Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 23 Ответов
  • 7640 Просмотров
*

Metalhorse

  • Новичок
  • 6
  • 0 / 0
Поставил на сайт JComments, настроил, все работает, браво, автору спасибо огромное. Но...
Обыскал пол-инета в поисках готового цветового решения для JComments - ГЛУХО... Создалось впечатление, что вообще никто не пробовал кастомизировать цвета. Поисковик выдает, что запросы на тему "шаблоны jcomments" имеются, но вот результатов что-то не видно.
Вот здесь http://demo.palpalych.ru/ автор пишет, что насоздавал кучу шаблонов, но дальше выкладки полустандартного у него что-то дело не пошло.

Я понимаю, что хочу по готовому пройтись и снять бесплатно сливки, но просто разбираться самому в style.css из дефолтного шаблона - ну ЧОРТ НОГУ СЛОМИТ. Хоть в комментариях там написали бы, какая установка цвета за какой элемент отвечает...
В общем, если кто-то сможет поделиться со мной темным цветовым решением, то буду премного благодарен и вышлю шоколадку бандеролькой...
p.s. Вот что-то наподобие такого ищу:
« Последнее редактирование: 06.01.2010, 00:00:05 от smart »
*

Metalhorse

  • Новичок
  • 6
  • 0 / 0
Re: Нужен вариант черного оформления
« Ответ #1 : 25.10.2009, 09:46:51 »
Ночью снились css-тэги и цвета в 16-ричной кодировке...
Поняв, что никто мне не поможет кроме себя самого, сел и переправил ручками style.css.
Убрал круглые уголки (в принципе их можно и оставить, только в фотошопе надо перекрасить соответствующие гифки, я из кода их не убрал, закомментил просто), поменял цвета фона, надписей и т.д. Все выстроено в градациях #1111111 - #FFFFFF, т.е. стало более удобоваримо для черных шаблонов сайта. Осталось только выправить цвета сообщений о регистрациях-авторизациях и т.д.
Вот образец того, что получилось:

Если кому нужно, пишите, поделюсь.
*

PaLyCH

  • Давно я тут
  • 956
  • 146 / 19
  • Менеджер проектов
Re: Нужен вариант черного оформления
« Ответ #2 : 25.10.2009, 11:32:59 »
Какие страшный шаблон.... :))) Я лично сверстал порядка 5 шаблонов для JComments
Парочка ярких примеров
1) На моем сайте
2) На демо площадке

Вот здесь http://demo.palpalych.ru/ автор пишет, что насоздавал кучу шаблонов, но дальше выкладки полустандартного у него что-то дело не пошло.
Скачать шаблоны для Jcomments
« Последнее редактирование: 25.10.2009, 12:08:55 от PaLyCH »
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Re: Нужен вариант черного оформления
« Ответ #3 : 25.10.2009, 12:30:01 »
Хоть в комментариях там написали бы, какая установка цвета за какой элемент отвечает...
ну вообще-то там часть групп элементов прокомментирована, а у остальных вполне человечные названия... я знаю человек 15, которые даже не спрашивая у меня взяли и разобрались, а потом показали что получилось... так что это вопрос желания разобраться...
*

Metalhorse

  • Новичок
  • 6
  • 0 / 0
Re: Нужен вариант черного оформления
« Ответ #4 : 25.10.2009, 12:53:33 »
Разобрался уже))
*

Serejka

  • Новичок
  • 5
  • 0 / 0
Re: Нужен вариант черного оформления
« Ответ #5 : 13.11.2009, 17:03:45 »
Metalhorse так выложи пожалуйста для черного варианта CSS. Было бы неплохо если весь tpl выложишь - так проще будет разбираться!
*

Metalhorse

  • Новичок
  • 6
  • 0 / 0
Re: Нужен вариант черного оформления
« Ответ #6 : 15.11.2009, 18:30:25 »
Выкладываю, юзайте на здоровье!  ^-^
Переименуйте расширение в CSS, и вуаля. Весь tpl выкладывать не вижу смысла - кроме файла CSS, я никуда больше не лазал, гифки не переправлял (за ненадобностью мне оного).

[вложение удалено Администратором]
*

Serejka

  • Новичок
  • 5
  • 0 / 0
Re: Нужен вариант черного оформления
« Ответ #7 : 16.11.2009, 12:03:55 »
Огромное спасибо! Теперь я разобрался
*

HeBe3yXa

  • Осваиваюсь на форуме
  • 15
  • 1 / 0
Re: Нужен вариант черного оформления
« Ответ #8 : 05.12.2009, 12:39:59 »
Люди добрые! Кто уже разобрался, помогите и мне, пожалуйста...
Тоже хочу стандартный шаблон переделать на темно-серую тему...
я в CSS вообще не силен, умишка хватило пока только на то, чтоб поменять везде background-color на нужный мне...
с гифками я потом разберусь в фотошопе... с цветами шрифта тоже, надеюсь... но почему у меня общий фон всё-равно белый?... где его крутить надо?  :o

PS: JComments прикручены к PhocaGallery, если это имеет значение.

PPS: Проблема все-таки именно в PhocaGallery... если создаю пункт меню JComments или в любом материале включаю тэг {jcomments on} - то всё великолепно... а вот с галереей почему-то не сростается :(. Подскажите, куда рыть-то?
версии: комментов - JComments 2.1.0.0  [07/08/2009], галереи - 2.5.8

UPD: Нашел темный шаблон, в котором отображается корректно - aha_blackj15
а в шаблоне, который мне нравится - BlackBear_1.5_1 - не работает... почему? чего может не хватать в шаблоне?

[вложение удалено Администратором]
« Последнее редактирование: 05.12.2009, 21:56:41 от HeBe3yXa »
*

Vitos

  • Захожу иногда
  • 161
  • 6 / 0
Re: Нужен вариант черного оформления
« Ответ #9 : 29.12.2009, 20:47:14 »
Всем привет. В принципе я быстро разобрался, даже не имея особых познаний в CSS. За часок переделал для своего сайта стандартный шаблончик.
Вот, что получилось:

Вдохновение получил когда увидел демку шаблона "yougames" от YouJoomla. Захотелось сделать такой же шаблон для JComments как у них.
*

Darkick

  • Завсегдатай
  • 1142
  • 239 / 1
Re: Нужен вариант черного оформления
« Ответ #10 : 29.12.2009, 21:36:54 »
кнопочки ещё перерисуй и тоже выкладывай
*

Vitos

  • Захожу иногда
  • 161
  • 6 / 0
Re: Нужен вариант черного оформления
« Ответ #11 : 29.12.2009, 22:20:41 »
Ну мне такие кнопочки нравятся. Но если нужно, то могу и перерисовать, только скажите какие нужно.
*

Darkick

  • Завсегдатай
  • 1142
  • 239 / 1
Re: Нужен вариант черного оформления
« Ответ #12 : 29.12.2009, 23:12:58 »
Ну мне лично не нужно в тёмном оформлении пока никуда, но раз шаблон тёмный, то и кнопки для него соответсвующие будут органичнее смотреться. Просто перекрасить им фон (это как бы мой совет).
*

Vitos

  • Захожу иногда
  • 161
  • 6 / 0
Re: Нужен вариант черного оформления
« Ответ #13 : 29.12.2009, 23:24:26 »
Я об этом думал, но не стал перерисовывать из-за того, что автор может изменить что-то в следующей версии компонента. Например добавить новых возможностей и соответственно кнопок. А так, шаблон более универсальный =)
Хотя не факт, что вообще шаблон подойдет под следующую версию.
Но я совет принял, перерисую кнопки и выложу.
*

Vitos

  • Захожу иногда
  • 161
  • 6 / 0
Re: Нужен вариант черного оформления
« Ответ #14 : 31.12.2009, 13:02:16 »
Всех с наступающим!
В общем крутил я эти кнопки и так и этак... ну не смотрятся черные кнопки на черном фоне, я решил их  просто обесцветить =)
Еще пришлось менять смайлики, потому как в стандартных на таком фоне, видно белый цвет вокруг смайла. Смайлы анимированные. Многим это может не понравится, но это уже дело каждого, ставить их или нет. Кстати, тут-уже и вопрос к автору компонента - может лучше сделать смайлы внутри шаблона? Мне кажется так будет удобнее, когда для каждого шаблона будут свои, хотя я могу ошибаться.
Вот установил на сайт для просмотра, там-же можно и скачать. Говорите, что не так, буду исправлять.
*

Шмайсер

  • Давно я тут
  • 801
  • 35 / 3
Re: Нужен вариант черного оформления
« Ответ #15 : 31.12.2009, 13:18:50 »
а в чем прикол банальной замены цвета? ну, только если под основной цвет сайта, тогда проще описать как это делалось, чтобы юзер мог менять под свой цвет и все. А вот как то покреативнее что то придумать - это намного интереснее)) Я например пробую сделать так, что бы
Форма добавления комментов убиралась при отправлении комментария.
Ну и с шаблоном тоже эксперементирую, правда пока показать нечего особо, как только будет - сразу выложу на суд общественности.
Разработка сайтов любой сложности, на Joomla 3.9-4.x и не только на ней. Пишу компоненты, модули и плагины на заказ. Переношу сайты с ветки 2.5.х на 4-ю версию Joomla. Пишу любые скрипты и интерфейсы.
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Re: Нужен вариант черного оформления
« Ответ #16 : 31.12.2009, 13:22:33 »
А вот как то покреативнее что то придумать - это намного интереснее))
ну так нарисуйте дизайн формы комментариев, списка в двух вариациях (дерево и плоский) так что бы было "креативно", покажите сообществу, уверен что при достойной идее найдется доброволец сверстать
А то ругать "вот того нет этого нет" все мастера
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

Vitos

  • Захожу иногда
  • 161
  • 6 / 0
Re: Нужен вариант черного оформления
« Ответ #17 : 31.12.2009, 13:28:06 »
хм... Тема называется: "Нужен вариант черного оформления". Нормального шаблона в черных тонах я не нашел. У меня сайт стоит в локалке, там мне нужен был именно такой шаблон. Вот вам и суть замены цвета. Для многих даже это является большой проблемой (почитайте форум).
Почему именно такой вид моего шаблона я писал выше. Хотелось повторить шаблон от youjoomla

"Креативить" особо не могу, опыта еще совсем мало.
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Re: Нужен вариант черного оформления
« Ответ #18 : 31.12.2009, 13:30:34 »
хм... Тема называется: "Нужен вариант черного оформления". Нормального шаблона в черных тонах я не нашел.
ну в принципе для черного шаблона надо только картинки смайлов и кодов привести к прозрачному PNG и рамки оформления элементов формы + цвет текста\ссылок поменять, то есть делов на полчаса. Почему нет готового - так черный у всех разный.
Тут вопрос скорей в форме подачи информации, но не цветовом оформлении
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

Шмайсер

  • Давно я тут
  • 801
  • 35 / 3
Re: Нужен вариант черного оформления
« Ответ #19 : 31.12.2009, 13:43:32 »
Цитировать
ну так нарисуйте дизайн формы комментариев
я как раз этим и занимаюсь, в свободное время)) показать пока нечего, но будет обязательно
Разработка сайтов любой сложности, на Joomla 3.9-4.x и не только на ней. Пишу компоненты, модули и плагины на заказ. Переношу сайты с ветки 2.5.х на 4-ю версию Joomla. Пишу любые скрипты и интерфейсы.
*

Vitos

  • Захожу иногда
  • 161
  • 6 / 0
Re: Нужен вариант черного оформления
« Ответ #20 : 31.12.2009, 13:44:40 »
Ни одну из картинок шаблона не переводил в PNG. Все осталось в GIF. В индексированном цвете.
А где можно скачать черный шаблон я так и не нашел... И просто выложил свой для всеобщего обозрения. Может кому-то этим с экономил пол часа работы. :)
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Re: Нужен вариант черного оформления
« Ответ #21 : 31.12.2009, 13:51:43 »
Ни одну из картинок шаблона не переводил в PNG. Все осталось в GIF. В индексированном цвете.
просто если сразу сделать в png и забить на IE6 (что я сделал уже давно, хаки это не наш метод) - то будет работать на любой цветовой гамме
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

Vitos

  • Захожу иногда
  • 161
  • 6 / 0
Re: Нужен вариант черного оформления
« Ответ #22 : 31.12.2009, 13:58:44 »
Я на IE6 тоже забил давно)) На мой сайт не войти с него. Но все-же не хотел уходить далеко от оригинального варианта шаблона.
*

Dimitro

  • Осваиваюсь на форуме
  • 47
  • 0 / 0
Re: Нужен вариант черного оформления
« Ответ #23 : 18.01.2010, 11:24:50 »
Всех с наступающим!
В общем крутил я эти кнопки и так и этак... ну не смотрятся черные кнопки на черном фоне, я решил их  просто обесцветить =)
Еще пришлось менять смайлики, потому как в стандартных на таком фоне, видно белый цвет вокруг смайла. Смайлы анимированные. Многим это может не понравится, но это уже дело каждого, ставить их или нет. Кстати, тут-уже и вопрос к автору компонента - может лучше сделать смайлы внутри шаблона? Мне кажется так будет удобнее, когда для каждого шаблона будут свои, хотя я могу ошибаться.
Вот установил на сайт для просмотра, там-же можно и скачать. Говорите, что не так, буду исправлять.
Спасибо за шаблон и смайлы, это то что я искал!
« Последнее редактирование: 18.01.2010, 11:28:59 от Dimitro »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться