Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 18 Ответов
  • 7525 Просмотров
*

Duveloper

  • Захожу иногда
  • 197
  • 2 / 0
  • Зырк
Собственно возник такой вопрос, сейчас опишу свою ситуацию.

Вобщем сайт пока у меня на локалхосте, я разместил уже там 160 уроков по фотошопу, все они являются скопированными с других рускоязычных сайтов, с сылками на автора и источнка.

Вобщем я занялся рерайтом, перепечатал 3 урока ( уникальность 95-98% ) и у меня возник ряд вопросов.

1. Что будет если докажут мой рерайт ?
2. Собственно как могут доказать если я :
   a) Изменял/добавлял ALT картинки ( посоветовали так сделать )
   б) Координально менял предложения, а не парочку слов в них
3. Ну собственно после рерайта я убрал ссылку на рускоязычный источник, можно ли так делать ? Ведь уже считается что эта статья уникальная и хозяин ей, я.

Если можете дать какие нибудь полезные совету буду благодарен  ^-^
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
*

Duveloper

  • Захожу иногда
  • 197
  • 2 / 0
  • Зырк
Извиняюсь поторопился, просто сейчас незнаю заниматься рерайтом или нет, т.к. без ответа сижу =(
*

Antik_26

  • Осваиваюсь на форуме
  • 33
  • 1 / 0
Не парься, все так делают
*

Duveloper

  • Захожу иногда
  • 197
  • 2 / 0
  • Зырк
Тоесть смело продолжать рерайт и изменять ALT ?
*

Antik_26

  • Осваиваюсь на форуме
  • 33
  • 1 / 0
С дурости можно и ... сломать, всё в меру должно быть, а не просто машинный синонимайз. Уделяй внимание началу и концовке  текста, и старайся привнести что-то от Себя без ущербу читаемости и содержимости. Ну или найми копирайтера за определённое кол-во у.е
*

Dutch

  • Глобальный модератор
  • 219
  • 88 / 2
  • Проф. разработка больших порталов с нуля!
А ты не пробовал почитать правовые соглашения на сайтах от куда берешь контент?
Там и есть ответ на все твои вопросы.

Пример, на самом джумлапортале в самом низу :)
*

Duveloper

  • Захожу иногда
  • 197
  • 2 / 0
  • Зырк
Dutch, ты про то, что изменять тексты мол никак нельзя ? Но это недоказуемо если подумать...
*

Dutch

  • Глобальный модератор
  • 219
  • 88 / 2
  • Проф. разработка больших порталов с нуля!
Не совсем.

Смотри, есть следующие варианты:

1. Можно использовать статьи, но их нельзя изменять и ссылка на оригинал обязательна.
2. Можно использовать статьи, их можно видоизменять и ссылка обязательна, тут статьи могут использоваться под разными лицензиями.
3. Статьи вообще не льзя использовать.

Но есть довольно-таки неплохой вариант - выбираем тему и пишем сочинение, используя несколько источников, на которые можно сослаться (вспоминаем студенческую скамью и написание рефератов).

Одним словом, главное грамотно подойти к написанию статей.

Ах, да забыл об еще одном варианте - перевод статьи на русский. Тут ты вообще не нарушаешь ни каких авторских прав, да и текст у тебя будет уникальный.
*

Duveloper

  • Захожу иногда
  • 197
  • 2 / 0
  • Зырк
Ну всё верно, но я могу сказать что я просто перевёл эти уроки... ведь так, и попробуй докажи, себе дороже будет.

PS: И что будет если тот, кто действительно делал перевод докажет ? Хостинг снесёт сайт, забанят в Яндексе или что ? =)
И ещё жалко что никто ещё неответил чётко на мои вопросы =(
*

LokiLo

  • Новичок
  • 3
  • 0 / 0
Ничего не будет )) просто могут попросить снести статью или написать ссыль на их сайт, поэтому подобное лутше сделать сразу дабы небычили, не комуниздить статьи у конкурирующих сайтов, а то помимо статьи ещё и сайт завалят, ну а в самом худшем случае могут и в суд подать  ^-^. Кстати удобней всего связаться с владельцем статьи и обсудить эти вопросы бывает что автор заместо одной статьи, тебе отдает ещё штучек пять на публикацию что очень приятно ,а иногда можно договориться о правах на весь материал который он выкладывал.
Да и вообще лучше оригинальный контент использовать а то лезешь в Яндекс а там одна статья на всех сайтах.
« Последнее редактирование: 09.12.2009, 05:58:46 от LokiLo »
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
если прикрепиться к одной и той же теме, с которой Вы знакомы, то проще написать собственные статьи, изучая теже собранные 160. даже если Ваши ибудут меньше по размеру и начинающими по стилю написания, Вы обретете возможность дальнейшей работы с ними: открывать их для комментариев, связывать их в пакет и продавать и т.д.

умудрились же на 16 Апреля 2010 года упубликовать 280 сообщений на этом форуме. уверен, что осилите и статьи. как минимум, всегда можно начать с обзоров, списков (5 Лучших ..., 7 Шагов для ... и т.д.) или дискуссий с автором статьи.

писать в результате исследования всегда лушле чем плагиат крапать. подумайте лишь о том, как Вы себя почувствуете через год, когда перо окрепнет. не говоря уже о репутации эксперта в теме. ;)
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
Ничего не будет ))
ну-ну, тут я клиенту сайт временно наполнил скопипастенными статьями, но сами знаете - ничего нет более длительного чем что-то временное. Вообщем через какое-то время пришло письмо от хостера, там хостер привёл текст письма - вообщем всё было уже довольно плохо, вплоть до суда. Пришлось связываться с владельцами текстов и прикинуться "под дурочка" - типа "ай-ай-ай, этож те засранцы которые нам сайт делали такие тексты сделали. Да всё, им пипец, завтра-же буду с ними разбираться. Мы им ещё половину денег за сайт не заплатили - не отдадим им их." - и всё в таком духе - вообщем статьи все прикрыли полностью. Те чуваки простили нас :) После этого стараюсь читать соглашения об использовании текстов.
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
У меня почему-то для вопросов типа "Копирование статей ! С последующим рерайтом, что за это будет?" в первую очередь возникает контрвопрос "А вот за угон машины с последующей перекраской, что будет?"... И ведь всем понятно, каким будет ответ на второй вопрос... Так вот на первый, потенциально такой же... Если поставить целью и не пожалеть времени и средств можно и засудить.
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
...
Ах, да забыл об еще одном варианте - перевод статьи на русский. Тут ты вообще не нарушаешь ни каких авторских прав, да и текст у тебя будет уникальный.

вот уж воистину "слепой ведет слепого".

крайне безответственное и абсолютно не соответствующее законодательству о защите интелектуальной собственности заявление, то есть призыв к плагиаризму.

@Duveloper,

146-я статья УК РФ гласит: "Незаконное использование объектов авторского права или смежных прав, а равно присвоение авторства, если эти деяния причинили крупный ущерб, — наказываются штрафом в размере от 200 до 400 минимальных размеров оплаты труда, либо обязательными работами на срок от 180 до 240 часов, либо лишением свободы на срок до двух лет".

« Последнее редактирование: 17.04.2010, 02:19:09 от 4webspot »
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

lamaka

  • Захожу иногда
  • 74
  • 5 / 0
  • МАЗАФАКЕР
По закон за такое горбатиться придеться или штраф платить, на деле ничего этого нет. Всюду рерайт, и ничего. Даже если копирайт, то все равно смотрят на другие статьи и пишут свое )
*

Sedoy

  • Давно я тут
  • 897
  • 87 / 10
  • Интересно,в какой кодировке пишут врачи?
>Копирование статей ! С последующим рерайтом, что за это будет ?

от 1 до 3 баксов за 1000 :)
Что б правильно задать вопрос - нужно знать на него ответ!
FAQ по Joomla!
Где скачать шаблоны Joomla Статьи и обзоры Желаю Вам здоровья в личной жизни - живите долго и часто :)
*

Aleks_El_Dia

  • Живу я здесь
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
От 1 до 3 лет за 1000 знаков условно :)
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

Отпад

  • Осваиваюсь на форуме
  • 30
  • 0 / 0
авторство надо еще доказать.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Что мне будет за то что я использовал платный шаблон и модули на своем сайте(не оплатив конечно)?

Автор ertozy

Ответов: 220
Просмотров: 62096
Последний ответ 13.03.2016, 10:40:55
от zikkuratvk
Можно ли брать деньги за написание статей?

Автор serg450453

Ответов: 3
Просмотров: 3627
Последний ответ 10.03.2012, 19:22:14
от serg450453
Копирование материала с моего сайта

Автор serg450453

Ответов: 30
Просмотров: 8218
Последний ответ 01.12.2011, 16:53:16
от Sektor38
вопрос по налогам с ИМ. и копирование фото

Автор Ben668

Ответов: 4
Просмотров: 3296
Последний ответ 26.01.2011, 23:41:15
от Ben668