Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 142 Ответов
  • 33291 Просмотров
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: beliyadm, с днём рождения!
« Ответ #90 : 07.09.2011, 07:59:04 »
И снова всем спасибо, приятно быть дома :)
Taatshi - почему всего лишь 150? Ведь пели же "жить долго умереть молодым", а что такое 150 в наши дни, тьфу, надо сразу по 300 и затем еще раз

Ок, исправила)))

Ну, и всего-всего)) Начиная с сисек, как тут сказали, и кончая баксиками, нет, не кончая - продолжая)) И пр....

Хотела 100500 в цикл, но побоялась - браузер не повиснет?))) Наверное, не повиснет, но проматывать запаритесь)) ;D
« Последнее редактирование: 07.09.2011, 11:18:51 от Taatshi »
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
Re: beliyadm, с днём рождения!
« Ответ #91 : 07.09.2011, 08:07:29 »
С небольшим опозданием поздравляю, тебя, Петь с днем рождения!) Всего самого наилучшего, чт осам себе желаешь, да побольше!
 *DRINK* *DRINK* *DRINK* *DRINK* *DRINK*
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

Larisa

  • Захожу иногда
  • 257
  • 40 / 26
  • je te promets...
Re: beliyadm, с днём рождения!
« Ответ #92 : 07.09.2011, 10:14:15 »
С днюхой, красавчеГ! )))
Всего тебе самого-самого суперского!)))
*

faraon_x

  • Захожу иногда
  • 362
  • 27 / 1
  • Чем смогу, тем помогу )))
Re: beliyadm, с днём рождения!
« Ответ #93 : 07.09.2011, 13:01:23 »
Хорошего и отзывчивого человека, с днем рождения!   :D
Жаль с опозданием.  ^-^
Вопросы по JFORMS, можно ещё попробовать задать здесь
Российский 3d сканер от разработчиков и производителей
*

ELLE

  • Глобальный модератор
  • 4505
  • 893 / 0
Re: beliyadm, с днём рождения!
« Ответ #94 : 06.09.2012, 23:50:56 »


beliyadm, с днем Рождения!

« Последнее редактирование: 09.01.2013, 00:35:35 от ELLE »
*

skai

  • Завсегдатай
  • 1198
  • 153 / 1
  • skaiseo
Re: beliyadm, с днём рождения!
« Ответ #95 : 07.09.2012, 00:03:50 »

С днём варенья!
 *DRINK* *DRINK* *DRINK*
Наполнение вашего сайта - 1т.р. стр. (текст, изображения, мета, перелинковка). Гарантия высокого ранжирования. SEO консультация в подарок.
----------------------------------------------------------------------------------------------
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
Re: beliyadm, с днём рождения!
« Ответ #96 : 07.09.2012, 00:07:39 »
С днем рождения и самые лучшие пожелания, Петр!
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
*

andrejdi

  • Захожу иногда
  • 329
  • 32 / 0
Re: beliyadm, с днём рождения!
« Ответ #98 : 07.09.2012, 00:38:36 »
С Днём Рождения!  *DRINK* *DRINK*
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Re: beliyadm, с днём рождения!
« Ответ #99 : 07.09.2012, 01:39:20 »
Поздравляю
 *DRINK* *DRINK* *DRINK*
Создание сайтов, шаблонов, помощь в решении проблем.
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: beliyadm, с днём рождения!
« Ответ #101 : 07.09.2012, 07:34:29 »
Да наконец то поздравлялка на которую успел )) С днем рождения :-) Вообще круто что мы все родились :-)
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

flyingspook

  • Живу я здесь
  • 3590
  • 247 / 9
Re: beliyadm, с днём рождения!
« Ответ #102 : 07.09.2012, 10:39:39 »
С Днём Рождения!
Пусть мечты сбываются ...
 *DRINK* *DRINK* *DRINK*
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: beliyadm, с днём рождения!
« Ответ #103 : 07.09.2012, 11:11:32 »
С Днем Рождения!
*

Lex

  • Завсегдатай
  • 1615
  • 274 / 1
Re: beliyadm, с днём рождения!
« Ответ #104 : 07.09.2012, 11:50:11 »
 *DRINK*
Жизнь заставила учиться.
В личке на вопросы не отвечаю.
*

Santiel

  • Новичок
  • 1
  • 0 / 0
Re: beliyadm, с днём рождения!
« Ответ #105 : 07.09.2012, 19:37:28 »
С Днем Рождения!
*

Sandra

  • Захожу иногда
  • 69
  • 37 / 2
  • Дедушка Игнат, приди )))))
Re: beliyadm, с днём рождения!
« Ответ #106 : 07.09.2012, 23:31:46 »
С юбилеем  *DRINK*
Все девочки козлы и хотят от мальчиков только секса ))))
Форум - это маленькая жизнь...
*

Alldar

  • Завсегдатай
  • 1504
  • 195 / 1
Re: beliyadm, с днём рождения!
« Ответ #107 : 08.09.2012, 04:10:33 »
Поздравляю! hell yeah! :)
*

PashkaRu

  • Давно я тут
  • 941
  • 91 / 4
  • Дедушка Игнат, изыди ((((
Re: beliyadm, с днём рождения!
« Ответ #108 : 10.09.2012, 02:48:31 »
Петр! С Днем! Будь! )
+
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Re: beliyadm, с днём рождения!
« Ответ #109 : 06.10.2012, 07:41:08 »
Хех, вот это я пропустил все веселье, спасибо други!
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

Sandra

  • Захожу иногда
  • 69
  • 37 / 2
  • Дедушка Игнат, приди )))))
Re: beliyadm, с днём рождения!
« Ответ #110 : 06.09.2013, 14:57:42 »
C днём рождения!
Все девочки козлы и хотят от мальчиков только секса ))))
Форум - это маленькая жизнь...
*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Re: beliyadm, с днём рождения!
« Ответ #113 : 06.09.2013, 15:03:05 »
Поздравляю  *DRINK*
*

dynamit

  • Завсегдатай
  • 1744
  • 265 / 0
  • Winter Is Coming
Re: beliyadm, с днём рождения!
« Ответ #114 : 06.09.2013, 15:15:20 »
 *DRINK*
ТАМ ГДЕ ТЫ НИЧЕГО НЕ МОЖЕШЬ, ТЫ НЕ ДОЛЖЕН НИЧЕГО ХОТЕТЬ
==========================================================
Сайты на Joomla!. Верстка. Консультации.  ||  Яндекс уже не ищет, он уже продает (с)  ||    Создание шаблона для Joomla 2.5
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Re: beliyadm, с днём рождения!
« Ответ #116 : 06.09.2013, 15:34:45 »
С днем варенья, Петр! Отличного настроя, крепкого здоровья, хорошей погоды и интересных маршрутов для тебя и твоего велобайка ;)
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: beliyadm, с днём рождения!
« Ответ #117 : 06.09.2013, 15:37:02 »
И еще раз с Днем Рождения!
*

ELLE

  • Глобальный модератор
  • 4505
  • 893 / 0
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

zikkuratvk, с днём рождения!

Автор Larisa

Ответов: 107
Просмотров: 21401
Последний ответ 04.06.2018, 13:24:18
от zikkuratvk
ELLE с днем рождения!

Автор NightGuard

Ответов: 139
Просмотров: 24487
Последний ответ 06.05.2018, 17:59:35
от umbabaraumba
b2z, с днем варенья, дружище!

Автор Sulpher

Ответов: 84
Просмотров: 16423
Последний ответ 25.02.2018, 16:23:56
от b2z
Nevigen, с Днем Рождения!

Автор ELLE

Ответов: 91
Просмотров: 16465
Последний ответ 25.01.2018, 13:26:31
от Taatshi
Поздравляем winstrool с днем рождения!

Автор SeBun

Ответов: 18
Просмотров: 6351
Последний ответ 20.01.2018, 20:29:29
от robert