Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 47 Ответов
  • 7964 Просмотров
*

gdX

  • Глобальный модератор
  • 995
  • 128 / 0
  • Открыт к заказам по дизайну
Re: Сайт студии
« Ответ #30 : 17.10.2009, 02:48:54 »
Да, разнообразить в цветах можно было бы, а то как-то немного в болотность отдает.

И еще есть неудобства в навигации — как мне попасть из портфолио в контакты?
Эти пункты, как мне кажется, должны быть очень взаимосвязаны между собой.
Да и «Туда-Сюда» не очень космические термины)
*

ArtNick

  • Осваиваюсь на форуме
  • 22
  • 2 / 0
Re: Сайт студии
« Ответ #31 : 18.10.2009, 12:36:39 »
2 Alldar - мы не говорим, что сайт без изъянов. Но он интересен, реализуете лучше - респект. Вы видимо из тех дизайнеров, которые готовы спорить за межстрочный интервал +- пиксел - это глупо, холивары вообще занятие бесполезное - слишком много времени отнимает попусту.
« Последнее редактирование: 18.10.2009, 12:52:40 от ArtNick »
*

ArtNick

  • Осваиваюсь на форуме
  • 22
  • 2 / 0
Re: Сайт студии
« Ответ #32 : 18.10.2009, 12:44:21 »
Да, разнообразить в цветах можно было бы, а то как-то немного в болотность отдает.

И еще есть неудобства в навигации — как мне попасть из портфолио в контакты?
Эти пункты, как мне кажется, должны быть очень взаимосвязаны между собой.
Да и «Туда-Сюда» не очень космические термины)

2 gdX. Если будете делать подобный сайт вы вольны выбрать цвета какие пожелаете. Один (не на этом форуме) отписался, что ему не нравится то, что ссылки черным подчеркиваются. В любом случае на вкус и цвет как говорится... И обсуждать это можно бесконечно. Этот сайт хорош, вы можете спорить сколь угодно долго, но пока вы спорите он уже привел несколько клиентов.
« Последнее редактирование: 18.10.2009, 12:51:12 от ArtNick »
*

ArtNick

  • Осваиваюсь на форуме
  • 22
  • 2 / 0
Re: Сайт студии
« Ответ #33 : 18.10.2009, 12:49:36 »

P.S. Судя по "Экипажу" не ужели в нем нет программиста? или верстальщика хоть?  ;)

Чтобы убедиться, что есть можно проверить на валидаторе HTML, ну и еще файлы скриптов пошустрить. А так у нас еще и уборщица есть можем и её вывесить ;)
« Последнее редактирование: 18.10.2009, 12:54:02 от ArtNick »
*

sharp

  • Завсегдатай
  • 1173
  • 97 / 2
Re: Сайт студии
« Ответ #34 : 18.10.2009, 12:50:32 »
Что курили когда придумывали идею? :)  это конечно же шутка.))) а сайт хорош интересен необычен лёгок и вообще +5
Хочешь знать правду!? читай таблицу умножения.
Поисковое продвижение или раскрутка сайта!
*

ageent

  • Захожу иногда
  • 122
  • 36 / 4
Re: Сайт студии
« Ответ #35 : 18.10.2009, 12:57:21 »
зачет +
*

ART-DELI

  • Давно я тут
  • 801
  • 75 / 9
  • Не успеешь ты – сделают другие.
Re: Сайт студии
« Ответ #36 : 18.10.2009, 13:04:45 »
Боюсь ребята чуть перестарались. Это уже нельзя отнести к сайту студии.   Это уже какое то творение. Я бы отнес это к номинации "Удиви человека используя WEB".   А Лебедев, здесь и рядом не лежал.. Молодцы.  ^-^
*

ArtNick

  • Осваиваюсь на форуме
  • 22
  • 2 / 0
Re: Сайт студии
« Ответ #37 : 18.10.2009, 13:18:17 »
Спасибо! Я считаю, что проекты надо делать так, чтобы самим нравилось то что сделали, а если это еще нравится и окружающим, то это победа )))
*

ArtNick

  • Осваиваюсь на форуме
  • 22
  • 2 / 0
Re: Сайт студии
« Ответ #38 : 18.10.2009, 13:21:18 »
Что курили когда придумывали идею? :)  это конечно же шутка.))) а сайт хорош интересен необычен лёгок и вообще +5

Мы не курим! Космонавты же :)
*

ART-DELI

  • Давно я тут
  • 801
  • 75 / 9
  • Не успеешь ты – сделают другие.
Re: Сайт студии
« Ответ #39 : 18.10.2009, 13:47:46 »
Мы не курим! Космонавты же :)
Курите!!)0 Те парни в шлемах ССР явно накурено выглядят..Улыбнулись хоть бы)) Отсыпьте?
*

Alldar

  • Завсегдатай
  • 1504
  • 195 / 1
Re: Сайт студии
« Ответ #40 : 18.10.2009, 18:03:43 »
2 Alldar - мы не говорим, что сайт без изъянов. Но он интересен, реализуете лучше - респект. Вы видимо из тех дизайнеров, которые готовы спорить за межстрочный интервал +- пиксел - это глупо, холивары вообще занятие бесполезное - слишком много времени отнимает попусту.
1. Вы не умеете воспринимать критику это плохо
2. Я не говорил что сайт НЕ красивый, с моей точки зрения как он очень даже не чего
3. С точки юзабилити он не очень удобен.
Конечно это Ваше дело прислушаться к советам или нет, но Вы выставили свой сайт на оценку, мы его оцениваем если вы  хотите что бы его только хвалили то смысл какой был вообще выкладывать его сюда?
Этот сайт хорош, вы можете спорить сколь угодно долго.
Вы сделали вывод для себя не понимаю зачем было его вообще показывать?
*

ART-DELI

  • Давно я тут
  • 801
  • 75 / 9
  • Не успеешь ты – сделают другие.
Re: Сайт студии
« Ответ #41 : 18.10.2009, 18:49:17 »
А я за что выставили..Думаю чего сами понимаете.
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
Re: Сайт студии
« Ответ #42 : 18.10.2009, 18:55:08 »
а давайте подерёмся (кровожадно так) :).

товарищи, по моему, тема ушла не туда.
да, выставляют на показ и на критику. но.
работа авторская, поэтому несколько инопланетное юзабилити тоже.. в комплекте :)
я бы сам активно придрался к такому, будь сайт скучным очередным клоном. но сайт как раз не клон.
так что, думаю, в данном случае его художественная ценность намного перевешивает неудобства в навигации.
а критику воспринимать-это сложно. я вот сам морщусь, когда кто-то начинает по пунктам разносить мой сайт. бо он мне нравится в таком виде, в котором я его в муках родил.
так что вот :)
*

Darkick

  • Завсегдатай
  • 1142
  • 239 / 1
Re: Сайт студии
« Ответ #43 : 18.10.2009, 19:07:23 »
Да, действительно красиво и интересно сделано, но, как уже говорили навигация не удобная и вертикальный скрол (FF 3.5.3).
(в номере телефона 8 зачем в скобки заносить?)
*

ArtNick

  • Осваиваюсь на форуме
  • 22
  • 2 / 0
Re: Сайт студии
« Ответ #44 : 18.10.2009, 19:39:40 »
(8452) -  код саратова.
*

Darkick

  • Завсегдатай
  • 1142
  • 239 / 1
Re: Сайт студии
« Ответ #45 : 18.10.2009, 19:44:56 »
(8452) -  код саратова.
Оп, не заметил что нумерация шестизначная.
*

smit1987

  • Захожу иногда
  • 108
  • 2 / 1
Re: Сайт студии
« Ответ #46 : 08.02.2014, 06:28:10 »
Главная страница - просто супер! Не ожидал такого от Joomla)
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
Re: Сайт студии
« Ответ #47 : 08.02.2014, 09:29:56 »
сдулась?
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Сайт строительной компании

Автор dieman

Ответов: 35
Просмотров: 6476
Последний ответ 19.10.2011, 00:15:00
от Brooksus
Сайт компании Reclen по размещению рекламы

Автор Dimchik

Ответов: 29
Просмотров: 8394
Последний ответ 18.08.2011, 12:17:18
от maranqz
Не комерческий автомобильный сайт

Автор UserAleks

Ответов: 8
Просмотров: 3213
Последний ответ 12.02.2010, 19:44:18
от yuri-design
Сайт столярной компании.

Автор Александр Фёдоров

Ответов: 18
Просмотров: 3790
Последний ответ 25.12.2009, 17:19:20
от fedya
Сайт мебельной фабрики Domini

Автор Dimchik

Ответов: 13
Просмотров: 3606
Последний ответ 19.10.2009, 14:20:12
от sharp