Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 481 Ответов
  • 120654 Просмотров
*

kost757

  • Захожу иногда
  • 376
  • 1 / 2
либо от браузера. с линуксов-все корявое. с виндовсов нормик...
*

altvvc

  • Давно я тут
  • 523
  • 23 / 0
Ну очень нужна подсказка как решить проблему.
Такие тяжелые картинки лучше присоединять ссылкой для скачивания. А ссылку вешать на миниатюру картинки без участия смартресайзера.
Красота спасет мир, а пофигизм спасет нервы.
*

kost757

  • Захожу иногда
  • 376
  • 1 / 2
вообщем ничо не работает, кртинки не масштабируются.
*

kost757

  • Захожу иногда
  • 376
  • 1 / 2
нашел замену плагин jdvthumbs

Статья
Работает на Joomla 3, гораздно больше настроек, проще и легче.
*

kolka-jan

  • Осваиваюсь на форуме
  • 23
  • 0 / 0
нашел замену плагин jdvthumbs

Статья
Работает на Joomla 3, гораздно больше настроек, проще и легче.
Выдает "Такой страницы не существует"...
Где взять?
*

alnorton

  • Захожу иногда
  • 208
  • 8 / 0
Изображение для вступительного текста убивает ссылку 'ПОДРОБНЕЕ:'

Всем привет.
Проблема в следующем:
"переезжать" на вкладку "Изображение для вступительного текста материала" в Joomla 3 нет ни какого желания, тем более, что смартрезицер сам генерит ссылки на полную версию статьи и не надо тупо тыкать, как говорится - "по сто раз одно и то же": для вступительного текста, для полного текста и тд. и тп.

Но вот тут и пришла беда. При добавлении любого изображения в превью материала (до тега <hr id="system-readmore" />), при чем не важно - обрабатывается он плагином или нет (smart/nosmart), в представлении блога/избранного эти материалы теряют ссылку "Подробнее:".
Материалы без изображений во вступительной части эту ссылку содержат.
При удалении изображений из вступительной части какого либо материала - этот материал отображает ссылку "Подробнее".
При введении в материал изображений через вкладку "Изображение для вступительного текста материала" - тоже все работает.

Думал глюк - CMS, но... при отключении плагина smartresizer - ссылки во всех статьях появляются...

Посмотреть можно здесь: http://school-46.info/roditelyam

Уважаемые, кто сталкивался и решил, или предположения какие-то есть - выручайте плз...
*

alnorton

  • Захожу иногда
  • 208
  • 8 / 0
Выдает "Такой страницы не существует"...
Где взять?
Найти "НАЧАЛО" и перейти по ссылке
« Последнее редактирование: 25.05.2015, 05:53:17 от alnorton »
*

alnorton

  • Захожу иногда
  • 208
  • 8 / 0
Похоже Radius забросил свою детищщу))
*

ABTOP

  • Захожу иногда
  • 493
  • 33 / 4
Я подозреваю, что на самом деле проблема в шаблоне. Вы его выбросьте куда подальше, на него в любом случае без боли смотреть невозможно.
*

alnorton

  • Захожу иногда
  • 208
  • 8 / 0
Я подозреваю, что на самом деле проблема в шаблоне. Вы его выбросьте куда подальше, на него в любом случае без боли смотреть невозможно.
Весьма ценю Ваше мнение о шаблоне))
Если глазки болят - окулист в помощь.
*

yuri-it

  • Давно я тут
  • 994
  • 44 / 3
  • Быстрый хостинг https://jehost.ru
Не выводит изображения в режиме блога. Joomla 3.4.1, в статье изображения обрабатываются, но в режиме блога не выводятся.
Т.к. давно не работал с Joomla, может что напутал, выбран пункт меню "Материалы » Блог категории" и там только заголовки материалов без фото(
По-настоящему быстрый хостинг для Joomla : https://jehost.ru
Отзывы: http://joomlaforum.ru/index.php/topic,109288.0.html
Отзывы по хостингу http://hosting101.ru/jehost.ru
*

ABTOP

  • Захожу иногда
  • 493
  • 33 / 4
Весьма ценю Ваше мнение о шаблоне))
Если глазки болят - окулист в помощь.
Хамим-с?
*

gggttt

  • Осваиваюсь на форуме
  • 10
  • 0 / 0
Стоит плагин SmartResizer v1.18 на Joomla 3.4.1. У меня достаточно длинные alt-описания картинок и надо сохранить их такими.


Как сделать, чтобы подпись к картинкам, генерируемая плагином, соответствовала ширине картинке? Надо, чтобы длинные alt-описания представлялись в виде колоночки-подписи к картинкам шириной чуть меньше самой картинки.

Сейчас SmartResizer растягивает описание на всю ширину:




А хочется, чтобы было так:

*

alnorton

  • Захожу иногда
  • 208
  • 8 / 0
Хамим-с?
Ни сколько. Просто устал видимо от таких помощников: Где нужна помощь - они палкой в бок)). И вид такой умный при этом...
Детский сад.

К слову, на разных шаблонах этот косяк вылез.
И уж совсем на всякий случай: http://joomlaforum.ru/index.php?topic=314884.0
*

alnorton

  • Захожу иногда
  • 208
  • 8 / 0
Стоит плагин SmartResizer v1.18 на Joomla 3.4.1. У меня достаточно длинные alt-описания картинок и надо сохранить их такими.

Поковырял, да бестолку :(
На бегу только один костыль приходит на ум: оборачивать IMG в еще один DIV с фиксированной шириной на уровне статьи - криво - но работает...

Пробовал передать свойство width: 150px; через настройки плагина - происходит какой-то стеб. А именно: любые свойства проходят, а вот именно width пропадает. Хотя в инспекторе мозилы это свойство прописываешь и все нормально отрабатывает.

К сожалению, сейчас времени нет ковырять глубже.
Решите вопрос - обязательно отпишитесь.
--------------------------------------------------
ЗЫ: в соседней ветке mavikthumbnails_Joomla_3. раздают))
http://joomlaforum.ru/index.php?topic=314884.0
*

Adrian1111

  • Захожу иногда
  • 271
  • 1 / 0
Привет всем!
Как убрать ссылку Expand to actual size на увеличение изображения в данном плагине. Вот эту:



После клика по картинке картинка всплывает и там в нижнем левом углу стоит эта ссылка на последующее увеличение картинки. ссылка эта не нужна.
*

Batyabest

  • Осваиваюсь на форуме
  • 34
  • 0 / 0
Добрый день. Хочу вствить изображение в статью как есть, без плагина, но он упорно ее пережимает. Подскажите, как для конкретного фото запретить обрабатывать ее и не создавать кешированные копии?
*

altvvc

  • Давно я тут
  • 523
  • 23 / 0
Для фото в редакторе надо добавить класс nosmartresize
Красота спасет мир, а пофигизм спасет нервы.
*

radius

  • Давно я тут
  • 550
  • 45 / 0
Выпущена новая версия 1.19 плагина SmartResizer.
- Исправлена ошибка: чуть больший правый отступ внешнего блока для эскиза, если выставлен параметр "Показать заголовок снизу картинки".
- Добавлена возможость выводить в заголовке картинки длинные описания, которые в новой версии разбиваются на несколько строк.
Обновлено демо плагина.
Обновлено руководство.
*

radius

  • Давно я тут
  • 550
  • 45 / 0
Выпущена новая версия 1.20 плагина SmartResizer:
- Исправлена ошибка: не показывалась ссылка "Подробнее" в блоге материалов при использовании плагина.

Обновлено демо плагина
*

radius

  • Давно я тут
  • 550
  • 45 / 0
Выпущена новая версия 1.22 плагина SmartResizer для Joomla:
- некоторые мелкие исправления плагина, улучшающие совместимость с последней версии Joomla.
*

radius

  • Давно я тут
  • 550
  • 45 / 0
Выпущена новая версия 1.23 плагина SmartResizer для Joomla:
Что нового:
- Добавлена возможность автоматического наложения водяного знака на изображения вашего сайта. Водяной знак (ваш логотип, название или URL вашего сайта и пр.) позволит защитить ваши изображения от копирования, сделает их копирование бессмысленным.
*

radius

  • Давно я тут
  • 550
  • 45 / 0
Выпущена новая версия 1.24 плагина SmartResizer для Joomla:
Что нового:
- Добавлено CSS оформление по умолчанию для эскизов изображений в статьях, блогах, а так же других компонентов Joomla с помощью CSS файла smartresizer.css
Демо Smartresizer
*

radius

  • Давно я тут
  • 550
  • 45 / 0
Выпущена новая версия 1.25 плагина SmartResizer для Joomla:
Что нового:
- Добавлена возможность накадывать водяной знак на изображения не только в виде картинки, но и в виде текста.

Демо Smartresizer
*

radius

  • Давно я тут
  • 550
  • 45 / 0
Выпущена новая версия 1.26 плагина SmartResizer для Joomla:
Что нового:
- Улучшена совместимость с PHP 7+.

Демо Smartresizer
*

yuri-it

  • Давно я тут
  • 994
  • 44 / 3
  • Быстрый хостинг https://jehost.ru
Joomla 3 - не работает плагин, в материалах как были больший картинки, так и есть. Если не сложно автору просьба написать в ЛС, предоставлю доступ посмотреть.
Спасибо!
По-настоящему быстрый хостинг для Joomla : https://jehost.ru
Отзывы: http://joomlaforum.ru/index.php/topic,109288.0.html
Отзывы по хостингу http://hosting101.ru/jehost.ru
*

radius

  • Давно я тут
  • 550
  • 45 / 0
Выпущена новая версия 1.27 плагина SmartResizer для Joomla.
Что нового:
- Теперь вы можете задавать размеры шрифта текста водяного знака отдельно для эскизов блога, статьи и оригинального изображения.
- Улучшено оформление картинки эскиза по умолчанию - добавлена тень для рамки, обрамляющей эскиз изображения.

Демо Smartresizer
*

radius

  • Давно я тут
  • 550
  • 45 / 0
Выпущена новая версия 1.28 плагина SmartResizer для Joomla.
Что нового:
-  Исправлена ошибка обработки изображений, для которых задан относителный маршрут вместо полного маршрута.

Демо Smartresizer
*

radius

  • Давно я тут
  • 550
  • 45 / 0
Выпущена новая версия 1.29 плагина SmartResizer:
-  Теперь вы можете отключить открытие полноразмерного изображения при клике на эскизе изображения с помощью опции "Нет" параметра плагина "Способ отображения полноразмерной картинки".

демо плагина
*

radius

  • Давно я тут
  • 550
  • 45 / 0
Выпущена новая версия 1.30 плагина SmartResizer:
-  Улучшена обработка плагином содержимого других компонентов, отличных от com_content. Ранее некоторые вызовы плагина другими компонентами не обрабатывались, если использовался короткий вызов плагинов контента JHtml::_('content.prepare', $text).
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться