Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 1399 Просмотров
*

tati-2000

  • Захожу иногда
  • 308
  • 2 / 0
Размер лого производителя, категории и т.д. превью - 160. Пытаюсь изменить на свой, сбрасывает по умолчанию. Настройки размера превью по умолчанию свои поставила, но не меняются. Вроде все перерыла. Где настроить размер по умолчанию?

Вернее проблема в том что, нужно удалить к примеру категорию и уже с новыми настройками вводить. Не обновляет она то что было до этого, тоже самое с товаром, изменила размер превьюшек, но он все равно отображается в старом виде. Новый уже с новыми настройками. Кэш чистила.
« Последнее редактирование: 18.10.2017, 14:01:13 от tati-2000 »
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
вот тут /administrator/index.php?option=com_jshopping&controller=config&task=image
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

tati-2000

  • Захожу иногда
  • 308
  • 2 / 0
Извиняюсь, редактировала когда вы уже ответили.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
а, ну так старые ж уже созданы, конечно они не будут обновляться. скачивайте к себе на компьютер по фтп, меняйте размеры, заливайте обратно. или такое вот есть https://nevigen.com/ru/addons/resize-images-joomshopping.html
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

tati-2000

  • Захожу иногда
  • 308
  • 2 / 0
Жесть какая-то, почему не обновляется изображение ... стандартная вещь. А если тысячи товаров. Мда. Громоздить приложения, только из-за того чтобы обновить изображения.

Спасибо за ответ. Ладно, разберемся :)
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Жесть какая-то, почему не обновляется изображение ... стандартная вещь.
что жесть, что стандартная вещь? :) если бы они обновлялись, каким бы образом можно было задать разным например категориям разные размеры изображений? у одних товаров вертикальные фото, у других горизонтальные. все, приплыли? :) не может быть такого в магазине? :) ни в одном магазине не будет этой "стандартной вещи". потому что это нелогично как минимум.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

tati-2000

  • Захожу иногда
  • 308
  • 2 / 0
Не буду конечно спорить, Но причем тут разные размеры. Я про заданный размер по умолчанию. Если стоит параметр "размер по умолчанию", то обновление этого параметра должно повлечь обновление всех товаров, имеющих параметр "по умолчанию". Заданный пользователем размер или параметр "исходный размер" не позволяет обновить. Но это лишь мое мнение. А так удалять тысячи, редактировать вручную, перезаливать...

*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Цитировать
Заданный пользователем размер или параметр "исходный размер" не позволяет обновить.
а вы то сами попробовали "задать" его в товаре? :) это вообще не то, о чем вы говорите. этот параметр относится к моменту, когда вы заливаете изображение. а никак не к товару, и позволяет поменять размер изображения (т.е. сделать его отличающимся от глобальных настроек, либо вообще не менять размер) в момент его заливки.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

tati-2000

  • Захожу иногда
  • 308
  • 2 / 0
Я изменяла и в товаре, и в производителе и т.д. Превью обновить можно по схеме изменить настройки, потом удалить, потом залить.
Причем если я при существующем изображении меняю на пользовательские (в товаре) Мне тоже надо удалить, потом поменять настройки и перезалить другое. Без этого настройки "спрыгивают" на "по умолчанию" причем на старый размер к примеру 200, а если вы изменили на 100, только через удаление и введение вновь изображения.
Может конечно у меня какой-то косяк, но просто тестирую на чистой ж + компонент.
Когда конечно 2-3 товара не проблема, но сделать изменения в сотне товаров в один клик не получится с изображениями. А я сразу заполнила 300 товаров и теперь гоняю настройки и как-то попала в тупик )) Сразу 300 никак ))
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
у разрабов есть ресайзер картинок товаров. бесплатный.
по производителям и продацам вроде не видел.
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Может конечно у меня какой-то косяк, но просто тестирую на чистой ж + компонент.
это не косяк, а принцип работы. то, о чем я и говорю :) эти настройки в товаре - они точно также для новых изображений, заливаемых в данный момент в товар. а не для вообще этого товара.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

tati-2000

  • Захожу иногда
  • 308
  • 2 / 0
Спасибо.
Да это я поняла что принцип. ) Но почему 250 товаров у которых параметр размера изображения по умолчанию 200 (в общих настройках), при изменении  общих настроек по умолчанию на размер 300 , не изменяют в этих 250-ти товарах размер? Мне кажется это жутко неудобно, не логично как-то . Да придется громоздить стороннее расширение. Конечно вопрос решим, но мне казалось это так очевидно, не хочется устанавливать много стороннего и так уже надо много изменений. Не люблю я этого )))
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
знаете мне удобно чтобы не я, а кто-то делал наполение магазина.
но увы такой опции нет.
не люблю я этого... :)

сделайте как лучше и предложите решение разрабам.
или опишите в разделе "что нужно доделать в ЖШ" то что считаете нужным и универсальным ДЛЯ ВСЕХ !
пока я не вижу того что хотя бы большиство считает такой подход приемлемым.
мало того проблема решаема просто и быстро даже с учетом того что можно все сделать у себя и залить по фтп на сайт нужное.
и потому для всех проблемой не особо является.
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

tati-2000

  • Захожу иногда
  • 308
  • 2 / 0
...пока я не вижу того что хотя бы большиство считает такой подход приемлемым.
мало того проблема решаема просто и быстро даже с учетом того что можно все сделать у себя и залить по фтп на сайт нужное.
и потому для всех проблемой не особо является.

))) Вы действительно задавались целью увидеть )) Даже поверхностный анализ показал, что очень многие дописывают самостоятельно или устанавливают стороннее решение )) По блогам и форумам прошлась, ещё ряд функций, которые народ массово исправляет. Не суть.  Такая у вас уверенность за всех.

Но я действительно всегда выжимаю все что можно без установки стороннего и только когда понимаю, что никак. Начинаю громоздить. ))
Вы очень мне напомнили историю, совсем недавно произошла. Тут одно приложение запустили и дали объявление разрабы, типа мы так хотим услышать что бы вы добавили, убрали и т.д. Народ подключился и несколько замечаний очень дельных, прочитала ответ разрабов: "А многим и так нравится" )))) Писать ничего не стала удалила и все.

Но это уже офтоп. Думаю тема закрыта. Большое спасибо dmitry_stas  за ответы и отзывчивость.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не меняется Язык по умолчанию для сайта

Автор art68

Ответов: 10
Просмотров: 1344
Последний ответ 14.11.2022, 15:49:18
от marksetter
Лого производителя

Автор mixlo

Ответов: 18
Просмотров: 2274
Последний ответ 20.12.2021, 18:19:58
от Mister Shadow
Ссылка на все товары Производителя из карточки товара, как?

Автор x1

Ответов: 4
Просмотров: 1241
Последний ответ 16.12.2020, 06:13:31
от kit2m2
Как включить показ "Незавершенных заказов" по умолчанию?

Автор Konstanin_by

Ответов: 0
Просмотров: 663
Последний ответ 24.03.2020, 16:51:00
от Konstanin_by
Сортировка заказов по выбранному критерию (по умолчанию)

Автор Accentor

Ответов: 6
Просмотров: 1756
Последний ответ 31.07.2018, 06:32:19
от semak85