Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 386 Ответов
  • 97414 Просмотров
*

vaganofff

  • Захожу иногда
  • 125
  • 3 / 1
Re: AutoBB REV 2.0.3
« Ответ #120 : 25.06.2008, 06:21:09 »
у меня при выборе объявления всегда автоматом стоит галочка на электропривод водительского сиденья, люди когда добавляют объяву, внимания не обращают штоли, икороче во всех обявах стоит это опция, может можно где это исправить?


И еще вопрос: Будет ли реализована возможность добавлять фото ЛЮБОГО размера, а потом GD библиотека, пусть его переделывает как хотит....
Больше половины людей вообще не могут сказать какого размера фото они добавляют, а уж изменить размер и подавно не в состоянии, пусть уж это делает скрипт.
*

LegioNer

  • Осваиваюсь на форуме
  • 35
  • 1 / 0
Re: AutoBB REV 2.0.3
« Ответ #121 : 25.06.2008, 06:27:14 »
Поищите по форуму, я где-то выкладывал подобный расширенный модуль

Очень долго искал по твоим сообщениям и к сожалению нечего не нашел.
Покажи где или дай ссылку где взять.
*

eX

  • Захожу иногда
  • 256
  • 72 / 0
Re: AutoBB REV 2.0.3
« Ответ #122 : 25.06.2008, 08:28:57 »
И еще вопрос: Будет ли реализована возможность добавлять фото ЛЮБОГО размера, а потом GD библиотека, пусть его переделывает как хотит....
Больше половины людей вообще не могут сказать какого размера фото они добавляют, а уж изменить размер и подавно не в состоянии, пусть уж это делает скрипт.

Я писал решение по этому поводу уже давно! Ищите по форуму imageresize
Хочу сразу сказать, что нагрузка на сервер не хилая получается. И плюс к тому сохранение в целом объявления затягивается на несколько порядков, особенно если фотографий к объяве куча, но работает изумительно :)
*

eX

  • Захожу иногда
  • 256
  • 72 / 0
Re: AutoBB REV 2.0.3
« Ответ #123 : 25.06.2008, 08:31:48 »
как сделать поиск такого вида.


Элементарно! Правишь верстку модуля mod_autobb_search и добавляешь нужные поля через параметры.
Также, придется похачить логику самого компонента в плане поиска, поскольку параметры "в диапазоне"
Могу сделать за $.
« Последнее редактирование: 25.06.2008, 08:48:35 от eX »
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Re: AutoBB REV 2.0.3
« Ответ #124 : 25.06.2008, 21:45:13 »
Впишите не
у меня при выборе объявления всегда автоматом стоит галочка на электропривод водительского сиденья, люди когда добавляют объяву, внимания не обращают штоли, икороче во всех обявах стоит это опция, может можно где это исправить?

И еще вопрос: Будет ли реализована возможность добавлять фото ЛЮБОГО размера, а потом GD библиотека, пусть его переделывает как хотит....
Больше половины людей вообще не могут сказать какого размера фото они добавляют, а уж изменить размер и подавно не в состоянии, пусть уж это делает скрипт.
1. Ищите в ветке по запросу joomla.php
2. Будет
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Re: AutoBB REV 2.0.3
« Ответ #125 : 25.06.2008, 22:26:33 »
Весь форум перечел не могу найти ответа

Проблема как и у всех быстрый поиск отображает Нет разделов с объявлениями



Создаю меню, прикрепляя его к компоненту автобб, İD этого меню вписываю в поиске, всё равно не помогает, Аякс тоже установлен с последней версии комплекта в чём ещё может быть праблема ?

Спасибо
у меня тоже не работает на этой версии хотя на предыдущей все работает.
у меня тоже не работает на этой версии хотя на предыдущей все работает.
http://joomlaforum.ru/index.php/topic,36711.0.html
*

LegioNer

  • Осваиваюсь на форуме
  • 35
  • 1 / 0
Re: AutoBB REV 2.0.3
« Ответ #126 : 26.06.2008, 06:25:13 »
Впишите не1. Ищите в ветке по запросу joomla.php
2. Будет



По этому запросу 4 темы все пролистал и не слова про поиск.
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
*

klan1978

  • Осваиваюсь на форуме
  • 20
  • 1 / 0
Re: AutoBB REV 2.0.3
« Ответ #128 : 26.06.2008, 22:53:30 »
Alex!!! все супер!
Как я сразу не досмотрел!!!!
В прежних версиях небыло такого!
Спасибо за помощь!


Привет

Каким чудом это получилось я сколько мучаюсь у меня не получается ;(
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Re: AutoBB REV 2.0.3
« Ответ #129 : 26.06.2008, 23:07:25 »
Просмотрите внимательно все настройки и сохраните их еще раз. Багов тут никаких нет, я уже раз десять все объяснял и смотрел сам, всегда в конце концов все работало.
*

LegioNer

  • Осваиваюсь на форуме
  • 35
  • 1 / 0
Re: AutoBB REV 2.0.3
« Ответ #130 : 27.06.2008, 05:57:53 »
http://joomlaforum.ru/index.php/topic,10690.msg64199.html#msg64199
Я извиняюсь конечно, но там не то что я искал. Там про селектор который у меня работе.
Ты писал что выкладывал такой поиск но там его в помине нет.
Мне все таки нужен вот такой поиск помогите сделать.

в первую очередь меня интересует как седлать Поля Год выпуска , Цена , Обьем двига.
Какой код нужно написать что бы он искал от и до ?
*

LegioNer

  • Осваиваюсь на форуме
  • 35
  • 1 / 0
Re: AutoBB REV 2.0.3
« Ответ #131 : 27.06.2008, 08:09:21 »
Отвечаю сам на свой вопрос. Т.к понял что тут не дождусь полного внятного ответа.

Сделал я поиск , но он получился немного тяжеловат.

Выглядит так :



скачать можно тут
*

bak6i6

  • Новичок
  • 4
  • 0 / 0
Re: AutoBB REV 2.0.3
« Ответ #132 : 27.06.2008, 12:27:09 »
скачать можно тут  -  File header broken !
*

Tambur

  • Осваиваюсь на форуме
  • 20
  • 0 / 0
Re: AutoBB REV 2.0.3
« Ответ #133 : 29.06.2008, 05:37:56 »
Не хочет ставить компонент "с нуля". Пишет:

Ошибка SQL DB function failed with error number 1064
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near 'DEFAULT CHARSET=cp1251' at line 6 SQL=CREATE TABLE `k_securedimages` ( `id` int(11) NOT NULL auto_increment, `text` varchar(100) NOT NULL default '', `created` datetime NOT NULL default '0000-00-00 00:00:00', PRIMARY KEY (`id`) ) Type=MyISAM DEFAULT CHARSET=cp1251;
SQL =

CREATE TABLE `k_securedimages` (
        `id` int(11) NOT NULL auto_increment,
        `text` varchar(100) NOT NULL default '',
        `created` datetime NOT NULL default '0000-00-00 00:00:00',
        PRIMARY KEY  (`id`)
      ) Type=MyISAM  DEFAULT CHARSET=cp1251;

Что делать?
*

pedrosoft

  • Захожу иногда
  • 367
  • 113 / 7
Re: AutoBB REV 2.0.3
« Ответ #134 : 29.06.2008, 16:15:50 »
похоже что у вас префикс базы данных k_ а в установочном xml файле в некоторых запросах прописан jos_

решение:в autobb.xml и install.autobb.php заменить везде где встретится "jos_" на "#__" и установить занова
« Последнее редактирование: 29.06.2008, 16:20:42 от pedrosoft »
Интернет Хостинг Центр: отличные цены, лучшее качество, расположение в дата-центре «Оверсан-Меркурий»
*

erak31

  • Новичок
  • 9
  • 0 / 0
Re: AutoBB REV 2.0.3
« Ответ #135 : 01.07.2008, 13:43:07 »
Извините меня, но найти не сумел.
Возможно ли импортировать справочники? и где взять их?(нашел) но при установке пишет файл не найден? и категории пустые.:
Установить справочник категорий транспортных средств
Установить справочник Марок автомобилей
Установить справочник Моделей автомобилей
Установить справочник Цветов автомобилей
Установить справочник Типов кузовов автомобилей
Установить справочник Состояний автомобилей
Установить справочник Дополнительного оборудования
Установить справочник Регионов РФ
Установить справочник Городов РФ
Установить справочник Валют
???
Чтобы не вбивать в ручную?
« Последнее редактирование: 01.07.2008, 14:09:36 от erak31 »
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Re: AutoBB REV 2.0.3
« Ответ #136 : 01.07.2008, 14:32:10 »
Если файлы лежат в \administrator\components\com_autobb\database\
то установщик должен находить их самостоятельно.

Можно установить и вручную, просто откройте каждый файл, скопируйте содержимое и добавьте в качестве запроса в phpmyadmin
*

erak31

  • Новичок
  • 9
  • 0 / 0
Re: AutoBB REV 2.0.3
« Ответ #137 : 01.07.2008, 14:55:16 »
Если файлы лежат в \administrator\components\com_autobb\database\
то установщик должен находить их самостоятельно.
Не находит!!!
Можно установить и вручную, просто откройте каждый файл, скопируйте содержимое и добавьте в качестве запроса в phpmyadmin
на хосте нет  phpmyadmin

И почему всеже пустые категории?
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Re: AutoBB REV 2.0.3
« Ответ #138 : 01.07.2008, 15:02:51 »
Не находит!!!на хосте нет  phpmyadmin
И почему всеже пустые категории?

Все дело в особенностях вашего хоста. Если нет phpmyadmin, то поищите средства управления БД сайта для самой Джумлы.

Категории пустые потому что не заполнен справочник категорий.
*

erak31

  • Новичок
  • 9
  • 0 / 0
Re: AutoBB REV 2.0.3
« Ответ #139 : 01.07.2008, 15:04:37 »
Категории пустые потому что не заполнен справочник категорий.
но вручную то я вбил в админке есть а на сайте неотображаются.
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Re: AutoBB REV 2.0.3
« Ответ #140 : 01.07.2008, 15:38:41 »
Где именно они не отображаются на сайте?
*

Maxim

  • Новичок
  • 6
  • 0 / 0
Re: AutoBB REV 2.0.3
« Ответ #141 : 02.07.2008, 01:56:07 »
 !!!???!!! Я хочу создать интернет магазин автомобилей на основе joomla. Это реально? Чтобы можно было поиск по году, двигателю... и т.д делать?
*

eX

  • Захожу иногда
  • 256
  • 72 / 0
Re: AutoBB REV 2.0.3
« Ответ #142 : 02.07.2008, 05:07:52 »
Чтобы можно было поиск по году, двигателю... и т.д делать?

Безусловно. Если знаешь основы php+mysql, то проблем нет
*

erak31

  • Новичок
  • 9
  • 0 / 0
Re: AutoBB REV 2.0.3
« Ответ #143 : 02.07.2008, 07:11:58 »
Где именно они не отображаются на сайте?
На сайте, когда нажимаеш добавить объявление.! я с импортировал таблици с локального в хост. в админке есть все категории и все остальное .
вот ссылочка если что http://lanchat.zx6.ru/index.php?option=com_autobb&Itemid=40
Ну нет категорий ТС и всё :(
« Последнее редактирование: 02.07.2008, 08:12:50 от erak31 »
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Re: AutoBB REV 2.0.3
« Ответ #144 : 02.07.2008, 08:34:41 »
Ну нет категорий ТС и всё :(

Их и не будет. Нужно зайти в настройки компонента и в свойствах каждой категории поставить "Разрешить добавление объявлений в этот раздел". Потом сохранить настройки для каждой категории.
*

erak31

  • Новичок
  • 9
  • 0 / 0
Re: AutoBB REV 2.0.3
« Ответ #145 : 02.07.2008, 09:05:44 »
Их и не будет. Нужно зайти в настройки компонента и в свойствах каждой категории поставить "Разрешить добавление объявлений в этот раздел". Потом сохранить настройки для каждой категории.

СПС огромное. помогло! +1
*

Maxim

  • Новичок
  • 6
  • 0 / 0
Re: AutoBB REV 2.0.3
« Ответ #146 : 02.07.2008, 10:37:22 »
Безусловно. Если знаешь основы php+mysql, то проблем нет
я новичок в этом деле... хорошо., а если модуль поставить AutoBBREV2.0, то в нём можно отключить добавление сообщений? Чтобы только админ мог это делать а пользователи только читать?
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Re: AutoBB REV 2.0.3
« Ответ #147 : 02.07.2008, 10:42:28 »
Можно.
*

Maxim

  • Новичок
  • 6
  • 0 / 0
Re: AutoBB REV 2.0.3
« Ответ #148 : 02.07.2008, 11:46:20 »
Нк могли ли бы Вы немного помочь мне?  ;) . Объясните мне пожалуйста для начала как компонент на страницы сайта вывести. (Я его установил, а дальше что делать...)
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Re: AutoBB REV 2.0.3
« Ответ #149 : 02.07.2008, 11:48:07 »
Также как и остальные компоненты сайта. Создать пункт меню тип - Компонент. Потом отредактировать его параметры.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

AutoBB 2.3 for Joomla 1.5 legacy mode

Автор haword

Ответов: 561
Просмотров: 143065
Последний ответ 13.05.2025, 23:26:17
от hackvzlomi
Компонент AutoBB REV 2.3

Автор Moralezz

Ответов: 1
Просмотров: 5057
Последний ответ 24.02.2019, 11:10:31
от KKAAZZOO
Компонент AutoBB REV 2.3 - AutoBB

Автор Moralezz

Ответов: 0
Просмотров: 3839
Последний ответ 23.02.2019, 20:42:08
от Moralezz
autobb+чпу

Автор htmlcss

Ответов: 0
Просмотров: 5529
Последний ответ 16.11.2013, 14:18:38
от htmlcss
можно ли рлализовать сайт на AutoBB фукциональностью как koleso.kz

Автор saidrustam

Ответов: 7
Просмотров: 8998
Последний ответ 21.10.2013, 10:20:02
от Кто в сапогах