Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 2565 Просмотров
*

smilexpo

  • Захожу иногда
  • 57
  • 2 / 1
проблема. Joomla 1.5.9 рус.  
Котенок (соответственно в мое отсутствие) пробежал по клаве.
когда услышал и метнулся увидел следующее (красным пометил глюки):


<form id="form-login" name="login" method="post" action="/index.php">
<fieldset class="input">
<p id="form-login-username">
<label for="modlgn_username">�����</label>
<br/>
<input id="modlgn_username" class="inputbox" type="text" size="18" alt="username" name="username"/>
</p>
<p id="form-login-password">
<label for="modlgn_passwd">Пароль</label>
<br/>
<input id="modlgn_passwd" class="inputbox" type="password" alt="password" size="18" name="passwd"/>
</p>
<p id="form-login-remember">
</p>
<input class="button" type="submit" value="�����" name="Submit"/>
</fieldset>
<ul>
</ul>
<input type="hidden" value="com_user" name="option"/>
<input type="hidden" value="login" name="task"/>
<input type="hidden" value="" name="return"/>
<input type="hidden" value="1" name="799266cccfdedddb2150a5656afc4f28"/>
</form>


хотя в default.php модуля все нормально:

 
<fieldset class="input">
   <p id="form-login-username">
      <label for="modlgn_username"><?php echo JText::_('Username')?></label><br />
      <input id="modlgn_username" type="text" name="username" class="inputbox" alt="username" size="18" />
   </p>
   <p id="form-login-password">
      <label for="modlgn_passwd"><?php echo JText::_('Password')?></label><br />
      <input id="modlgn_passwd" type="password" name="passwd" class="inputbox" size="18" alt="password" />
   </p>
   <?php if(JPluginHelper::isEnabled('system', 'remember')) : ?>
   <p id="form-login-remember">
      <label for="modlgn_remember"><?php echo JText::_('Remember me')?></label>
      <input id="modlgn_remember" type="checkbox" name="remember" class="inputbox" value="yes" alt="Remember Me" />
   </p>
   <?php endif; ?>
   <input type="submit" name="Submit" class="button" value="<?php echo JText::_('LOGIN')?>" />
   </fieldset>


значит что то где то с переводом.
подскажите пожалуйста, что и где
« Последнее редактирование: 30.10.2009, 20:16:21 от smilexpo »
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Re: вместо букв прямоугольники
« Ответ #1 : 30.10.2009, 19:53:26 »
1 - что за котенок такой умный?
2 - если это Joostina то почему в тексте JText? Может быть 1.5?
3 - смените кодировку документа на правильную (либо банально CTRL+Z несколько раз)
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

vital_s1

  • Захожу иногда
  • 267
  • 26 / 0
  • Joomla магия
Re: вместо букв прямоугольники
« Ответ #2 : 30.10.2009, 20:05:01 »
Котенок меняет кодировки на сервере  :o, ... мне б такого кота, я бы его против конкурентов использовал, ... конечно же, если кот не требует пароли ....  ;D
Не бойся спрашивать, без этого ни как! -)
*

smilexpo

  • Захожу иногда
  • 57
  • 2 / 1
Re: вместо букв прямоугольники
« Ответ #3 : 30.10.2009, 20:06:42 »
1 - что за котенок такой умный?

и умный и бойкий, не по годам. 3 месяца всего.

2 - если это Joostina то почему в тексте JText? Может быть 1.5?

версия самого модуля mod_login 1.0.0

3 - смените кодировку документа на правильную (либо банально CTRL+Z несколько раз)

Кодировка не причем. Пароль то нормально отображается, а глюк только с Логином и Войти.
По поводу CTRL+Z спасибо, но не тот случай.
что смог, откатил сразу еще до создания темы, но отнюдь.
*

smilexpo

  • Захожу иногда
  • 57
  • 2 / 1
Re: вместо букв прямоугольники
« Ответ #4 : 30.10.2009, 20:09:13 »
Котенок меняет кодировки на сервере  :o, ... мне б такого кота, я бы его против конкурентов использовал, ... конечно же, если кот не требует пароли ....  ;D

мужики, мне самому реально и смешно и грустно.
не пойму чего больше.
кстати phpMyAdmin был открыт именно с базой сайта.
*

chemerzaev

  • Давно я тут
  • 630
  • 83 / 3
  • Надо мыслить. Меня, например, кормят идеи.
Тему во флейм!
Котенка в студию!
Так скоро он тоже начнем сайтостроением заниматься. И будут у нас сайты собаки которая за мной гоняется каждый день, мышка которую я сьем завтра (при том с SMS голосованием и возможностью выбрать какую мышку сьесть, а какую отпустить) онлайн вещание как из жизни кошек.
Я несчастный человек, который, как долбаный экстрасенс, должен понимать заказчика, даже если он сам не знает, чего хочет
*

smilexpo

  • Захожу иногда
  • 57
  • 2 / 1
Тему во флейм!
Котенка в студию!
Так скоро он тоже начнем сайтостроением заниматься. И будут у нас сайты собаки которая за мной гоняется каждый день, мышка которую я сьем завтра (при том с SMS голосованием и возможностью выбрать какую мышку сьесть, а какую отпустить) онлайн вещание как из жизни кошек.


сносите ее вообще.
проблему решил опять сам.
значит все внимание только на котенка обратили, а по существу то никто ничего и не сказал.
раньше сам описывал решение проблемы, но понимаю, что это мало кому надо.
если кому надо, спросите, отвечу в теме. а сам выкладывать ответ не буду.

для особо недоверчивых могу фотку котенка выложить, на фоне монитора с этой темой.
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
если кому надо, спросите, отвечу в теме. а сам выкладывать ответ не буду.
какие мы гордые
Можно подумать вы дали полный расклад по серверу до и после проблемы, где что и как именно настроено
Телепаты, как не ранее озвучивали, все на Юпитере
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

smilexpo

  • Захожу иногда
  • 57
  • 2 / 1
какие мы гордые
Можно подумать вы дали полный расклад по серверу до и после проблемы, где что и как именно настроено
Телепаты, как не ранее озвучивали, все на Юпитере

Киса, не смешите меня.
Может для решения этой проблемы кроме полных данных по серверу до, после и вместо,
надо было еще карту того Юпитера приложить?
 :laugh: :laugh: :laugh:
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
надо было еще карту того Юпитера приложить?
кстати было бы неплохо
либо я совсем тупой и первый день работаю в сети, либо я утверждаю что представленных данных совершенно недостаточно для определения проблемы, которая может быть как на уровне сервера, вашего софта и еще пара десятков причин
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

smilexpo

  • Захожу иногда
  • 57
  • 2 / 1
кстати было бы неплохо
либо я совсем тупой и первый день работаю в сети, либо я утверждаю что представленных данных совершенно недостаточно для определения проблемы, которая может быть как на уровне сервера, вашего софта и еще пара десятков причин

вот и написали бы, что конкретно хотели еще увидеть (если хотели), а то сразу тему во флейм.
а вот теперь это точно полный флуд.
поэтому, если кого обидел, то приношу извинения и в тему отвечу, только если у кого будет вопрос о причине сбоя.
*

smilexpo

  • Захожу иногда
  • 57
  • 2 / 1
А котенок уже подрос.
Но компьютер по прежнему любит
 ;D

[вложение удалено Администратором]
*

chemerzaev

  • Давно я тут
  • 630
  • 83 / 3
  • Надо мыслить. Меня, например, кормят идеи.
Так а что там мой аватар делает!
Я несчастный человек, который, как долбаный экстрасенс, должен понимать заказчика, даже если он сам не знает, чего хочет
*

smilexpo

  • Захожу иногда
  • 57
  • 2 / 1
Так а что там мой аватар делает!
он всегда смотрит на тебя :o
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вопросительные знаки вместо букв

Автор Alex_iPod

Ответов: 6
Просмотров: 10151
Последний ответ 20.09.2022, 22:13:45
от PaLyCH
Вместо некоторых разделов стали отображаться пустые страницы

Автор ch

Ответов: 0
Просмотров: 3276
Последний ответ 04.12.2020, 15:07:27
от ch
Вместо звездочек выходит вот это {extravote 4}

Автор bazabaza

Ответов: 4
Просмотров: 2850
Последний ответ 12.12.2017, 14:08:34
от krot
Вместо главной страницы - содержимое файла корневого каталога index.php

Автор Igoritaly

Ответов: 2
Просмотров: 3758
Последний ответ 10.08.2017, 17:03:57
от Gosha5767
Вместо админки - ошибка 404

Автор goshanchiik

Ответов: 4
Просмотров: 2223
Последний ответ 04.08.2017, 22:37:23
от voland