login (авторизация ajax)
« Ответ #23 : 06.08.2009, 20:54:36 »
Что то я не понял шуток, опубликовал плагин, и теперь Restricted access - больше ничего, ни админки, ни сайта, как теперь восстановить?
*

ixyran

  • Захожу иногда
  • 64
  • 7 / 0
Re: CD login (авторизация ajax)
« Ответ #24 : 27.10.2009, 11:25:34 »
вот русификация Core Design Login module админки плагина и на самом сайте...  ^-^

[вложение удалено Администратором]
*

biatlon2

  • Осваиваюсь на форуме
  • 19
  • 0 / 0
Re: CD login (авторизация ajax)
« Ответ #25 : 04.11.2009, 14:43:45 »
Че за прикол? У меня тоже все ропала. И надпись ограниченый доступ! Что делать?
*

Cross

  • Осваиваюсь на форуме
  • 28
  • 0 / 0
Re: CD login (авторизация ajax)
« Ответ #26 : 06.11.2009, 15:11:19 »
ранее поднимался вопрос - можно ли интегрировать с VirtueMart, если да , то отпишитесь кто делал ?
кроме этого интересует, после авторизации, пункт управлением учётной записью

p.s. фсё..  уже сам разобрался
« Последнее редактирование: 10.11.2009, 16:00:02 от Cross »

Re: CD login (авторизация ajax)
« Ответ #27 : 04.12.2009, 01:19:44 »
Подскажите пожалуйста. На сайте стоит cd_login 1.1.6. При регистрации, если ввести уже существующий логин и нажать зарегистрироваться, страница просто тупо перезагружается, стирая все введенные данные. Т.е. не выводится ни надписи ни чего. А обычному рядовому юзеру сиди думай что произошло.
Подскажите пожалуйста, как это исправить? Как сделать так что при совпадении логинов выводилась надпись типа"Такой логин уже существует".
заранее спасибо!
*

niceteam

  • Захожу иногда
  • 169
  • 2 / 2
Re: CD login (авторизация ajax)
« Ответ #28 : 01.05.2010, 17:32:13 »
А как можно сделать вызов AJAX формы графической кнопкой, как вмсето унылой надписи логин поставить кнопочку в виде изображения?
*

Cross

  • Осваиваюсь на форуме
  • 28
  • 0 / 0
Re: CD login (авторизация ajax)
« Ответ #29 : 19.05.2010, 15:27:31 »
прикол конечно , но пока занимался другими делами напрочь забыл что делал с CD Login , напомните кто делал интеграция с VirtueMart и пункт управлением учётной записью
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Universal ajax Live Search Search не работает без компонента "Поиск"?

Автор Maffo

Ответов: 0
Просмотров: 3854
Последний ответ 04.04.2022, 17:00:07
от Maffo
Модуль YJ News Pop - подгружаемые AJAX материалы с датой на английском языке

Автор Slava77

Ответов: 1
Просмотров: 1621
Последний ответ 15.10.2017, 04:38:00
от effrit
PWeb AJAX Popup Contact Form - ошибка при включении плагина "система - кеш"

Автор vitamax

Ответов: 4
Просмотров: 4135
Последний ответ 13.08.2017, 17:47:09
от arh198712
Валидация поля Имя в Perfect AJAX Contact Form

Автор zahar_92

Ответов: 0
Просмотров: 1170
Последний ответ 05.03.2017, 17:26:52
от zahar_92
AJAX в Joomla

Автор legion

Ответов: 35
Просмотров: 11815
Последний ответ 15.01.2017, 15:25:44
от newvideo