Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 251 Ответов
  • 98986 Просмотров
*

boston

  • Захожу иногда
  • 495
  • 222 / 3
Надо вооьбще внутреннюю структуру привязки переделать.
Самая новая Joostina 1.3.0.5 UTF-8 stable | О найденных ошибках сообщаем | Расширения Joostina
*

doctorgrif

  • Давно я тут
  • 745
  • 82 / 1
  • Нудный доктор
2boston
если возможно, то может стоит включить в joostina расширение Replace (com_replace + bot_josreplace)
удобно как для вывода конкретных ссылок на заданные слова, так и для вывода рекламы на сайте в определенном месте статьи (я у себя на сайте сразу после интро статьи вывожу)
сайт разработчиков http://www.josxp.com/
ссылка на компонент http://www.josxp.com/component/option,com_docman/task,doc_download/gid,18/Itemid,33/
и
плагин http://www.josxp.com/component/option,com_docman/task,doc_download/gid,16/Itemid,33/

если потребуется переведенное расширение и краткий мануал к нему на великомогучем могу приложить как найду в залежах на жестком
« Последнее редактирование: 10.10.2008, 12:52:08 от doctorgrif »
Омск-Екатеринбург-Челябинск...Feldzug gen Westen | Кафедра | GrayBox | Joostina 1.2.1 | Joostina Extensions | In Vino Veritas [в работе]
*

doctorgrif

  • Давно я тут
  • 745
  • 82 / 1
  • Нудный доктор
еще добавлю:
сейчас тестирую расширение для защиты от спама jollom (компонент и бот) от mollom.com, по отзывам в сети защита около 97%, под 1.0.* работает
единственный трабл - для защиты от спама требуется регистрация на их сайте и добавление ресурса в их базу после установки компонента. Отзывы положительные как в руснете, так и в ихнемнете
пока еще и руссифицирую: ибо - язык потенциального противника учить не хотят :)

оттестирую, переведу и  выложу для добавления в дистрибутив жустины - ибо понадежнее секуримаджа будет:)
Омск-Екатеринбург-Челябинск...Feldzug gen Westen | Кафедра | GrayBox | Joostina 1.2.1 | Joostina Extensions | In Vino Veritas [в работе]
*

TK

  • Осваиваюсь на форуме
  • 35
  • 9 / 0
Предлагаю внедрить reCAPTCHA, как альтернативу.
узнать о reCAPTCHA можно тут http://recaptcha.net/
имхо за рекапчей будующие ;)
форумы ipb уже переходят на recaptcha..
Скажем заходим в настройки каптчи и видим: Использовать Капча и в select меню: Не использовать, kcaptcha, recaptcha.
ну а снизу настройки для recaptcha:
public и private keys
« Последнее редактирование: 11.10.2008, 15:00:41 от TK »
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Предлагаю внедрить reCAPTCHA, как альтернативу.

У reCAPTCHA как альтернативы есть много минусов:
1. Для того, чтобы использовать reCAPTCHA, нужно разрешить скриптам использовать исходящее соединение, что считается небезопасным и по-умолчанию запрещено на большинстве хостингов (а на бесплатных, как правило, не может быть разрешено в принципе).
2. reCAPTCHA — это web-сервис, поэтому у вас нет никакой возможности контролировать, какого рода информация будет показана пользователю.
3. Далеко не все русскоговорящие пользователи могут с легкостью распознать предлагаемые английские слова.
*

gomer

  • Осваиваюсь на форуме
  • 26
  • 9 / 0
В версиях joomla был файл поддержки database mysqli в Joostina не нашел...
Mysqli говорят побыстрее работает.
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
сейчас тестирую расширение для защиты от спама jollom (компонент и бот) от mollom.com, по отзывам в сети защита около 97%, под 1.0.* работает
а чем он лучше сервиса Akismet.com? Не сравнивали случаем?
*

doctorgrif

  • Давно я тут
  • 745
  • 82 / 1
  • Нудный доктор
а чем он лучше сервиса Akismet.com? Не сравнивали случаем?
честно говоря рекомендуют "спарку" делать для параноиков из предложенного мноей и Akismet:)
как вариант - если будет компонент для Akismet можно их "подружить" для совместной работы на благо паронояльным мыслям...
мне вот на проектах капчи хватает за глаза - особенно если выставить комменты только для зарегистрированных
Омск-Екатеринбург-Челябинск...Feldzug gen Westen | Кафедра | GrayBox | Joostina 1.2.1 | Joostina Extensions | In Vino Veritas [в работе]
*

XCOS

  • Захожу иногда
  • 90
  • 2 / 1
Сделать хорошее облако тэгов, с добавлением тэгов к статьям
*

doctorgrif

  • Давно я тут
  • 745
  • 82 / 1
  • Нудный доктор
Сделать хорошее облако тэгов, с добавлением тэгов к статьям
2 варианта:
1. mod_tag_clouds - модуль облака тэгов (поддержка сеф урлов, стоп слова, валидность) берет из кеев контента //проверена работоспособность на joostina 1.1.4 и 1.2
2. mod_toonkeywords - берет данные из метаданных //на 1.2 не заработал, на 1.1.4 работает
Омск-Екатеринбург-Челябинск...Feldzug gen Westen | Кафедра | GrayBox | Joostina 1.2.1 | Joostina Extensions | In Vino Veritas [в работе]
*

XCOS

  • Захожу иногда
  • 90
  • 2 / 1
doctorgrif первый пробовал, но он ужасен. Нужны плагины, которые бы позволяли добавлять к статьям тэги, "космос, спутник фобос" например, а в ключевиках зибито содержимое статьи, это другое. Тем более они выводят результаты через компонент поиск.
Пример правильной работы http://habrahabr.ru или news2.ru
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Глобальнее смотреть надо: не теги нужно добавлять к админке, а поддержку новых модулей, мамботов и событий, чтобы была возможность через сторонние расширения добавлять в принципе всё, что угодно (примерно как это сделано в wordpress).
*

fatalerror

  • Захожу иногда
  • 444
  • 48 / 2
  • Уполномоченный по правам чайников
Глобальнее смотреть надо: не теги нужно добавлять к админке, а поддержку новых модулей, мамботов и событий, чтобы была возможность через сторонние расширения добавлять в принципе всё, что угодно (примерно как это сделано в wordpress).

Пардон, не совсем понял. Теги - это, своего рода, сортировка содержимого по ключевым словам (не путать с ключевиками с точки зрения поисковой оптимизации - это я для остальных пишу замечание).
А вот "возможность через сторонние расширения добавлять в принципе всё, что угодно" - это как?
Расстреляно форумчан за нецензурщину: 1 (один).  Дерьмо случается...
*

Edward

  • Осваиваюсь на форуме
  • 30
  • 2 / 0
Доброе утро!  ;D

В joostina есть очень полезная фишка - обрамление всех заголовков в h1. Если я ничего не путаю, то применять его можно только один раз на странице. В sh404sef есть такоя обработка, что если h1 больше одного, то подставляется h2, но почему-то не работает. Было бы приятно видеть ее. Накрайняк, возможно ли в последующих релизах поставить переключатель "обраблять все заголовки в h2"? или select справа от поля поставить?

Мне кажется, что это очень полезная фишка (сейчас вручную правлю).

Спасибо за внимание, спасибо за жустину  ::)
*

PbICb

  • Захожу иногда
  • 66
  • 38 / 0
  • Мяфф...)
Еще не знаю, как насчет этой функциональности в 1.2.0 (подумаем), но в будущей 1.3.0 обновленный com_content предусматривает заключение уникальных заголовков (componentheading и contentpagetitle при полном просмотре статьи) в h1, а в режиме блога или таблицы - в h2 по умолчанию. Таким образом получаем следующую структуру заголовков на страницы: h1 - уникальный для заголовка страницы (раздел, категория), h2 - для заголовков статей, h3 - заголовки модулей.
UI, UX, Interaction design, Kung Fu и другие страшные слова
Ить, ни, сан, си, го - беспечен гуляющий заяц...
*

max9494

  • Захожу иногда
  • 55
  • 13 / 0
  • IT - Специалист
Ну я как всегда за расширение ACL. :)
 JoostServer Developer
*

ArieZ

  • Осваиваюсь на форуме
  • 49
  • 3 / 0
Если возможно, то обновите com_joomlaxplorer до версии 1.6.3. может хоть тогда мои проблемы с отображением иконок редактировать и удалить пройдут)
*

canislc

  • Осваиваюсь на форуме
  • 34
  • 11 / 0
Появилась идея - при редактировании CSS к кнопке "Сохранить" добавить "Сохранить и открыть HTML", аналогично при редактировании HTML -  "Сохранить и открыть CSS".
*

bashr

  • Новичок
  • 1
  • 0 / 0
Добавить выбор категорий\разделов в "экспорт новостей"
*

Samodelkin777

  • Осваиваюсь на форуме
  • 34
  • 5 / 0
В компоненте резервного копирования обнаружена такая особенность. При создании полного архива папка "backups" в архив не попадает и это правильно но когда востановили скажем из бекапа и хотим сделать резервную копию то компонент сообщает что каталог "backups" не доступен для записи (его просто нет) вот я думаю что его стоит добавлять в архивную копию но пустым. Тоже самое с каталогом "cache" если утановить галочку не сохранять при создании резервного архива то происходит тоже самое.
*

doctorgrif

  • Давно я тут
  • 745
  • 82 / 1
  • Нудный доктор
сейчас тестирую расширение для защиты от спама jollom (компонент и бот) от mollom.com
Итак.
Собственно работа расширения нареканий не вызывает, отсекается почти все:), даже как-то сам не прошел фильтр дополнительным пользователем. Однако, не порадовало использование в качестве промежуточного решающего "за спам" звена внешнего сайта.
В принципе данное расширение можно использовать на крупных порталах с большим потоком новых записей в ГБ/комментариях, как вариант - прицеплять к форуму для защиты от спамеров
Для некрупных сайтов и хомяков, ИМХО, не самый оптимальный выбор.
При желании могу переведенное расширение выложить, благо оно бесплатное :)
Омск-Екатеринбург-Челябинск...Feldzug gen Westen | Кафедра | GrayBox | Joostina 1.2.1 | Joostina Extensions | In Vino Veritas [в работе]
*

canislc

  • Осваиваюсь на форуме
  • 34
  • 11 / 0
Предлагаю добавить (возможно опционально) автоматический редирект на главную страницу после сообщений при регистрации - о высланном на почту письме и, после подтверждения, об успешной регистрации.
*

canislc

  • Осваиваюсь на форуме
  • 34
  • 11 / 0
Неплохо бы добавить в глобальную конфигурацию настройку, отвечающую за режим сортировки содержимого в админке по умолчанию (поле "Сортировка по").

Тут же замечанице: в настройках контакта - слева "Город (Населенный пункт):", справа (вкладка "Параметры") - "Город/Пригород", так же по некоторым другим пунктам.
*

canislc

  • Осваиваюсь на форуме
  • 34
  • 11 / 0
Ещё одно предложение - добавить поле для заметок на главной странице панели управления, чтоб оставлять пометки и напоминания.
*

Sergei_Shablovsky

  • Захожу иногда
  • 79
  • 2 / 2
  • Всего самого лучшего Вам !
Выбы не могли сделать вот так http://4dle.ru/hacks/1147156039-primer-poiskovogo-zaprosa-na-php-fed.html и если можно еще так http://www.ajaxrussia.com/archives/ajax-php-search-xml и желательно как в гугле водишь первые значения он тебе показывает что можно найти(это можно посмотреть на рисунке)...Я знаю что я не понятно обьясняю но попробуйте понять очем я сдесь пишу :laugh: :laugh: :laugh: :laugh:


P.S. Навеяно этим
Для тех, то не понял.
canislc
Есть таких 2 компонента - PixSearch и YOO Search. Первый бесплатный, второй платный, красивый и много настроек.

[вложение удалено Администратором]
« Последнее редактирование: 24.02.2009, 01:10:31 от Sergei_Shablovsky »

Хотелось бы видеть сбор минимальной статистики посещения сайта (главной страницы)
...
$ip=getenv("REMOTE_ADDR");
$ag=getenv("HTTP_USER_AGENT");
$from=getenv("HTTP_REFERER");
$host=getenv("REQUEST_URI");
$dt2=date("Ymdhis");
mysql_query("insert into stat (REMOTE_ADDR, HTTP_USER_AGENT, HTTP_REFERER, REQUEST_URI, DT) values('$ip', '$ag', '$from', '$host', '$dt2')");
...

И возможность выводить отчёт в админке:
 - за определённый день (все записи и столбцы таблицы за определённый день) + информация количесва записей за день + количество уникальных по IP

 - за предыдущую неделю (Выводить записи уникальные по IP и HTTP_REFERER с указанием количесва записей удовлетворяющим этим условям) + информация количесва записей за неделю + количество уникальных по IP. Например
215.54.48.45 (4), HTTP_REFERER = http://url.ru
215.54.48.45 (6), HTTP_REFERER = http://url2.com
156.22.11.12 (2), HTTP_REFERER = http://url3.su
...
Всего 155, уникальных 68.

 - за определённый месяц (так же как и за неделю).
*

sectus

  • Новичок
  • 8
  • 0 / 0
mootools обновить до 1.2.1
*

TK

  • Осваиваюсь на форуме
  • 35
  • 9 / 0
Gewisser, это можно реализовать плагином для cb (ну только его придёться использовать :) )
*

nrc

  • Захожу иногда
  • 76
  • 2 / 1
  • новый русский кот
Предлагаю внести следующую доработку:
Ни для кого не секрет, для того чтобы вывести компонент на главную нужно в mainmenu поставить ссылку на компонент на первое место (выше всех в списке), а сделайте возможность вывода не главной страници компонента, а содержание вторичной ссылки этоготого же компонента!!!
Никак не могу вывести в последней версии joostina ... отрубает длинные ссылки и оставляет на главую компонента...
http://joomlaforum.ru/index.php/topic,59744.0.html
*

Timon_Crazy

  • Захожу иногда
  • 364
  • 31 / 4
  • Лицензнаци
Предлагаю включить мамбот - http://joomlaforum.ru/index.php/topic,35163.120.html
ЧаВо - FAQ - Вопросы
--
Сщастливый безумец -- не говори спасибо: + поставь не ставь минус - поругай.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Joostina 1.4

Автор Gold Dragon

Ответов: 9
Просмотров: 22147
Последний ответ 14.02.2017, 08:45:43
от Gold Dragon
На какой стадии теперь joostina?

Автор chemerzaev

Ответов: 7
Просмотров: 8007
Последний ответ 22.11.2016, 19:01:22
от XCOS
Примеры сайтов на Joostina CMS

Автор Nextdrift

Ответов: 54
Просмотров: 48670
Последний ответ 25.11.2015, 20:40:05
от friend111
Работа вики http://www.wiki.joostina.ru/

Автор dimanus

Ответов: 0
Просмотров: 6105
Последний ответ 11.08.2014, 14:08:18
от dimanus
Не функционирует сайт на платформе joostina - www.veshol.ru и не открывается админка, что случилось?

Автор Gukova

Ответов: 18
Просмотров: 7629
Последний ответ 06.08.2014, 18:27:42
от doctorgrif