Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 6832 Просмотров
*

..С...е...р...ы...й..

  • Захожу иногда
  • 51
  • 110 / 2
Еще мысли
« : 14.02.2009, 15:51:20 »
Опишу свое представление идеального универсального каталога (наболевшее)
Универсальный каталог - это такой каталог который должен заменить многие однозадачные компоненты: файловые архивы, каталоги сайтов, недвижимости, каталоги товаров, доски обьявлений и в идеале дефолтный компонент новостей.
Как это представляется в реализации:

  • мультикаталожность. для чего? - чтоб не навешивать множество однозадачных каталогов на одном сайте, а заменить все одним. также часто бывает потребность у людей использовать один каталог для нескольких задач, например файловый архив и каталог сайтов. но не один из разработчиков почему то не додумался реализовать систему виртуальных каталогов, тоесть чтоб используя один компонент можно было реализовать несколько различных каталогов на одном сайте, при том с разным оформлением, настройками и наборами полей. таким образом компонент mtree, sobi, alphacontent пытаются клонировать, всячески изошряются с меню, вобщем насилие...
    по этому, включить понятие корневых категорий (далее разделы), которые и будут собой представлять "виртуальные каталоги".
    сделать возможность создавать ссылки меню не на сам компонент, а на его или разделы. далее...
  • неограниченое кол-во custom-полей. это лучше сделать в виде системы заготовок-раскладок. так мы сможем создавать отдельные заготовки, называть их и назначать глобально на разделы и на дочерние категории по отдельности.
  • система раскладок-шаблонов, на примере компонента JDownloads, так же как и с шаблонами полей, эта система позволит делать заготовки оформления и назначать их произвольно для целых разделов глобально и для внутренних категорий. в каджой раскладке должна быть система заглушек, которая позволит управлять расположением каждого отдельного поля. так же при помощи глобальных заглушек подключать встроеные модули - альфаиндекс, форму выборки по полям, форму сортировки.
  • чтобы два предидущих пункта имели смысел, нужно в настройках каждого раздела и категории сделать выбор заготовок полей и раскладок оформления. по умолчанию должно стоять "использовать глобальные"
  • реализовать возможность наполнения каталогов из frontend для каждой категории

такая простая гибкость позволит из одного компонента реализовывать неограниченое число каталогов, файловых архивов, портфорио, чего угодно и все может быть не похоже одно на другое (в зависимости от фантазии конструктора)
Даже можно будет использовать этот компонент как замену com_content, как блоги.

Пока очень поверхностно описал, на что хватило усидчивости  ;D
Если это заинтересует, будет продолжение, могу более четко все расписать в нюансах
*

FxPunter

  • Давно я тут
  • 691
  • 112 / 7
  • Э-эх!
Re: Еще мысли
« Ответ #1 : 14.02.2009, 15:54:08 »
  • мультикаталожность.
вот это-то было просто СУПЕР. Кстати, такое почти реализовано в компоненте JDirectory[/list]
*

MuraDweb

  • Захожу иногда
  • 267
  • 124 / 1
Re: Еще мысли
« Ответ #2 : 14.02.2009, 16:25:35 »
Да, я по этому поводу тоже уже давно мысли гоняю  ;D
Но, пока не вырисовывается ничего путного.  :(
Яндекс.Деньги: 41001423568435
Webmoney: R 377548789269 | Z 421465848009 | E 126339514076 | U 413960261029
-
А, Вы читали ? Правила форума | FAQ J! 1.5 | FAQ J! 1.0
*

shprota

  • Moderator
  • 770
  • 53 / 1
  • Тружусь, не покладая рук
Re: Еще мысли
« Ответ #3 : 15.02.2009, 00:33:29 »
Я сейчас заканчиваю прикручивать к sCatalog пользовательские поля.
Выглядеть это будет так:
В редактировании категории появляется справа вкладка "пользовательские поля".
Можно добавлять и редактировать поля этой категории. Свойства полей ворую в SOBI2.
Далее в редактировании товара появляются пользовательские поля всех его родительских категорий (пересечения решаются при помощи фильтрации списка полей на уникальность).
Та же фигня при отображении - во view появляются пользовательские поля, и их можно использовать в шаблоне по своему усмотрению.
То есть, это рассчитано на минимально знакомого с программированием человека.

Еще в планах - определение пользовательских полей глобальных для всего каталога. Хотя, в свете идеи про мультирутовость, это может быть лишним, и надо лучше сделать выбор шаблонов для категорий.
*

shprota

  • Moderator
  • 770
  • 53 / 1
  • Тружусь, не покладая рук
Re: Еще мысли
« Ответ #4 : 15.02.2009, 00:40:47 »
По мультискотокаталожности:

Сделаю по примеру PhocaGallery - там можно на пункт меню назначить один из альбомов галереи и задать ему свои собственные настройки.
В редактировании категорий введу выбор шаблона  - это будет стандартный джумловый компонентный шаблон
Код
views/category/tmpl/<custom>.html.php
Дальше его можно создавать в вашем шаблоне и делать с ним что хотите.

Re: Еще мысли
« Ответ #5 : 09.04.2009, 18:39:52 »
Извините за оффтоп, я хотел сделать сайт такого типа (http://rstcars.com/) и появились следующие вопросы:
1 Подойдет ли для этой цели Joomla?
2 Мне использовать компонент sCatalog или что то другое, посоветуйте пожалуйста?
3 Руссифицированы ли компоненты Joomlа?
« Последнее редактирование: 09.04.2009, 18:43:32 от NovatoR »
*

shprota

  • Moderator
  • 770
  • 53 / 1
  • Тружусь, не покладая рук
Re: Еще мысли
« Ответ #6 : 09.04.2009, 18:43:54 »
1 Подойдет ли для этой цели Joomla?

Подойдет

2 Мне использовать компонент sCatalog или что то другое, посоветуйте пожалуйста?

sCatalog в следующей версии должен с задачей справиться, но есть еще несколько компонентов для организации каталогов. Даже, вроде был специализированный для продажи авто.

3 Руссифицированы ли компоненты "Jooml"ы?

В большинстве своем - да.

Re: Еще мысли
« Ответ #7 : 25.04.2009, 18:38:58 »
Даже, вроде был специализированный для продажи авто.
А где можно узнать подробнее про этот компонент?
*

userxp

  • Живу я здесь
  • 2019
  • 403 / 6
  • Злой и ужасный бармалей
Re: Еще мысли
« Ответ #8 : 25.04.2009, 20:47:40 »
доска объявлений AutoBB
Как правильно задавать вопрос службе технической поддержки  yes!
SGA CM 7.2.0 RC0 KANG Build GWK74 + s95allinonescript + CWM 5.0.2.6 + Modem XWKT3

Re: Еще мысли
« Ответ #9 : 20.05.2009, 20:27:39 »
хотел бы видеть перелинковку, т.е. выбираем товар - в каких магазинах можно найти; в магазинах - какие товары (пример с магазином и товаром вымышленный )

также удобный поиск по custom fields - к примеру, поиск магазина с электроникой в таком-то районе (это скорее всего плагин к каталогу)
*

Sulpher

  • Живу я здесь
  • 2136
  • 402 / 16
  • Шаблоны и расширения Joomla
Re: Еще мысли
« Ответ #10 : 30.06.2009, 23:03:10 »
Было бы здорово в будущем увидеть плагин для sh404sef и для Xmap. Получилось бы отличное дополнение.
*

shprota

  • Moderator
  • 770
  • 53 / 1
  • Тружусь, не покладая рук
Re: Еще мысли
« Ответ #11 : 30.06.2009, 23:05:40 »
Было бы здорово в будущем увидеть плагин для sh404sef и для Xmap. Получилось бы отличное дополнение.

Для XMap плагин выложен даже в свободный доступ. А 404 SEF перебьется :)
*

Vladimir

  • Осваиваюсь на форуме
  • 46
  • 3 / 0
Re: Еще мысли
« Ответ #12 : 08.09.2009, 14:15:06 »
Я сейчас заканчиваю прикручивать к sCatalog пользовательские поля.
Выглядеть это будет так:
В редактировании категории появляется справа вкладка "пользовательские поля".
Можно добавлять и редактировать поля этой категории. Свойства полей ворую в SOBI2.

А в демо http://scatalog.spb.ru/administrator/index.php
Этого нет?
*

shprota

  • Moderator
  • 770
  • 53 / 1
  • Тружусь, не покладая рук
Re: Еще мысли
« Ответ #13 : 08.09.2009, 15:05:11 »
Уже есть :)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться