Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 16 Ответов
  • 1762 Просмотров
*

willart

  • Захожу иногда
  • 62
  • 10 / 0
У меня в тексте статей есть ремарки и сноски, они выделены цветом. При входе на сайт это выделение на месте, но стоит переключить тему сайта на тёмную, как эти выделения исчезают, и возврат на светлую уже не помогает. Я специально выбрал голубой цвет, он и в тёмной и в светлой будет хорошо виден. Видимо стили этих тем аннулируют предварительные настройки цвета текста.
*

sivers

  • Живу я здесь
  • 2606
  • 361 / 0
Re: Светлая и тёмная темы сайта
« Ответ #1 : 04.05.2024, 20:52:57 »
Если в ваших темах используются css-переменные для привязки цвета, то попробуйте использовать их для цвета ссылок. Они будут переключаться сами вместе с темой.
На связи в telegram @sivers
sivers @ inbox . ru
https://sivers.su/
*

Vastriet

  • Захожу иногда
  • 405
  • 11 / 0
Re: Светлая и тёмная темы сайта
« Ответ #2 : 04.05.2024, 21:05:59 »
Если в ваших темах используются css-переменные для привязки цвета, то попробуйте использовать их для цвета ссылок. Они будут переключаться сами вместе с темой.
да ссылки норм переелючаются
там другая херь
я затестил
переелючил на темную оно стало белым перключил назад и не вернулось
контрол ф5 не меняет проблему
так что тупо не успел класс отследить
*

Vastriet

  • Захожу иногда
  • 405
  • 11 / 0
Re: Светлая и тёмная темы сайта
« Ответ #3 : 04.05.2024, 21:13:33 »
там походу на js не отрабатывает смена класса и кешируется по жести
как вариант класс ссылки подсунуть туда но без пальца
*

sivers

  • Живу я здесь
  • 2606
  • 361 / 0
Re: Светлая и тёмная темы сайта
« Ответ #4 : 04.05.2024, 21:20:21 »
Но остальное все переключается же? Или нет? Что за сайт?
На связи в telegram @sivers
sivers @ inbox . ru
https://sivers.su/
*

willart

  • Захожу иногда
  • 62
  • 10 / 0
Re: Светлая и тёмная темы сайта
« Ответ #5 : 04.05.2024, 21:20:34 »
у меня довольно поверхностные знания и опыт, мне бы попроще, попонятнее.
Сайт http://www.mamabool.com - это книга.
Сейчас включу назад модуль смены тем.
*

Vastriet

  • Захожу иногда
  • 405
  • 11 / 0
Re: Светлая и тёмная темы сайта
« Ответ #6 : 04.05.2024, 22:12:08 »
 вариант вам добавить ко всем вашим ремаркам класс remarka
тогда они как и ссылки будут при возврате на светлую тему ловить голубой цвет

иначе надо копать код вывода и стили
« Последнее редактирование: 04.05.2024, 22:17:11 от Vastriet »
*

Vastriet

  • Захожу иногда
  • 405
  • 11 / 0
Re: Светлая и тёмная темы сайта
« Ответ #7 : 04.05.2024, 22:16:43 »
и малость изменить стили, что бы и в светлой и в темной было голубое
Код
.remarka {
    color: #99ccff !important;
}
*

sivers

  • Живу я здесь
  • 2606
  • 361 / 0
Re: Светлая и тёмная темы сайта
« Ответ #8 : 04.05.2024, 22:36:55 »
Сейчас включу назад модуль смены тем.
а какие элементы смотреть?
На связи в telegram @sivers
sivers @ inbox . ru
https://sivers.su/
*

Vastriet

  • Захожу иногда
  • 405
  • 11 / 0
Re: Светлая и тёмная темы сайта
« Ответ #9 : 04.05.2024, 22:39:02 »
а какие элементы смотреть?
в материалах где главы
все что голубое

после переключения на темную становятся белыми и потом назад голубыми не становятся если не ссылки
*

Vastriet

  • Захожу иногда
  • 405
  • 11 / 0
Re: Светлая и тёмная темы сайта
« Ответ #10 : 04.05.2024, 22:40:16 »
просто на компе раз переключил и теперь исходники не вижу
даже через очистку кеша браузера

но вариант предложил
*

sivers

  • Живу я здесь
  • 2606
  • 361 / 0
Re: Светлая и тёмная темы сайта
« Ответ #11 : 04.05.2024, 22:49:14 »
Понятно.

Ваш плагин переключения тем использует не очень хороший механизм. Он JS-ом переписывает атрибут style для элементов. А именно в нем вы прописали свой голубой цвет - поэтому он затирается.

Пропишите цвет элемента в css-файле и тогда затирать не будет. Хотя бы вот так:
Код
strong > span {
  color: #99ccff !important;
}
Здесь important нужен, чтоб перебивать стили через атрибут, которые JS навешивает.
На связи в telegram @sivers
sivers @ inbox . ru
https://sivers.su/
*

Vastriet

  • Захожу иногда
  • 405
  • 11 / 0
Re: Светлая и тёмная темы сайта
« Ответ #12 : 04.05.2024, 22:53:48 »
Понятно.

Ваш плагин переключения тем использует не очень хороший механизм. Он JS-ом переписывает атрибут style для элементов. А именно в нем вы прописали свой голубой цвет - поэтому он затирается.

Пропишите цвет элемента в css-файле и тогда затирать не будет. Хотя бы вот так:
Код
strong > span {
  color: #99ccff !important;
}
Здесь important нужен, чтоб перебивать стили через атрибут, которые JS навешивает.
в принципе соглашусь, нл есть одно но:
если где то стронг со спаном без ремарки будет красить в голубой.
пожтому и предложил добавлять класс и его импотить
*

sivers

  • Живу я здесь
  • 2606
  • 361 / 0
Re: Светлая и тёмная темы сайта
« Ответ #13 : 04.05.2024, 23:02:52 »
Это был пример. Да, лучше с классом. Или более точно селектор составить, если нет желания вносить правки в материалах. Конкретное решение за владельцем. Причину такой работы он теперь знает.
На связи в telegram @sivers
sivers @ inbox . ru
https://sivers.su/
*

Vastriet

  • Захожу иногда
  • 405
  • 11 / 0
Re: Светлая и тёмная темы сайта
« Ответ #14 : 04.05.2024, 23:05:39 »
Это был пример. Да, лучше с классом. Или более точно селектор составить, если нет желания вносить правки в материалах. Конкретное решение за владельцем. Причину такой работы он теперь знает.
абсолютно в писечку)
*

willart

  • Захожу иногда
  • 62
  • 10 / 0
Re: Светлая и тёмная темы сайта
« Ответ #15 : 04.05.2024, 23:53:57 »
всем спанам с ремарками добавить класс ремарка.... мда....
а есть попроще способ?
там вообще-то под шестьдесят глав и почти в каждой несколько таких спанов....
ладно, понял....
*

Vastriet

  • Захожу иногда
  • 405
  • 11 / 0
Re: Светлая и тёмная темы сайта
« Ответ #16 : 05.05.2024, 00:00:23 »
всем спанам с ремарками добавить класс ремарка.... мда....
а есть попроще способ?
там вообще-то под шестьдесят глав и почти в каждой несколько таких спанов....
ладно, понял....
в вашем случае сиверс описал более простой путь.
но увы маловероятно что осилите дописать селектор.
вы же ремарки руками писали изначально ничем их не выделяя кроме стронга.
можно на стронг навесить, но при условии что у вас стронг кроме ремарок нигде не используется.
или сделать выбор в сторну стронга а там где лишний стронг щаменить фонт вейт
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Подписка на обновления сайта

Автор Санчо

Ответов: 0
Просмотров: 281
Последний ответ 06.02.2026, 11:03:53
от Санчо
plasmo-inspector в коде сайта

Автор androv77

Ответов: 2
Просмотров: 1052
Последний ответ 05.07.2025, 07:49:48
от b2z
Как всё-таки создать страницы сайта на Joomla?

Автор donaire

Ответов: 4
Просмотров: 1169
Последний ответ 14.02.2025, 12:22:41
от Tavol
Как правильно создать структуру сайта?

Автор donaire

Ответов: 2
Просмотров: 1086
Последний ответ 11.02.2025, 23:29:46
от Tavol
Где отражается email сайта?

Автор hensler

Ответов: 1
Просмотров: 838
Последний ответ 26.11.2024, 09:53:59
от web1