Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 2 Гостей просматривают эту тему.
  • 561 Ответов
  • 143529 Просмотров
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Re: AutoBB 2.3 for Joomla 1.5 legacy mode
« Ответ #480 : 26.01.2012, 14:40:02 »
в ф-ции showMessages
*

vova278

  • Новичок
  • 1
  • 0 / 0
Re: AutoBB 2.3 for Joomla 1.5 legacy mode
« Ответ #481 : 01.02.2012, 01:05:52 »
Скажите пожалуйста, так как насчет рабочего "Быстрого поиска" есть у кого? Если есть то поделитесь, ну очень нужно)) За ранние благодарю.
*

eX

  • Захожу иногда
  • 256
  • 72 / 0
Re: AutoBB 2.3 for Joomla 1.5 legacy mode
« Ответ #482 : 01.02.2012, 04:32:48 »
*

rt-05

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Re: AutoBB 2.3 for Joomla 1.5 legacy mode
« Ответ #483 : 07.02.2012, 14:14:53 »
в пользовательском стороне, добавить обявление => (соглашаюсь с правилами) добавить  => (выбераю категорию) далее  => выбераю марку авто  и  белый экран ничего не выйдет, что делать помогите.   
it-abs.idhost.kz
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Re: AutoBB 2.3 for Joomla 1.5 legacy mode
« Ответ #484 : 07.02.2012, 15:56:20 »
Включить показ всех ошибок в настройках сайта и/или читать логи сервера.
*

rt-05

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Re: AutoBB 2.3 for Joomla 1.5 legacy mode
« Ответ #485 : 07.02.2012, 16:22:43 »
Вот ошибка
Notice: Undefined variable: mosConfig_cachepath in /usr/local/pem/vhosts/109793/webspace/httpdocs/components/com_autobb/autobb.php on line 47
 Fatal error: Cannot redeclare class mosmenubar in /usr/local/pem/vhosts/109793/webspace/httpdocs/administrator/components/com_autobb/menubar.html.php on line 25
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Re: AutoBB 2.3 for Joomla 1.5 legacy mode
« Ответ #486 : 07.02.2012, 16:25:57 »
закомментируйте указанные строки.
*

rt-05

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Re: AutoBB 2.3 for Joomla 1.5 legacy mode
« Ответ #487 : 07.02.2012, 16:38:28 »
В  autobb.php on line 47
$options = array( 'cacheDir' => $mosConfig_cachepath.'/', 'caching' => 1, 'defaultGroup' => 'com_autobb_config', 'lifeTime' => 2592000 );
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Re: AutoBB 2.3 for Joomla 1.5 legacy mode
« Ответ #488 : 07.02.2012, 16:40:22 »
пробуйте
*

rt-05

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Re: AutoBB 2.3 for Joomla 1.5 legacy mode
« Ответ #489 : 07.02.2012, 16:42:37 »
не понял?
*

rt-05

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Re: AutoBB 2.3 for Joomla 1.5 legacy mode
« Ответ #490 : 07.02.2012, 16:45:35 »
в menubar.html.php on line 25
class mosMenuBar {
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
Re: AutoBB 2.3 for Joomla 1.5 legacy mode
« Ответ #491 : 07.02.2012, 22:50:31 »
как применить Марки авто для новой, созданной категории? cпс)
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Re: AutoBB 2.3 for Joomla 1.5 legacy mode
« Ответ #492 : 08.02.2012, 01:25:00 »
не понял?
Пробуйте закомментировать строки в которых возникает ошибка.

как применить Марки авто для новой, созданной категории? cпс)
Применить никак, можно только для новой категории добавить в справочнике марок все необходимые.
*

rt-05

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Re: AutoBB 2.3 for Joomla 1.5 legacy mode
« Ответ #493 : 08.02.2012, 08:48:14 »
в пользовательском стороне, добавить обявление => (соглашаюсь с правилами) добавить  => (выбераю категорию) далее  => выбераю марку авто  и  белый экран ничего не выйдет, что делать помогите.   
Вот ошибка
Notice: Undefined variable: mosConfig_cachepath in /usr/local/pem/vhosts/109793/webspace/httpdocs/components/com_autobb/autobb.php on line 47
*************************
В  autobb.php on line 47
$options = array( 'cacheDir' => $mosConfig_cachepath.'/', 'caching' => 1, 'defaultGroup' => 'com_autobb_config', 'lifeTime' => 2592000 );
*************************

 Fatal error: Cannot redeclare class mosmenubar in /usr/local/pem/vhosts/109793/webspace/httpdocs/administrator/components/com_autobb/menubar.html.php on line 25
****************************
в menubar.html.php on line 25
class mosMenuBar {
*************************
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Re: AutoBB 2.3 for Joomla 1.5 legacy mode
« Ответ #494 : 08.02.2012, 09:55:32 »
Закомментируйте в autobb.php строку с подключением файла menubar.html.php
*

rt-05

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Re: AutoBB 2.3 for Joomla 1.5 legacy mode
« Ответ #495 : 08.02.2012, 10:57:33 »

Код
$menu = new mosMenu( $database );
$menu->load( $Itemid );
$params = new mosParameters( $menu->params );
$pageclass_sfx = $params->get( 'pageclass_sfx' );
$category_id = intval( $params->get( 'category_id' ) );
$default_title = $menu->get('name');
if( !$category_id ) $category_id = intval( mosGetParam( $_REQUEST, 'category', 0 ) );

$options = array( 'cacheDir' => $mosConfig_cachepath.'/', 'caching' => 1, 'defaultGroup' => 'com_autobb_config', 'lifeTime' => 2592000 );

$cache = &JFactory::getCache('com_autobb_config');

$autobbConfig = $cache->call('loadAutoBBConfig', $category_id );


unset($cache);
unset($options);
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Re: AutoBB 2.3 for Joomla 1.5 legacy mode
« Ответ #496 : 08.02.2012, 11:03:51 »
значит в autobb.html.php
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
Re: AutoBB 2.3 for Joomla 1.5 legacy mode
« Ответ #497 : 08.02.2012, 11:34:07 »
что то отправил я письмо с просьбой дать инфу как убрать Каско.....так и не пришёл ответ...может кто подскажет?
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Re: AutoBB 2.3 for Joomla 1.5 legacy mode
« Ответ #498 : 08.02.2012, 11:41:10 »
продублируйте письмо сегодня, я проконтролирую этот вопрос
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
Re: AutoBB 2.3 for Joomla 1.5 legacy mode
« Ответ #499 : 08.02.2012, 12:15:17 »
Alex Revo отправил повторно на autobb@recly.ru
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
Re: AutoBB 2.3 for Joomla 1.5 legacy mode
« Ответ #500 : 08.02.2012, 12:27:36 »
почему то не удаляются категории....( в них пусто но всё равно не удаляются...
*

rt-05

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Re: AutoBB 2.3 for Joomla 1.5 legacy mode
« Ответ #501 : 08.02.2012, 13:10:28 »
значит в autobb.html.php
Код
function editMessage( $row, $lists, $category, $vendor ) {
global $Itemid, $pageclass_sfx, $autobbConfig, $mosConfig_absolute_path, $my, $mosConfig_live_site;
$ip = $_SERVER['REMOTE_ADDR'];
echo $lists['tew'];
include_once($mosConfig_absolute_path.'/administrator/components/com_autobb/menubar.html.php');
?>
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Re: AutoBB 2.3 for Joomla 1.5 legacy mode
« Ответ #502 : 08.02.2012, 13:14:24 »
да, строку с include_once попробуйте убрать
*

rt-05

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Re: AutoBB 2.3 for Joomla 1.5 legacy mode
« Ответ #503 : 08.02.2012, 13:19:32 »
ООО, Спасибо большое заработало
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
Re: AutoBB 2.3 for Joomla 1.5 legacy mode
« Ответ #504 : 08.02.2012, 13:28:19 »
у меня при удалении категории ругается на кракозябрах после удаления категории и не удаляет... причём те категории которые были там созданы по умолчанию он удаляет ...а те что создал я -нет(

*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Re: AutoBB 2.3 for Joomla 1.5 legacy mode
« Ответ #505 : 08.02.2012, 13:30:27 »
переводите кракозябры в латиницу, без этого не разберемся
или можете просто удалить категорию из БД сайта, если в ней ничего нет
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
Re: AutoBB 2.3 for Joomla 1.5 legacy mode
« Ответ #506 : 08.02.2012, 13:31:50 »
а как перевести крокозябры в латиницу?)
*

Alex Revo

  • Moderator
  • 1995
  • 109 / 0
Re: AutoBB 2.3 for Joomla 1.5 legacy mode
« Ответ #507 : 08.02.2012, 13:40:15 »
смените кодировку в браузере и попробуйте удаление еще раз
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
Re: AutoBB 2.3 for Joomla 1.5 legacy mode
« Ответ #508 : 08.02.2012, 13:46:29 »
не...никак(  всё равно  

и в базе что то не найду jos_Categories  (((   о, нашёл
*

stardel

  • Завсегдатай
  • 1943
  • 22 / 0
Re: AutoBB 2.3 for Joomla 1.5 legacy mode
« Ответ #509 : 08.02.2012, 14:19:02 »
что то я опять запутался....(  создал новые категории, а как добавить к ним Марки авто   ? справочник установил, но всё равно не отображаются...(
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Компонент AutoBB REV 2.3

Автор Moralezz

Ответов: 1
Просмотров: 5064
Последний ответ 24.02.2019, 11:10:31
от KKAAZZOO
Компонент AutoBB REV 2.3 - AutoBB

Автор Moralezz

Ответов: 0
Просмотров: 3846
Последний ответ 23.02.2019, 20:42:08
от Moralezz
autobb+чпу

Автор htmlcss

Ответов: 0
Просмотров: 5538
Последний ответ 16.11.2013, 14:18:38
от htmlcss
можно ли рлализовать сайт на AutoBB фукциональностью как koleso.kz

Автор saidrustam

Ответов: 7
Просмотров: 9003
Последний ответ 21.10.2013, 10:20:02
от Кто в сапогах
Модуль AutoBB ломает шаблон. как исправить?

Автор exanson

Ответов: 2
Просмотров: 6418
Последний ответ 20.06.2013, 19:39:12
от exanson