Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 2 Гостей просматривают эту тему.
  • 114 Ответов
  • 66951 Просмотров
*

siemens5045

  • Захожу иногда
  • 187
  • 0 / 0
Обновить перевод. качать с оффсайта.

Обновил, но ничего не изменилось
*

iman4ik

  • Осваиваюсь на форуме
  • 11
  • 0 / 0
На изображениях снизу несколькими цветами я отметил ряд вопросов которые не могу решить
1.(Чёрный вопрос) как выровнять подписи к тамбнейлам по центру ровно под картинкой?
2.(Красный вопрос) как убрать этот элемент "сортировать по"?
3.(Зеленый вопрос) где можно обозначить чтобы заголовок подкатегории писался жирным шрифтом?
4.(жёлтый вопрос) как выравнять заголовок галереи по центру?



На втором изображении подскажите как убрать кнопку report и это поле "переслать приятелю"



За ранее благодарю
*

geoloh

  • Новичок
  • 8
  • 0 / 0
на втором изображении

Button for image claims - нет
настройки -Общие установки -Показать ссылки на фото в BBcode?-нет
*

iman4ik

  • Осваиваюсь на форуме
  • 11
  • 0 / 0
спасибо, но может кто нибудь подскажет как мне выпилить это самое - "сортировать по" на первом изображении?
*

geoloh

  • Новичок
  • 8
  • 0 / 0
обзорная страница категории - общие установки - Сортирока категорий пользователем
*

iman4ik

  • Осваиваюсь на форуме
  • 11
  • 0 / 0
:))) с меня пиво)
*

Eduard

  • Осваиваюсь на форуме
  • 47
  • 3 / 0
День добрый! нужно убрать случайные миниатюры для подкатегорий, чтобы только миниатюра, заданная пользователем в описании подкатегории имела место. Как это сделать?
*

lucifer

  • Захожу иногда
  • 81
  • 1 / 1
народ а как с сайта народу категории делать? в правах выставил разрешить но все равно через Моя галерея нет такого пункта (1 раз поставил был переустановил кудато делся) непойму в чем дело.. ни я ни пользовател с сайта не могут добавт категории тока я с админки...подскажите пожалуйста
*

Beer

  • Moderator
  • 1105
  • 43 / 1
  • БИРУ - БИР!
1. Создаешь в пункт меню - галерея.
2. Категории делать - админская фича.
*

lucifer

  • Захожу иногда
  • 81
  • 1 / 1
ну а пользователям как делать категори? я вначале поставил они могли делать потом все снес переустановил и все пропало..потом у меня оставалась ссылка на добавление категори вчера работало сегодня 404 выдает


да и кстати и я не могу категории создавать ссайта а тока с админки непонимаю мож криво что встало... ни я ни пользователи создавать категории с сайта не могут ((( хотя когда 1й раз поставил все работало
« Последнее редактирование: 19.09.2011, 20:17:58 от lucifer »
*

Beer

  • Moderator
  • 1105
  • 43 / 1
  • БИРУ - БИР!
Цитировать
2. Категории делать - админская фича.
Прикинь, чего тебе пользователи понасоздают....
*

sosnyak88

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Здравствуйте. А можно ли как-то убрать эту запись:
"Незарегистрированным пользователям комментарии не показываются. Пожалуйста, зарегистрируйтесь... "


Также хочу убрать: "Фотографию адресовать напрямую:
                                Ссылка на фотографию: "


И поменять местами: "Информация о фото" с "Оценка фотографии"   
*

Loasa

  • Захожу иногда
  • 206
  • 1 / 0
Ограничение при загрузки
« Ответ #42 : 30.09.2011, 19:28:27 »
Как можно сделать так, что бы ограничить максимальный размер загруженной фото в 5мб к примеру?
*

Garum

  • Давно я тут
  • 654
  • 47 / 0
  • Акула пера
Re: Ограничение при загрузки
« Ответ #43 : 11.10.2011, 20:59:43 »
Вроде менять надо настройки php параметр upload_max_filesize = 2M, ставите размер.
http://izans.ru/oboi?view=category&catid=6 фото самых красивых девушек на рабочий стол
*

Garum

  • Давно я тут
  • 654
  • 47 / 0
  • Акула пера
Re: Ограничение при загрузки
« Ответ #44 : 11.10.2011, 21:15:47 »
Хотя попробуйте поменять здесь значение:
Права пользователей\Загрузка пользователем через "Моя галерея"\Макс. размер всех файлов
http://izans.ru/oboi?view=category&catid=6 фото самых красивых девушек на рабочий стол

Просмотр фото в полном размере
« Ответ #45 : 13.10.2011, 11:44:21 »
День добрый!
Товарищи, подскажите, пожалуйста, что изменить в настройках JoomGallery, чтобы можно было просматривать фотографии в полном размере. Ну типа наводишь мышку на фото, нажимаешь, и просматриваешь ее в полном размере. Кликаешь мышкой рядом с фото - оно закрывается, опять вернулись в галерею.
Спасибо!
*

Beer

  • Moderator
  • 1105
  • 43 / 1
  • БИРУ - БИР!
Re: Ограничение при загрузки
« Ответ #46 : 14.10.2011, 00:49:35 »
Там ошибка перевода - это макс. размер файла.
*

Tanchikk12

  • Новичок
  • 9
  • 0 / 0
Здравствуйте! Скажите как настроить чтоб приходили сообщения на почту:
мне о том что кто то загрузил фотографии и о новых комментариях
и пользователям о новых комментариях.
Попробовала в настройках это настроить пришло вот такое письмо:


Одна из Ваших фотографий получила комментарий.
От кого:    maximuss <maximuss61@mail.ru>
Кому:    Tanchikk12@mail.ru
Сегодня, 12:41
maximuss оставил комментарий для Вашей фотографии 'Интерьер торгового центра' (ID: 12). Взгляните на него, пожалуйста.


То есть о каком сайте идет речь не понятно, ссылки никакой, где и че комментировали вобщем неизвестно.
*

Beer

  • Moderator
  • 1105
  • 43 / 1
  • БИРУ - БИР!
Для комментов используйте JComments - тогда будет все гуд.
*

Tanchikk12

  • Новичок
  • 9
  • 0 / 0
а как мне подключить JComments к JoomGallery? и отключить в JoomGallery комментарии.
И еще как настроить в JoomGallery чтобы приходили сообщения в какую именно категорию загружена фотография
*

Beer

  • Moderator
  • 1105
  • 43 / 1
  • БИРУ - БИР!
Почитать форум и посмотреть галерею - уже обсуждалось раз 20...
*

Tanchikk12

  • Новичок
  • 9
  • 0 / 0
спасибо, извините - не знала
*

yus1983

  • Новичок
  • 2
  • 0 / 0
Люди добрые скажите пожалуйста как отключить одну гадость в галерее.  Когда регистрируется пользователь и входит на сайт АВТОМАТИЧЕСКИ СОЗДАЕТСЯ КАТЕГОРИЯ В ГАЛЕРЕЕ с названием НИКА этого пользователя! Как это убрать из-за этого все встало блин HELP ME ?  Блин все перепробовал не могу(((
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Отключить плагин для галереи, создающий новый каталог для каждого юзера. Назывался JoomAutoCat.
*

yus1983

  • Новичок
  • 2
  • 0 / 0
Отключить плагин для галереи, создающий новый каталог для каждого юзера. Назывался JoomAutoCat.

Спасибо что ответили! Но в менеджере плагинов я не могу найти такой плагин JoomAutoCat Или он находится в настройках галереи?
Точнее я нашел файлы в папке plugins - user  и там файлы joomautocat.php и joomautocat.xml А как выключить не пойму
« Последнее редактирование: 06.12.2011, 12:58:09 от yus1983 »
*

SimplyWeb

  • Осваиваюсь на форуме
  • 26
  • 2 / 0
Может кто подскажет как исправить?
У меня все категории и изображения в категориях отображаются в один столбик, а нужно в 3 столбца.
В настройках поставил:
Обзор галереи - Количество столбцов = 3
Обзорная страница категории - Число колонок = 3
Но эффекта никакого, в чем может быть проблема и где ковырять?
Спасибо.
*

tooth

  • Захожу иногда
  • 67
  • 1 / 5
Проблема с JoomGallery ?
« Ответ #56 : 21.12.2011, 15:58:34 »
Установил JoomGallery все норм.
При клике на фото,  фотографии... не показываются, просто крутится окно загрузки  и все... !
*

tooth

  • Захожу иногда
  • 67
  • 1 / 5
Re: Проблема с JoomGallery ?
« Ответ #57 : 21.12.2011, 16:08:31 »
Все разобрался...)))
Проблема была в Настройках конфигурации...

SEO Settings
Search Engine Friendly URLs    No Yes
Use Apache mod_rewrite    No Yes
Add suffix to URLs    No Yes
У меня было в положений Yes... Поставил в No... Заработало !

Re: Голосование за фото в JoomGallery
« Ответ #58 : 21.12.2011, 20:16:48 »
Доброго времени суток уважаемые гуру Joomla
Срочно появилась необходимость сделать голосование за фото
установлена JoomGallery Version 1.5.6.1
То что пишет в настройках "обзорная страница категории" и выставьте в "Открыть детальный вид" = "обычный вид".
итак стоит по умолчанию.
Для вывода использую модуль mod_yoo_gallery  (от небезизвестной темы)
в Joomla разбираюсь плохо. Прошу помощи как сделать фото с голосованием (оценки)
*

xxx1620

  • Захожу иногда
  • 102
  • 2 / 2
Подскажите пожалуйста,после добавления фото ZIP-архивом через пункт "Загрузка нескольких файлов",архив удаляется или он остается?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Проблема с дублем страниц в JoomGallery 3.4

Автор qvagin

Ответов: 3
Просмотров: 5400
Последний ответ 23.01.2023, 13:30:08
от e2
Стили раскладки фото в JoomGallery (masonry и mosaic)

Автор marbert

Ответов: 4
Просмотров: 4690
Последний ответ 22.11.2022, 06:28:20
от marbert
JoomGallery 3.6.0 если отсутствует поле Название при редактировании фотографии

Автор Beer

Ответов: 0
Просмотров: 4594
Последний ответ 09.09.2022, 20:07:49
от Beer
После обновления до JoomGallery 3.6 некорректно работает водяной знак

Автор Maffo

Ответов: 3
Просмотров: 4546
Последний ответ 23.08.2022, 06:21:58
от marksetter
j3.8.13 + JoomGallery 3.3.4 = RuntimeException: Недопустимое поле: cid

Автор Sergeych

Ответов: 7
Просмотров: 6652
Последний ответ 22.03.2021, 17:24:59
от Gammy2005