Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 18 Ответов
  • 3293 Просмотров
*

Aspik

  • Давно я тут
  • 542
  • 63 / 2
  • В личку не писать, не отвечу.
Давно забросил проект - http://eco-joom.com/ru/
Продам данный сайт с контентом и всеми расширениями
Цена 10т р
Кому интересно пишите или звоните +7 (916) 406-61-84
Почту много лет не читаю.




Мои расширения - http://eco-joom.com/ru/
*

beliyadm

  • Moderator
  • 9758
  • 1665 / 66
  • Севастополь, Россия
В каждой статье ссылка на непонятное darsa.in/sly
Платные расширения вы от себя продаёте?
Ни авторов скриптов, ни ссылок на их сайты\гиты. Похоже на большое варезное хранилище, с которым всем известно, что нужно делать
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

gartes

  • Завсегдатай
  • 1859
  • 142 / 6
  • Е = mс²
В каждой статье ссылка на непонятное darsa.in/sly
Платные расширения вы от себя продаёте?
Ни авторов скриптов, ни ссылок на их сайты\гиты. Похоже на большое варезное хранилище, с которым всем известно, что нужно делать
Та ДА  === Наверное долго будет сайт  продаваться! ))))
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
ext-joom.com - этот я бы сайт купил :) а вот не понятный клон оригинала нет.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

beliyadm

  • Moderator
  • 9758
  • 1665 / 66
  • Севастополь, Россия
ext-joom.com - этот я бы сайт купил
Так тоже судя по всему на 50% хранилище вареза.
Варез обсуждать запрещено, есть же официальный сайт расширений https://extensions.joomla.org/ + мелкие блоги с своими решениями, зачем все это (где нет обратной связи с авторами, непонятна лицензия и тд)
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Там оригинальные расширения :-)
Но мне нужен допустим сам сайт )) а не его расширения.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

Aspik

  • Давно я тут
  • 542
  • 63 / 2
  • В личку не писать, не отвечу.
ext-joom.com - этот я бы сайт купил :) а вот не понятный клон оригинала нет.


Вообще началось все с моего сайта Jtemplate.ru
Тогда в моду входили копирайты в виде скрытых ссылок, на копирайтах я раскрутил его до Google PR - 8 )))))
Продал за 500т лет 5-6 назад

Потом я создал два сайта  ext-joom.com и eco-joom.com
Где ext-joom.com был клоном созданный под sape и я его продал 5 лет назад за 300т
Для большего веса ccылок я загнал часть расширений в extensions.joomla.org
А потом через пол года я забил и на eco-joom.com создал сайт https://englistening.ru
Потом и на него забил ))) Но если карантин продлят займусь и им, приведу в порядок сертификат ssl, а то лень )))


Мои расширения - http://eco-joom.com/ru/
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20

Вообще началось все с моего сайта Jtemplate.ru
Тогда в моду входили копирайты в виде скрытых ссылок, на копирайтах я раскрутил его до Google PR - 8 )))))
Продал за 500т лет 5-6 назад

Потом я создал два сайта  ext-joom.com и eco-joom.com
Где ext-joom.com был клоном созданный под sape и я его продал 5 лет назад за 300т
Для большего веса ccылок я загнал часть расширений в extensions.joomla.org
Очень интересно. Затем стали что-то продавать за 10т после всего этого. Неужели все так плохо стало?
Не будь паразитом, сделай что-нибудь самостоятельно!
*

beliyadm

  • Moderator
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Продал за 500т лет 5-6 назад
500 т это 500 теньге (в это я еще поверю)?
Или кто-то реально выложил 500 тыщ российских дублонов?
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

Aspik

  • Давно я тут
  • 542
  • 63 / 2
  • В личку не писать, не отвечу.
500 т это 500 теньге (в это я еще поверю)?
Или кто-то реально выложил 500 тыщ российских дублонов?
пф конечно и я продешевил надо было лям просить, но был риск.
У сайта в месяц прибыль 40 кусков была на ссылках. В потолок плюешь 40 капает.
Купил modesco на  telderi.ru )) modesco довольно известная персона в интернете ))))
Я продал не из-за прибыли, а из-за того что я знал что Google ПР - 8 - это скоро возникнет вопрос про бан, плюс не 8 меня пугала, а будущая 9)))))
Но modesco успел окупить его многократно ))))
Мои расширения - http://eco-joom.com/ru/
*

Aspik

  • Давно я тут
  • 542
  • 63 / 2
  • В личку не писать, не отвечу.
Очень интересно. Затем стали что-то продавать за 10т после всего этого. Неужели все так плохо стало?
я продаю потому что хочу избавиться от лишнего, ну и меньше 10т смысла нет, проще просто удалить с сервера и положить болт.
Мои расширения - http://eco-joom.com/ru/
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
я продаю потому что хочу избавиться от лишнего, ну и меньше 10т смысла нет, проще просто удалить с сервера и положить болт.
Тоже верно, но я бы не заморачивался с этим. Смотрю, тут ребята за какие-то копейки продаются. Зачем? Надо мыслить по-другому, иначе ты там застрянешь, и всю жизнь будешь работать за гроши.
Не будь паразитом, сделай что-нибудь самостоятельно!
*

Aspik

  • Давно я тут
  • 542
  • 63 / 2
  • В личку не писать, не отвечу.
Ладно раз нет желающих восстановлю все расширения, адаптирую их под Joomla 4.
Причем посмoтрел 4, так там тот же  fram, только пару классов перепилили под php 7
Поменяю все ссылки в JED на актуальные.
Залью шаблонов штук 10 на Т3
И раздам все бесплатно, пусть сайт на рекламе приносит пару касайрей в месяц.
Кому то по-любому понадобится )))
Все равно еще пол месяца на карантине сидеть, делать то не хер )))
Всех с прошедшим праздником!
« Последнее редактирование: 10.05.2020, 22:24:29 от Aspik »
Мои расширения - http://eco-joom.com/ru/
*

beliyadm

  • Moderator
  • 9758
  • 1665 / 66
  • Севастополь, Россия
И раздам все бесплатно
Так там же куча платных расширений, а что у нас в правилах по обсуждению и распространению вареза?
Почему эта тема все-ещё жива - непонятно. Видать модераторы забухали
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

Aspik

  • Давно я тут
  • 542
  • 63 / 2
  • В личку не писать, не отвечу.
Так там же куча платных расширений, а что у нас в правилах по обсуждению и распространению вареза?
Почему эта тема все-ещё жива - непонятно. Видать модераторы забухали
Причем здесь варез
Все расширения мои и я разработчик
Мои расширения - http://eco-joom.com/ru/
*

beliyadm

  • Moderator
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Все авторские? Тогда виноват, прошу прощения, смутило что некоторые стоят денег.
Но для примера - зашел сюды бесплатный модуль - кнопка скачать неактивна (активна, перекидывает в список версий, где неактивна)
То же про фри версию модуля вирта


Переписать все модули под новую версию движка и окружения - конечно круто )) Пусть даже 90% расширений это обычные слайдеры и спойлеры
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

Aspik

  • Давно я тут
  • 542
  • 63 / 2
  • В личку не писать, не отвечу.
Все авторские? Тогда виноват, прошу прощения, смутило что некоторые стоят денег.
Но для примера - зашел сюды бесплатный модуль - кнопка скачать неактивна (активна, перекидывает в список версий, где неактивна)
То же про фри версию модуля вирта
Да. Если прочитаете с самого начало то увидите становление проектов, сайт заброшен, в течение недели поправлю все под новые версии и заменю ссылки в JED


Мои расширения - http://eco-joom.com/ru/
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Если передадите аккаунт в JED я готов купить )
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

Sulpher

  • Живу я здесь
  • 2136
  • 402 / 16
  • Шаблоны и расширения Joomla
Автор, молодец, поднял деньги на небольших расширениях.
Монетизация на сапе?
Сорри за оффтоп, но интересно: через что продавал jtemplate? Телдери?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Нужен Joomla программист

Автор a159cm

Ответов: 0
Просмотров: 2440
Последний ответ 24.06.2021, 11:39:06
от a159cm
Подкорректировать Feedgator на Joomla 3.9

Автор a159cm

Ответов: 0
Просмотров: 2160
Последний ответ 30.05.2021, 14:36:24
от a159cm
Продвину сайт качественными ссылками. Рост посещаемости, позиций и ИКС

Автор maxmaltcev

Ответов: 5
Просмотров: 1465
Последний ответ 08.09.2020, 07:02:20
от kostikcom
Нужно перенести или переписать сайт им с Joomla 1.5 на последнюю версию

Автор asdre

Ответов: 4
Просмотров: 1294
Последний ответ 09.04.2020, 11:16:36
от beliyadm
Видеокурс - Адаптивный шаблон для Joomla! на основе Bootstrap 4!

Автор Papulya14

Ответов: 12
Просмотров: 2414
Последний ответ 16.07.2019, 18:38:46
от ChaosHead