Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 2 Гостей просматривают эту тему.
  • 188 Ответов
  • 83310 Просмотров
*

doxastic

  • Осваиваюсь на форуме
  • 31
  • 0 / 0
строка куда я вбил код показывает.
*

doxastic

  • Осваиваюсь на форуме
  • 31
  • 0 / 0
а теперь еще проблема с фотографией привьюшки. где вообще задаются параметры для уменьшенной фотографии?
*

doxastic

  • Осваиваюсь на форуме
  • 31
  • 0 / 0
вопрос решен.
теперь фотки когда нажимаешь не самые большие показываются.
*

cheni

  • Захожу иногда
  • 192
  • 1 / 0
Народ помогите!
Я так и не понял как добавить города, округа?.... можно подробнее пожалуйстаззз!
И как сделать добавление обьектов зарегистрированными пользователями.....??
пожалуйста помогите!
*

MuraDweb

  • Захожу иногда
  • 267
  • 124 / 1
Читайте тему, уже обсуждалось.
Яндекс.Деньги: 41001423568435
Webmoney: R 377548789269 | Z 421465848009 | E 126339514076 | U 413960261029
-
А, Вы читали ? Правила форума | FAQ J! 1.5 | FAQ J! 1.0
*

cheni

  • Захожу иногда
  • 192
  • 1 / 0
Читайте тему, уже обсуждалось.
вроде понял.....
*

cheni

  • Захожу иногда
  • 192
  • 1 / 0
исче вопрос
подскажите ламеру....
при подаче нового объекта  предлагается задать "округ"  - "город" - "область"
КАК поменять ..скажем, слово округ на область а область  на район города

.. и что делает модуль JEA emphasis V1.4?
*

MuraDweb

  • Захожу иногда
  • 267
  • 124 / 1
Цитировать
при подаче нового объекта  предлагается задать "округ"  - "город" - "область"
КАК поменять ..скажем, слово округ на область а область  на район города
Это в языковых файлах кажись можно поменять

Цитировать
{корень сайта}/language/ru-RU/ru-RU.com_jea.ini
и
{корень сайта}/administrator/language/ru-RU/ru-RU.com_jea.ini

Цитировать
.. и что делает модуль JEA emphasis V1.4?
Это модуль вывода объявлений, типа "ГОРЯЧЕЕ ПРЕДЛОЖЕНИЕ" )))
Яндекс.Деньги: 41001423568435
Webmoney: R 377548789269 | Z 421465848009 | E 126339514076 | U 413960261029
-
А, Вы читали ? Правила форума | FAQ J! 1.5 | FAQ J! 1.0
*

cheni

  • Захожу иногда
  • 192
  • 1 / 0
Спасибо! Сделал.
Как бы теперь Google Мап наладить шоб координаты при подаче вводить....
*

doxastic

  • Осваиваюсь на форуме
  • 31
  • 0 / 0
Ребята, я переименовал департаменты, города и так далее. Вписал туда 1 ком 2 ком и т.д. Но Почему-то высвечивается 2х, 3х, и только потом 1х комнатная. В админке последовательность выставления правильно. Не знаю что делать. Помогите.

Так же. Как изменить модуль для вывода и увеличения фотографий. Я пробовал, устанавливал другие движки и переделывал в файлах, но один хрен, не хочет работать с ними.
*

Basile

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
Ребята, я переименовал департаменты, города и так далее. Вписал туда 1 ком 2 ком и т.д. Но Почему-то высвечивается 2х, 3х, и только потом 1х комнатная. В админке последовательность выставления правильно. Не знаю что делать. Помогите.
-эта проблема из-за АЯКСА, он показывает в том порядке как вводил в базу эти самые квартиры,или в том порядке как присваивал эти значения предложениям недвижимости. (если уберешь АЯКС то все будет как хочешь)
БЛИН, А ТАК ПОВТОРЯЮ -Я УЖЕ ОПИСЫВАЛ ЭТУ ПРОБЛЕМУ...КАК СДЕЛАТЬ ВЫВОД ПУНКТОВ ВЫБОРА В АЯКСЕ В АЛФАВИТНОМ ПОРЯДКЕ?НО ОТВЕТА НЕТ......((((
*

Veresk

  • Захожу иногда
  • 56
  • 1 / 0
Ну что же вы шел JEA v 1.0 . Можно поздравить разработчиков...

А как теперь обновляться с 0.8 до 1.0 ?

Или даже с 0.6-beta  ^-^ ^-^ ^-^
*

MuraDweb

  • Захожу иногда
  • 267
  • 124 / 1
Ну что же вы шел JEA v 1.0 . Можно поздравить разработчиков...
Здравствуй Новый Год ))), 1.0 вышла уже месяца, как два назад...
А как теперь обновляться с 0.8 до 1.0 ?
Или даже с 0.6-beta
Руками. Делай бэкап и пробуй, может повезёт, а может и нет. Мне не повезло, но правда я в 0.9 много хаков вносил.
Яндекс.Деньги: 41001423568435
Webmoney: R 377548789269 | Z 421465848009 | E 126339514076 | U 413960261029
-
А, Вы читали ? Правила форума | FAQ J! 1.5 | FAQ J! 1.0
*

Veresk

  • Захожу иногда
  • 56
  • 1 / 0
Просто компонент работает - я за версиями и не следил....

А про апдейт -понятно. Будем думать...
*

VictorStar

  • Осваиваюсь на форуме
  • 19
  • 1 / 0
кому надо "JEA emphasis" как тут пишем ЛС
*

Veresk

  • Захожу иногда
  • 56
  • 1 / 0
какая версия JEA ?
*

VictorStar

  • Осваиваюсь на форуме
  • 19
  • 1 / 0
*

VictorStar

  • Осваиваюсь на форуме
  • 19
  • 1 / 0
Нужно было добавить произвольный текст в модуле, ну типа примечаний.
Тупое прописывание его в файле default_item.php дало лишь набор вопросительных знаков вместо фразы.
Нужно использовать функцию JText
Пример:
Код
<?php echo JText::_('text1')?>
где text1 - это языковая константа в файле ru-RU.com_jea.
Код
TEXT1=2произвольный текст
Так вот хитро блин. :-)
*

VictorStar

  • Осваиваюсь на форуме
  • 19
  • 1 / 0
Господа, а никто не ковырял поисковый модуль?
Поскажите каким образом там вставить быстрый поиск по другому параметру?
*

cheni

  • Захожу иногда
  • 192
  • 1 / 0
КТО знает КАК исправит следуещее
При отправке сообщения из формы которая внизу страницы с объектом
на адрес сообщение приходит с темой в непонятной кодировке....
тема письма выглядит так : Ref : 22 [Недвижимость ДНепропетровска]  только тема... текст письма в нрорме...
*

urlmy

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
Здравствуйте!
Есть два пункта "АРЕНДА" и "ПРОДАЖА" а как сделать еще  допустим "КУПЛЮ", "ПРОДАМ", "СДАМ", "СНИМУ", "Обменяю"
Кто знает, очень надо, если можно подробней
Спасибо зарание
*

realovich

  • Захожу иногда
  • 201
  • 53 / 1
  • Зрящий в корень
Куплю и Продам входит в категорию ПРОДАЖА
Сдам и Сниму входит в категорию АРЕНДА
А вот Обмен вносить нужно скорее в ПРОДАЖУ... хотя, смотря что меняете
*

Veresk

  • Захожу иногда
  • 56
  • 1 / 0
Здравствуйте!
Есть два пункта "АРЕНДА" и "ПРОДАЖА" а как сделать еще  допустим "КУПЛЮ", "ПРОДАМ", "СДАМ", "СНИМУ", "Обменяю"
Кто знает, очень надо, если можно подробней
Спасибо зарание

Создайте тип объекта "куплю дом", куплю ....  куплю.... куплю... и т.д. + в отдельный пунк меню это все закинуть. и все.
*

dosik85

  • Осваиваюсь на форуме
  • 35
  • 0 / 4
Помогите решить проблему! У меня с фронтэнда не получается добавлять объекты. Из админки Joomla все ок... С фронта отстутстуют выбор города, тип недвижимости итд. Может кто встречался с подобным?

http://img386.imageshack.us/img386/8020/21781705.jpg
С проблемой разобрались?
Если да, то как?
А то и у меня такая же беда. - при добавлении с фронтэнда не получается выбрать город.
И еще, после добавления не получается удалить свои объявления - вроде пишет что "удалено", а на самом деле не удаляется!
*

realovich

  • Захожу иногда
  • 201
  • 53 / 1
  • Зрящий в корень
С проблемой разобрались?
Если да, то как?
А то и у меня такая же беда. - при добавлении с фронтэнда не получается выбрать город.
И еще, после добавления не получается удалить свои объявления - вроде пишет что "удалено", а на самом деле не удаляется!

По поводу удаления - проблема известная.
Нужно внести изменения в файл router.php:
http://joomlacode.org/gf/project/jea/scmsvn/?action=browse&path=%2Ftrunk%2Fcomponent%2Fsite%2Frouter.php&r1=147&r2=211&pathrev=211
*

vit08

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Господа! Может кто сталкивался с такой проблемой -
стоял JEA0.8 обновил до JEA1.0 данные сохранились все работает, но :
- в модуле поиска  отображается только "аренда" "продажа" все остальные поля выводятся пустыми(http://www.snimat.ru), хотя раньше работало,
- при попытке сделать пункт меню с поиском получается интересная вещь- все настраивается как обычно( Пункт меню-Joomla Estate Agency-Данные-Форма поиска) а в результате получается стандартный поиск Joomla(http://www.snimat.ru/index.php?/search.html
Побовал на Денвере и на nic.ru -одно и тоже. Стоит Joomla 1.5.20 ,JEA1.0
*

brawo

  • Осваиваюсь на форуме
  • 18
  • 1 / 0
Здравствуйте люди, я вот тожу только что бился над проблемой крякозяблей в названии города. Перепробовал оба рекомендованных решения - ничего не изменяется. Для четкости опишу проблему: когда выводит полнное описание объекта то крякозябли выскакивают только (!) в упомиинании гоорода в адресе, но не в заголовке страницы. Не придумамл ничего умнее как в файле deefault_item.php вот эту строчку:

<?php if ($this->row->town) echo strtoupper( $this->escape($this->row->town) )."<br /> \n" ?>

банальноо вытереть.

Тогда город (коректно в моем случае) в загооловке присутсвует, а в адресе его нет, но для меменя это не страшно, поскольку а) он есть ввсе-таки б) у меня все в одном городе и пригородах его. Да и можно в адрес включить если надо.

Вот  такие дела. А с этим утф-8 не выходит ничего.
Это просто кому надо на будущее - чтотб не мучался так.

Нужно в файле default_item.php изменить 65 строчку
Код
<?php if ($this->row->town) echo strtoupper( $this->escape($this->row->town) )."<br /> \n" ?>
на
Код
<?php if ($this->row->town) echo $this->escape( $this->escape($this->row->town) )."<br /> \n" ?>
У меня все работает)
*

welbest

  • Осваиваюсь на форуме
  • 31
  • 3 / 0
Народ на мой взгляд игра не стоит свеч . Прошел все компоненты где есть поисковик нормальный, вот сделал сайт посмотрите rentabc.ru а сделан он на компоненте ez realte практически весь кроме шаблона и карты есть да всё есть, подходит к Joomla 1.5 и 1.6 бесплатно. Сайт пока на разработке не судите строго.
« Последнее редактирование: 30.08.2011, 22:38:42 от welbest »
*

pavlGl

  • Новичок
  • 2
  • 0 / 0
Ребят подскажите возможно ли перенести недвижимость из аренды в продажу Jea, буду очень благодарен!
*

fyfcnfcbz1979

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Не могу написать личное сообщение, пишу сюда. Пожалуйста мне очень нужен такой модуль  jea emphasis. Как мне у Вас можно его взять? 
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Joomla Estate Agency актуальные вопросы и их решения

Автор Drive36

Ответов: 1568
Просмотров: 360647
Последний ответ 04.01.2020, 10:12:11
от Алексей Лоскутов
Joomla estate agency отображение объектов

Автор Leo1986

Ответов: 12
Просмотров: 5232
Последний ответ 31.05.2017, 16:18:23
от Callipso
Перестал функционировать JEA Slider (3.3) после обновления Joomla до 3.7.0

Автор in2n

Ответов: 3
Просмотров: 4638
Последний ответ 11.05.2017, 15:37:06
от in2n
Расположение модуля Joomla Estate Agency горизонтально

Автор sergey-911

Ответов: 3
Просмотров: 5221
Последний ответ 17.09.2016, 13:06:46
от sergey-911
Импорт СSV файлов в Joomla 3.2.7

Автор doro45

Ответов: 1
Просмотров: 4694
Последний ответ 09.09.2016, 12:07:41
от doro45