Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 125 Ответов
  • 53438 Просмотров
*

ASkidkin

  • Захожу иногда
  • 103
  • 3 / 0
я разобрался, просто клиенту по умолчания присваивалась страна US а я в тарифах выставлял Украину, вместо Украины выбрал все страны и заработало
*

ivanesx2008

  • Захожу иногда
  • 66
  • 0 / 0
Нормально этот хак не работает... то получается оформить заказ, то после обновления количества не получается, пишет
Ошибка: Пожалуйста, выберите другой вариант доставки.
*

Gremlin

  • Захожу иногда
  • 293
  • 11 / 0
Тут подробнее... Это когда после обновления количества товара в корзине, сумма заказа переходит в другой тариф доставки?
*

Gremlin

  • Захожу иногда
  • 293
  • 11 / 0
Нормально этот хак не работает... то получается оформить заказ, то после обновления количества не получается, пишет
Ошибка: Пожалуйста, выберите другой вариант доставки.

Проверил - хак работает нормально! При смене кол-ва товаров в корзине, правильно меняется тариф доставки. Посмотреть в действии можно тут: www.teremochek.com, тока не доводите до подтверждения заказа - а то придется покупать ;)
*

supercom

  • Захожу иногда
  • 53
  • 1 / 0
Проверил - хак работает нормально! При смене кол-ва товаров в корзине, правильно меняется тариф доставки. Посмотреть в действии можно тут: www.teremochek.com, тока не доводите до подтверждения заказа - а то придется покупать ;)
а как сделал слайд при регистрации?
*

Gremlin

  • Захожу иногда
  • 293
  • 11 / 0
а как сделал слайд при регистрации?
Какой слайд? Не понял о чем речь :(
*

supercom

  • Захожу иногда
  • 53
  • 1 / 0
корзина - оформить - впервые в нашем магазине....  - наверх залазиет, ... уже зарегистрированы - вниз падает (слайд)
*

Gremlin

  • Захожу иногда
  • 293
  • 11 / 0
корзина - оформить - впервые в нашем магазине....  - наверх залазиет, ... уже зарегистрированы - вниз падает (слайд)

Ну это не я делал - это досталось с шаблоном ;)
*

ivanesx2008

  • Захожу иногда
  • 66
  • 0 / 0
Даже незнаю на что грешить - то работает то не работает....
Добавил товар в корзину, нажимаю оформить заказ... и дохожу до последней стадии оформления. Вроде работает, но вот возвращаюсь в корзину, снова жму оформить заказ... и ошибка "Укажите другой вариант доставки". VirtueMart 1.1.8, J 1.5.22
Посмотреть можно тут http://www.iksmarket.com.ua/
Маразм ситуации в том, что стоимость доставки прибавляется к стоимости товара, но на следующую ступень оформления перейти нельзя. Более того Когда выпадает ошибка, нужно всего навсего нажать 3-5 раз на кнопку "продолжить" и все срабатывает. Только клиент не будет клацать по кнопке, а в лучшем случае звонит и сообщает об ошибке, а в худшем уходит из магазина

« Последнее редактирование: 06.04.2011, 18:56:13 от ivanesx2008 »
*

bekky

  • Новичок
  • 7
  • 0 / 0
Joomla 1.5.22 Вирт 1.1.6
Все по инструкции сделано. Проверено - перепроверено. В админке появились новые поля, тариф нормально создается, но! На сайте ничего не выводит!
Нет больше сил! Спасите((((  >:(

И с выбранной и с невыбранной страной не показываются тарифы доставки и все методы ветки перепробованы - никакого результата(((

Не поянла как в форуме изображения прикрепить, поэтому вот:

*

Gremlin

  • Захожу иногда
  • 293
  • 11 / 0
Joomla 1.5.22 Вирт 1.1.6
Все по инструкции сделано. Проверено - перепроверено. В админке появились новые поля, тариф нормально создается, но! На сайте ничего не выводит!
Нет больше сил! Спасите((((  >:(


И с выбранной и с невыбранной страной не показываются тарифы доставки и все методы ветки перепробованы - никакого результата(((

Не поянла как в форуме изображения прикрепить, поэтому вот:
http://clip2net.com/clip/m72643/1302287661-clip-13kb.png
http://clip2net.com/clip/m72643/1302287688-clip-16kb.png

Хорошо бы посмотреть на реальный сайт... По скринам трудно разобраться
*

bekky

  • Новичок
  • 7
  • 0 / 0
Сайт пока тут висит

измененные файлы мои были проверены также и Gremlinом
с первого взгляда ошибок не нашли
« Последнее редактирование: 10.04.2011, 14:49:02 от bekky »
*

Gremlin

  • Захожу иногда
  • 293
  • 11 / 0
Сайт пока тут висит http://profitrend.ru/

http://profitrend.ru/files.zip измененные файлы мои

Смотрим-смотрим...
*

bekky

  • Новичок
  • 7
  • 0 / 0
Смотрим-смотрим...

Я здесь и готова сразу вносить изменения :)
p.s. файлы русификации не прикладывала, т.к. там все верно и на сайте отображается в админке нормально
*

Gremlin

  • Захожу иногда
  • 293
  • 11 / 0
Есть мнение, что стоит пойти пошагово... Для нас сейчас интересен файл: /administrator/components/com_virtuemart/classes/shipping/standard_shipping.php - именно он отвечает за выбор тарифа доставки. Я бы для начала закоментировал выборку тарифа по сумме заказа, это строки 78 и 79 в вашем файле. По логике должны выскочить все 3 ваших тарифа, если не так, то будем искать далее ;)
*

bekky

  • Новичок
  • 7
  • 0 / 0
Есть мнение, что стоит пойти пошагово... Для нас сейчас интересен файл: /administrator/components/com_virtuemart/classes/shipping/standard_shipping.php - именно он отвечает за выбор тарифа доставки. Я бы для начала закоментировал выборку тарифа по сумме заказа, это строки 78 и 79 в вашем файле. По логике должны выскочить все 3 ваших тарифа, если не так, то будем искать далее ;)

Действительно, закомментировав указанные строки, тарифы отобразились все.
Я отправила личное сообщениена форуме, но в исходящих нет ничего, боюсь не дошло((( 2 раза отправила.

В админке выбран только стандартный модуль доставки
« Последнее редактирование: 10.04.2011, 14:06:55 от bekky »
*

bekky

  • Новичок
  • 7
  • 0 / 0
Причина моей проблемы:
файл standard_shipping.php

Строки, начиная с 77 должны выглядеть так:
   $q .= "shipping_rate_weight_end >= '" . $d["weight"] . "'AND " ;
   $q .= "shipping_rate_minimum_cost <= '" . $order_total . "'AND ";
   $q .= "shipping_rate_maximum_cost >= '" . $order_total . "'";

А у меня напутано было с окончаниями строк, т.е. неправильно были указаны "'AND " ; и только в последнем должно быть так "'";
Большое спасибо, Gremlin за помощь!
*

Сергеич

  • Захожу иногда
  • 87
  • 2 / 0
Пожалуйста подскажите, как избавиться от надписи "Способ оплаты:" после тарифа доставки
и висящей в воздухе запятой под адресом?


Простое удаление в языковом файле также повлекло удаление нужной ссылки в баннере оформления заказа.
*

magmag

  • Осваиваюсь на форуме
  • 38
  • 2 / 0
Решил помочь тем, кому трудно переделать файлы.
Сделал все исправления, осталось только закинуть файлы на сервер и создать SQL запрос.
Архив с переделанными файлами можно скачать здесь: http://svetliy-mir.ru/download/modul_dostavki_cena.rar

Спасибо автору за информацию!
На моем сайте http://svetliy-mir.ru все прекрасно работает.
*

tom_ozi

  • Новичок
  • 4
  • 0 / 0
Добрый день. Спасибо автору за труд! все классно поставилось, все работает.
Недавно, уже перед заливкой на хост обнаружил, что нужный вариант подставляется под цену только у пользователей которые были зарегистрированы ранее (админ и модератор), а при добавлении новых пользователей (без разницы с какими правами) отображаются все варианты доставки.
Скрины ниже:

Старые пользователи


Новые пользователи.

Подскажите как можно победить этот баг.
joomla 1.5.22   VirtueMart 1.6

Заранее благодарен.
« Последнее редактирование: 30.07.2011, 15:00:51 от tom_ozi »
*

XStream

  • Захожу иногда
  • 67
  • 0 / 0
Решил помочь тем, кому трудно переделать файлы.
Сделал все исправления, осталось только закинуть файлы на сервер и создать SQL запрос.
Архив с переделанными файлами можно скачать здесь: http://svetliy-mir.ru/download/modul_dostavki_cena.rar
Вот за это уважуха! :)
сэкономил мне время и нервы, всё отлично работает.
*

yura1off

  • Новичок
  • 6
  • 0 / 0
никак не могу в basket_b2c.html.php в таблицу со списком заказанных товаров доббавить цену за доставку...и чтобы эта цена плюсовалась к "Итого" .
получается, что только после таблицы написано, что цена за доставку 200р
*

ienteri

  • Новичок
  • 5
  • 0 / 0
Огромное спасибо за хак! Однако, как быть? У меня настроены скидки от суммы заказа. Так, например при покупке от 3000 тыс рублей - скидка 10% + бесплатная курьерская доставка (так она стоит 150 рублей)  Получается, я делаю покупку на 3 000 рублей, мне дается скидка 10%, стоимость товара со скидкой получается 2700. По идее стоимость товара то была 3000, значит доставка должна была быть бесплатной, а так получается что со скидкой цена товара не дотягивает до бесплатной доставки и нужно еще платить за доставку. Надеюсь все нормально объяснил.  Помогите пожалуйста, знающие люди
*

ienteri

  • Новичок
  • 5
  • 0 / 0
неужели никто не знает?
*

switch

  • Захожу иногда
  • 128
  • 0 / 1
magmag А НА 1,1,9 работает?
*

switch

  • Захожу иногда
  • 128
  • 0 / 1
*

DmitryX

  • Новичок
  • 1
  • 0 / 0
Привет всем! У меня в магазине предусмотрено пять видов доставки, из них два платных по 150 рубчиков до суммы заказа 1500 рублей, если итоговая сумма товара будет больше этой суммы две этих доставки должны быть бесплатны!Я делал всё как написано в самом начале, всё встало нормально и всё появилось в админке, но при установки определённой суммы в "информация о магазине"->"Минимальное количество для бесплатной доставки:"  допустим в 1500 рублей, то при заказе товара до этой суммы всё показывает как доктор прописал! как только итого получается больше чем 1500 рублей появляется надпись "Пожалуйста, выберите вариант доставки!На этот заказ доставка бесплатна!" и всё! Я уже всю голову сломал, всё перепробовал, всю тему просмотрел вдоль и поперёк, и никак не могу понять принцип действия!Объясните плз как можно это реализовать?
*

Vitek

  • Захожу иногда
  • 185
  • 0 / 0
Огромное спасибо за хак! Однако, как быть? У меня настроены скидки от суммы заказа. Так, например при покупке от 3000 тыс рублей - скидка 10% + бесплатная курьерская доставка (так она стоит 150 рублей)  Получается, я делаю покупку на 3 000 рублей, мне дается скидка 10%, стоимость товара со скидкой получается 2700. По идее стоимость товара то была 3000, значит доставка должна была быть бесплатной, а так получается что со скидкой цена товара не дотягивает до бесплатной доставки и нужно еще платить за доставку. Надеюсь все нормально объяснил.  Помогите пожалуйста, знающие люди
+1 подскажите что делать в данном случае ?
*

Vitek

  • Захожу иногда
  • 185
  • 0 / 0
+1 подскажите что делать в данном случае ?
Видимо в этом пункте можно установить когда будет учитываться скидка в разделе настройки "Вычитать скидку перед добавлением налогов/доставки?"
*

back

  • Захожу иногда
  • 214
  • 7 / 0
  • Все просто если по очереди)
Очень полезная штука! Спасибо.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Модуль доставки "Почтой России"

Автор alibedog

Ответов: 104
Просмотров: 59534
Последний ответ 13.07.2021, 17:36:09
от SolopoV
Модуль доставки Укрпочта

Автор al_13

Ответов: 13
Просмотров: 8986
Последний ответ 13.05.2021, 12:57:59
от nnnata
Уведомление о заказе в зависимости от варианта доставки

Автор baltazors

Ответов: 0
Просмотров: 3908
Последний ответ 07.06.2017, 11:44:10
от baltazors
Модуль доставки - самовывоз. Как сделать?

Автор demonm

Ответов: 18
Просмотров: 10608
Последний ответ 29.04.2017, 17:31:56
от princeyury
Варианты доставки из админки

Автор El_nik

Ответов: 7
Просмотров: 4296
Последний ответ 27.04.2017, 10:51:38
от El_nik