Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 387 Ответов
  • 127440 Просмотров
*

chegevara

  • Осваиваюсь на форуме
  • 20
  • 0 / 0
Re: PhocaGallery
« Ответ #60 : 01.03.2010, 19:37:36 »
как это убрать?
Использую Highslide JS(только изображение). В Слайд шоу настройки, везде поставил НЕТ.
*

Doran

  • Захожу иногда
  • 104
  • 0 / 0
Re: PhocaGallery
« Ответ #61 : 27.03.2010, 22:25:54 »
у меня проблема, создал категоию-залил фотки-пытаюсь просмотреть с сайта-выдает белую страницу

Re: PhocaGallery
« Ответ #62 : 20.04.2010, 09:11:36 »
У меня такая же проблема! >:( Подскажите, пожалуйста! ::)
*

BopoH

  • Захожу иногда
  • 101
  • 3 / 0
Re: PhocaGallery
« Ответ #63 : 21.04.2010, 13:16:42 »
Есть ли возможность изменить корневую директорию галереи с "/images/phocagallery" например на "/images/stories/phocagallery" ?

Re: PhocaGallery
« Ответ #64 : 21.04.2010, 16:20:04 »
Нет, сайт только открылся, я не знаю как это сделать! :(
*

YOzhik

  • Захожу иногда
  • 74
  • 1 / 0
  • я ёжик, я упал в реку
Re: PhocaGallery
« Ответ #65 : 22.04.2010, 05:50:12 »
Скажите пожалуйста: могу ли я безболезненно удалить оригиналы фотографий, если для просмотра  используется модальное окно?
На сколько я понял такой тип просмотра использует лишь созданные эскизы, из папки thumbs, и оригиналы собственно не нужны?
*

BopoH

  • Захожу иногда
  • 101
  • 3 / 0
Re: PhocaGallery
« Ответ #66 : 22.04.2010, 10:01:39 »
YOzhik, а попробуй на одной фотке и увидишь :), а оригинал всегда можно обратно восстановить.
*

skayt29

  • Новичок
  • 1
  • 0 / 0
Re: PhocaGallery
« Ответ #67 : 23.04.2010, 01:28:07 »
Здравствуйте!
Собственно такой вот у меня вопрос! Как изменить изображение категории (то, что отображается когда выводится список категорий), а то оно автоматически ставится и выбирается для этого самый ужасный эскиз!=(
*

frag79

  • Давно я тут
  • 612
  • 61 / 0
Re: PhocaGallery
« Ответ #68 : 23.04.2010, 09:08:32 »
Здравствуйте!
Собственно такой вот у меня вопрос! Как изменить изображение категории (то, что отображается когда выводится список категорий), а то оно автоматически ставится и выбирается для этого самый ужасный эскиз!=(

Попробуйте поэксперементировать с параметром Настройки вида категорий (Список категорий)->Порядок изображений в категориях

PS: а зачем в галерее ужасные изображения/эскизы ^-^
*

BopoH

  • Захожу иногда
  • 101
  • 3 / 0
Re: PhocaGallery
« Ответ #69 : 23.04.2010, 09:23:18 »
Вроде как в настройках можно выбрать показ иконки папки вместо эскиза, а если надо какой-то конкретный эскиз, то поиграться с настройкой "порядок изображений в категориях", например поставить "упорядочить по возрастанию" и та картинка у которой порядок показа стоит "1" будет всегда вставать в иконку категории.
*

BopoH

  • Захожу иногда
  • 101
  • 3 / 0
Re: PhocaGallery
« Ответ #70 : 23.04.2010, 09:33:30 »
а зачем в галерее ужасные изображения/эскизы ^-^
просто автоматом они не всегда удачно кадрируются
*

frag79

  • Давно я тут
  • 612
  • 61 / 0
Re: PhocaGallery
« Ответ #71 : 23.04.2010, 10:02:50 »
Блин ну и замучался я с етой галерой.Поставил в глобальных и локальных настройках кадрировать эскиз-все, но все равно фотку режет и сверху и снизу.Вроде в настройках все по русски и все понятно но не выходит никак.
http://joomlaforum.ru/index.php/topic,108985.0.html
*

BopoH

  • Захожу иногда
  • 101
  • 3 / 0
Re: PhocaGallery
« Ответ #72 : 23.04.2010, 10:06:29 »
а возможно ли сделать чтоб модальное окно подстраивалось под рамер картинки, а не было строго заданных размеров
*

Euthanasia

  • Новичок
  • 8
  • 0 / 0
Re: PhocaGallery
« Ответ #73 : 27.04.2010, 18:30:11 »
Привет всем!
Такой вопрос, пытаюсь установить её, но оно выдаёт ошибку что за время сессии не успело всё сделать, и ссылается на какие то директории внутри Joomla, прочитал FAQ у Вас, там ссылка на английский ресурс, зделал всё как писалось, разархевировал всё сам, вставил по нужным папкам, и всё равно галлереи в компонентах нету, и так и не хочет устанавливаться через админ панель.
Подскажите пожалуйста что я не так дела.
Заранее благодарен.
*

BopoH

  • Захожу иногда
  • 101
  • 3 / 0
Re: PhocaGallery
« Ответ #74 : 27.04.2010, 20:48:14 »
на флэшку ставишь? там какой-то файлик редактировать надо в Денвере (если Денвер), чтоб время сессии увеличить , поищи в поиске. А вобще если на жеский диск, то должно успевать вроде.
*

Euthanasia

  • Новичок
  • 8
  • 0 / 0
Re: PhocaGallery
« Ответ #75 : 27.04.2010, 21:17:21 »
на флэшку ставишь? там какой-то файлик редактировать надо в Денвере (если Денвер), чтоб время сессии увеличить , поищи в поиске. А вобще если на жеский диск, то должно успевать вроде.
Мм нет, на жёсткий, файлик php наверное надо редактировать чтобы увеличить время на которое ссылается ошибка, но я без понятия как это делать :)
Мб кто знает, буду благодарен за помощь.)
*

frag79

  • Давно я тут
  • 612
  • 61 / 0
Re: PhocaGallery
« Ответ #76 : 27.04.2010, 23:40:42 »
Мм нет, на жёсткий, файлик php наверное надо редактировать чтобы увеличить время на которое ссылается ошибка, но я без понятия как это делать :)
Мб кто знает, буду благодарен за помощь.)
В денвере Z:\usr\local\php5\php.ini увеличить параметр max_execution_time, по умолчанию 30 сек
*

Euthanasia

  • Новичок
  • 8
  • 0 / 0
Re: PhocaGallery
« Ответ #77 : 28.04.2010, 01:11:22 »
В денвере Z:\usr\local\php5\php.ini увеличить параметр max_execution_time, по умолчанию 30 сек
Меня на значение 900!
и всё равно ничего :(
*

YOzhik

  • Захожу иногда
  • 74
  • 1 / 0
  • я ёжик, я упал в реку
Re: PhocaGallery
« Ответ #78 : 30.04.2010, 13:43:56 »
Цитировать
YOzhik, а попробуй на одной фотке и увидишь , а оригинал всегда можно обратно восстановить.

Да чего там мелочиться- всей пачкой удалял.
Вроде так же работает, просто интересно насколько такие действия корректны, не повлияют ли они на стабильность работы в перспективе.
*

BopoH

  • Захожу иногда
  • 101
  • 3 / 0
Re: PhocaGallery
« Ответ #79 : 30.04.2010, 17:01:57 »
Повлияют если решишь пересоздать миниатюры ибо создавать будет "неизчего милок" :)
или на пример в кулирисе возможна ссылка на главную картинку, а у тебя её не будет

Re: PhocaGallery
« Ответ #80 : 30.04.2010, 20:04:43 »
привет. народ, я нуб в этом деле. никак не могу разместить фотки. только с помощью модуля модуль. по другому никак не могу выложить фотографии. помогите пожалуйста. или киньте ссылку хотябы. полазил по веткам, ничего не нашел. почитал документаци то же как то не особо. создал меню, раздел, загрузил фотки. а выложить как не знаю((
*

Roman Petrenko

  • Moderator
  • 438
  • 61 / 0
  • Дизайн без секретов
Re: PhocaGallery
« Ответ #81 : 02.05.2010, 23:56:47 »
привет. народ, я нуб в этом деле. никак не могу разместить фотки. только с помощью модуля модуль. по другому никак не могу выложить фотографии. помогите пожалуйста. или киньте ссылку хотябы. полазил по веткам, ничего не нашел. почитал документаци то же как то не особо. создал меню, раздел, загрузил фотки. а выложить как не знаю((

1) Создайте категорию в фокагалери.
2) Загрузите туда фотографии, опубликуйте их и присвойте этой категории.
3) В меню сделайте пункт вида фокагалери категория и укажите нужную категорию. Опубликовать этот пункт меню.
4) Теперь Вы можете смотреть свои фото, остается играть с настройками галереи, чтобы подогнать ее под Ваш вкус.

Re: PhocaGallery
« Ответ #82 : 04.05.2010, 21:57:50 »
спасибо. я это уже делал. нельзя ли добиться результата результата, чтобы эскизы фотографий были на гл стр с подписями к ним. примерно как вот здесь http://www.possad.ru/ или может посоветуете другую галлерею, где это можно реализовать?
*

frag79

  • Давно я тут
  • 612
  • 61 / 0
Re: PhocaGallery
« Ответ #83 : 05.05.2010, 09:01:38 »
спасибо. я это уже делал. нельзя ли добиться результата результата, чтобы эскизы фотографий были на гл стр с подписями к ним. примерно как вот здесь http://www.possad.ru/ или может посоветуете другую галлерею, где это можно реализовать?
Чтобы такого добиться (http://www.possad.ru/) не нужна галлерея? Материалы с добавлением фото вполне достаточно.

Re: PhocaGallery
« Ответ #84 : 05.05.2010, 18:45:19 »
Люди добрые, помогите настроить PhocaGallery.
Внизу ссылка на тестовую страничку, где видно, что изображение съехало относительно рамки влево и вверх. Где это править, ума не приложу. Все настройки перекрутила... :-(

http://www.allure-nn.ru/template-styles-choose-your-flavor/106-2010-03-26-09-29-04/1224--filodoro
*

frag79

  • Давно я тут
  • 612
  • 61 / 0
Re: PhocaGallery
« Ответ #85 : 06.05.2010, 09:03:30 »
Люди добрые, помогите настроить PhocaGallery.
Внизу ссылка на тестовую страничку, где видно, что изображение съехало относительно рамки влево и вверх. Где это править, ума не приложу. Все настройки перекрутила... :-(

http://www.allure-nn.ru/template-styles-choose-your-flavor/106-2010-03-26-09-29-04/1224--filodoro
у вас применяется ccs шаблона, поэтому так и съезжает.
в файле http://www.allure-nn.ru/templates/it_automag/css/template_css.css.php
Код
#page .pagecontent img {
background-color:#EBEBEB;
border:1px solid #DDDDDD;
float:left;
margin:0 10px 10px 0;
padding:4px;
}
поиграйте с параметрами, и бутет вам счастье ^-^

Re: PhocaGallery
« Ответ #86 : 06.05.2010, 12:24:29 »
у вас применяется ccs шаблона, поэтому так и съезжает.
в файле http://www.allure-nn.ru/templates/it_automag/css/template_css.css.php
Код
#page .pagecontent img {
background-color:#EBEBEB;
border:1px solid #DDDDDD;
float:left;
margin:0 10px 10px 0;
padding:4px;
}
поиграйте с параметрами, и бутет вам счастье ^-^

СПАСИБО!
*

antoha487

  • Осваиваюсь на форуме
  • 37
  • 1 / 0
  • Мне бы в небо.
Re: PhocaGallery
« Ответ #87 : 08.05.2010, 23:37:56 »
спасибо. я это уже делал. нельзя ли добиться результата результата, чтобы эскизы фотографий были на гл стр с подписями к ним. примерно как вот здесь http://www.possad.ru/ или может посоветуете другую галлерею, где это можно реализовать?
http://host-solutions.ru/cms-joomla/instruction-joomla/286-photo-gallery.html    тут все детально описано со скриншотами
*

antoha487

  • Осваиваюсь на форуме
  • 37
  • 1 / 0
  • Мне бы в небо.
Re: PhocaGallery
« Ответ #88 : 08.05.2010, 23:43:09 »
В папку images/phocagallery/ закачиваете три файла c Вашим водяным знаком watermark-large.png, watermark-medium.png, и watermark-small.png Файлы должны отличаться только размером изображения. Фон должен быть прозрачным. Теперь, когда будете добавлять новые картинки, то на эскизах появятся водяные знаки, причем на эскизах .jpg знак будет смотреться нормально, а на .png почему-то на белом фоне. На эскизах, картинок, которые были закачаны до вставки водяного знака в папку ничего не появится. Придется удалять и создавать заново. Не забудьте в настройках галереи включить создание водяных знаков и выбрать их место отображения на эскизе.
     Извините, но может подскажете что именно писать  "watermark-large.png, watermark-medium.png, и watermark-small.png"  именно эту строку и все или для каждого названия сайта или фото ее менять как то. Вобщем я нуб, мне непонятно. Разъясните плз. И где брать эти файлы если что?)))
*

antoha487

  • Осваиваюсь на форуме
  • 37
  • 1 / 0
  • Мне бы в небо.
Re: PhocaGallery
« Ответ #89 : 08.05.2010, 23:46:05 »
Меня на значение 900!
и всё равно ничего :(
Мне посоветовали поменять значение на 3600 и получилось, может и не в этом дело, но попробуйте, может получится
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Phoca и Google

Автор Alex_gs

Ответов: 0
Просмотров: 3407
Последний ответ 15.02.2021, 15:37:57
от Alex_gs
Не могу установить Phoca Gallery

Автор No_LiMiT

Ответов: 113
Просмотров: 50522
Последний ответ 25.01.2018, 10:16:01
от Zolushka
Phoca Galley. Как при выводе родительской категории отобразить изображения всех дочерних категорий?

Автор Igoritaly

Ответов: 0
Просмотров: 2526
Последний ответ 15.04.2017, 19:05:50
от Igoritaly
Phoca Gallery. Вывод последних фото.

Автор rich-hb

Ответов: 14
Просмотров: 8452
Последний ответ 30.04.2015, 07:05:11
от koyot777
Phoco Gallery не отображает эскизы

Автор Sonnic_lab

Ответов: 0
Просмотров: 1609
Последний ответ 28.02.2015, 09:41:16
от Sonnic_lab