Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 80 Ответов
  • 27427 Просмотров
*

Darkick

  • Завсегдатай
  • 1142
  • 239 / 1
Re: AlphaUserPoints
« Ответ #30 : 06.03.2010, 17:24:07 »
plug_cbAlphaUserPoints + medals



[вложение удалено Администратором]
*

Alexandr14

  • Новичок
  • 9
  • 1 / 0
Re: AlphaUserPoints
« Ответ #31 : 06.03.2010, 17:54:20 »
Спасибо! Очень помог! *DRINK* Только не найду как репутацию повысить?
*

Darkick

  • Завсегдатай
  • 1142
  • 239 / 1
Re: AlphaUserPoints
« Ответ #32 : 06.03.2010, 18:21:18 »
Только не найду как репутацию повысить?
маловат ещё :)
(после 20 сообщений только вроде можно)
*

udav221

  • Осваиваюсь на форуме
  • 40
  • 1 / 0
Re: AlphaUserPoints
« Ответ #33 : 08.04.2010, 18:03:46 »
Одно меня в этой штуке смущает - нет возможности просто отображать пользователю реферальную ссылку. Вставить ее куда-нибудь (в статью или в тот же профиль), чтоб она была на виду и пользователь мог ее не только через форму приглашения отправлять. Точнее, чтоб вообще эту форму можно было не показывать:)
Может кто-нибудь делал себе такое? Подскажите, где чего скопировать и куда это вставить?:)
*

alnorton

  • Захожу иногда
  • 208
  • 8 / 0
Re: AlphaUserPoints
« Ответ #34 : 08.04.2010, 18:41:11 »
Вставить ее куда-нибудь (в статью или в тот же профиль), чтоб она была на виду и пользователь мог ее не только через форму приглашения отправлять. Точнее, чтоб вообще эту форму можно было не показывать:)

у меня в профилях ссылки рисуются
просто и понятно
*

udav221

  • Осваиваюсь на форуме
  • 40
  • 1 / 0
Re: AlphaUserPoints
« Ответ #35 : 08.04.2010, 18:58:59 »
Странно. У меня в жумловском профиле ниче не рисуется, а в юзерпоинтсовском указан только ID. А полную ссылку можно скопировать только в форме для отправки приглашения. Версия 1.5.4.
*

vitaly10

  • Новичок
  • 3
  • 0 / 0
Re: AlphaUserPoints
« Ответ #36 : 09.04.2010, 12:20:45 »
Всем доброго времени суток!
Подскажите как запустить лотерею? Вроде всё настроил (создал правило, лотерею), а на сайте ничего не отображается. Как и куда выводится форма для регистрации в лотерее?
Заранее спасибо!
*

alnorton

  • Захожу иногда
  • 208
  • 8 / 0
Re: AlphaUserPoints
« Ответ #37 : 10.04.2010, 05:39:13 »
Странно. У меня в жумловском профиле ниче не рисуется, а в юзерпоинтсовском указан только ID. А полную ссылку можно скопировать только в форме для отправки приглашения. Версия 1.5.4.
у меня не джумловский профиль, а СВ
*

alnorton

  • Захожу иногда
  • 208
  • 8 / 0
Re: AlphaUserPoints
« Ответ #38 : 10.04.2010, 05:40:20 »
Всем доброго времени суток!
Подскажите как запустить лотерею? Вроде всё настроил (создал правило, лотерею), а на сайте ничего не отображается. Как и куда выводится форма для регистрации в лотерее?
Заранее спасибо!
включается как обычный модуль
выводится в той позиции - какую ему укажете
*

vitaly10

  • Новичок
  • 3
  • 0 / 0
Re: AlphaUserPoints
« Ответ #39 : 12.04.2010, 16:41:17 »
включается как обычный модуль
выводится в той позиции - какую ему укажете
В том то и проблема, что её нет в списке доступных модулей. Нечего включать.
Может ставится как дополнительный компонент типа com_alphagetcouponcode?
*

belyirb

  • Новичок
  • 3
  • 0 / 0
Re: AlphaUserPoints
« Ответ #40 : 17.05.2010, 21:35:00 »
Как пользователю менять свой профиль и аватар всё поставил а профиль не могу редактировать что за приложение  может его надо Avatar AlphaUserPoints.
*

alnorton

  • Захожу иногда
  • 208
  • 8 / 0
Re: AlphaUserPoints
« Ответ #41 : 25.05.2010, 19:05:30 »
Как пользователю менять свой профиль и аватар всё поставил а профиль не могу редактировать что за приложение  может его надо Avatar AlphaUserPoints.

Я ставил этот компонент для разнообразия и не более - вроде как сайт оживляет немного.
Все что связано с профилем - просто вырезал, потому что пользуюсь СВ.
*

alnorton

  • Захожу иногда
  • 208
  • 8 / 0
Re: AlphaUserPoints
« Ответ #42 : 02.06.2010, 18:29:47 »
В том то и проблема, что её нет в списке доступных модулей. Нечего включать.
Может ставится как дополнительный компонент типа com_alphagetcouponcode?
а сам модуль то устанавливали?
он как раз и ставиться стандартно, как компонент, только через установку модулей))
*

alnorton

  • Захожу иногда
  • 208
  • 8 / 0
Re: AlphaUserPoints
« Ответ #43 : 02.06.2010, 18:32:31 »
повторился, пардон
*

Solven

  • Захожу иногда
  • 80
  • 3 / 0
Re: AlphaUserPoints
« Ответ #44 : 17.06.2010, 02:10:58 »
А кто ни будь SMS оплату примутил?
*

login33

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Re: AlphaUserPoints
« Ответ #45 : 20.06.2010, 02:08:14 »
Всем добрый день. Установил я этот плагин. И возник такой вопрос:
1.1 У меня интернет-магазин на виртуэмарт. Можно ли настроить AlphaUserPoints так, чтобы покупатель проходил на сайт по реф ссылке и делал покупку, а реферал автоматически получал бы за это процент от стоимости товара?
1.2. И вообще можно ли как нибудь эту систему привязать к виртуэмарт?

Пока сидел, разбирался, нашел еще пару вопросов:
2.1 как мне (админу) списать определенное кол-во баллов у простого пользователя?
2.2 где пользователь может посмотреть сколько у него баллов на счету?

Спасибо за внимание.
« Последнее редактирование: 20.06.2010, 03:22:27 от login33 »
*

alnorton

  • Захожу иногда
  • 208
  • 8 / 0
Re: AlphaUserPoints
« Ответ #46 : 28.06.2010, 18:44:13 »
2.1. в админке. если нет то в базе выправить.
2.2. в своем профиле.
*

Loasa

  • Захожу иногда
  • 206
  • 1 / 0
Re: AlphaUserPoints
« Ответ #47 : 03.07.2010, 19:25:53 »
заметил, можно очень легко качать эти баллы, создал тему, удалил, создал тему удалил... Есть какое решение, что бы к примеру удалил тему и баллы убавились?
*

vitaly10

  • Новичок
  • 3
  • 0 / 0
Re: AlphaUserPoints
« Ответ #48 : 03.07.2010, 19:46:40 »
заметил, можно очень легко качать эти баллы, создал тему, удалил, создал тему удалил... Есть какое решение, что бы к примеру удалил тему и баллы убавились?

Таких нужно банить!

Есть решение: За переход по ссылке баллы вычетает. Как бы платные ссылки...
*

deniro21

  • Осваиваюсь на форуме
  • 47
  • 0 / 0
Re: AlphaUserPoints
« Ответ #49 : 11.07.2010, 10:51:08 »
у меня в профилях ссылки рисуются
просто и понятно
Привет. Как ты это сделал? Я заходил на твой сайт посмотреть - выглядит хорошо ^-^. Но у меня не получается сделать также. Плагин cbalphauserpoints выводит только вкладку, в которой указан ID, а хотелось бы ссылку, как у тебя. Расскажи пожалуйста.
*

deniro21

  • Осваиваюсь на форуме
  • 47
  • 0 / 0
Re: AlphaUserPoints
« Ответ #50 : 11.07.2010, 12:03:33 »
Все нашел. Все выводится плагином, просто вкладок много, сразу не заметил. ^-^
*

deniro21

  • Осваиваюсь на форуме
  • 47
  • 0 / 0
Re: AlphaUserPoints
« Ответ #51 : 11.07.2010, 14:14:41 »
А как в плагине для CB прописать заголовки полей? По умолчанию он почему-то выводит реф.ссылку, количество приглашенных и количество баллов без заголовка. Вот как это выглядит у меня:
*

alnorton

  • Захожу иногда
  • 208
  • 8 / 0
Re: AlphaUserPoints
« Ответ #52 : 12.07.2010, 17:27:55 »
заметил, можно очень легко качать эти баллы, создал тему, удалил, создал тему удалил... Есть какое решение, что бы к примеру удалил тему и баллы убавились?
да поставить анти спам на форуме да и все - сколько умник будет ради трех баллов сидеть в монитор фтыкать тогда?
а потом и забанить в довесок, чтоб приятнее сделать)).
*

Ballack

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Re: AlphaUserPoints
« Ответ #53 : 25.07.2010, 14:35:35 »
првет всем
я не понял как исползовать реферал? где даётся силки ?
*

Ballack

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Re: AlphaUserPoints
« Ответ #54 : 25.07.2010, 15:10:32 »
и ешо один вопрос
когда  ползаватель пишет сообшение на форуме (кунена) очки не дабавлаются почему?
*

Ballack

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Re: AlphaUserPoints
« Ответ #55 : 25.07.2010, 23:29:47 »
всо сделал
*

vremennyy

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
Re: AlphaUserPoints
« Ответ #56 : 27.07.2010, 11:16:45 »
Кто-то может выложить русификацию для AlphaUserPoints 1.5.9?

Русификация 1.5.3 для 1.5.9. подходит?

Извините за беспокойство, вопрос снят:1.5.9 русифицирована разработчиком.
« Последнее редактирование: 27.07.2010, 12:35:51 от vremennyy »
*

encence

  • Осваиваюсь на форуме
  • 33
  • 0 / 0
Re: AlphaUserPoints
« Ответ #57 : 30.07.2010, 14:46:36 »
Подскажите, пожалуйста, как самому добавлять очки определенным пользователям. Для меня эта функция сама главная. Интуитивно чувствую, что "пользователь - "бонус", но ничего не происходит. В чем может быть дело, или я не там копаю?
*

Darkick

  • Завсегдатай
  • 1142
  • 239 / 1
Re: AlphaUserPoints
« Ответ #58 : 30.07.2010, 15:31:39 »
Подскажите, пожалуйста, как самому добавлять очки определенным пользователям. Для меня эта функция сама главная. Интуитивно чувствую, что "пользователь - "бонус", но ничего не происходит. В чем может быть дело, или я не там копаю?
также копал сначала. сначала нужно зайти в список правил и включить этот "бонус", а то по дефолту он выключен и не будет рабатывать.
*

Infosakh

  • Завсегдатай
  • 1257
  • 67 / 0
Re: AlphaUserPoints
« Ответ #59 : 30.07.2010, 17:19:56 »
1) кто нибудь разобрался как использовать лотерею? правило включено, все настроил. Ставлю в правилах регистрация. Где и как она происходит?  (решил проблему)
2) включаю правило К"оды балловых купонов", включаю модуль "mod_alphauserpoints_couponcode" вывожу его в нужном месте, появляется поле ввода кода, а что дальше то делать? откуда брать код? (с этим пунктом разобрался)
3) кто нибудь смог интегрировать alphauserpoints с форумом phpBB. Интересует один момент, чтобы сообщения (их количество) на форуме phpBB плюсовались автоматом сразу и в alphauserpoints пользователям. И есть ли возможность баллы, которые начисляются в alphauserpoints переходили автоматом в кол-во сообщений на форуме phpBB
« Последнее редактирование: 02.08.2010, 16:43:05 от Infosakh »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

AlphaUserPoints - Ошибка

Автор Alexander_Fyodorov

Ответов: 0
Просмотров: 3679
Последний ответ 25.11.2019, 13:55:17
от Alexander_Fyodorov
AlphaUserPoints проблемы настройки

Автор Lada

Ответов: 0
Просмотров: 4086
Последний ответ 04.06.2018, 13:13:19
от Lada
Конец эры AlphaUserPoints?

Автор b2z

Ответов: 43
Просмотров: 15190
Последний ответ 24.03.2018, 01:42:04
от ovclub
Интеграция AlphaUserPoints и CommunityBuilder

Автор DamianTrash

Ответов: 2
Просмотров: 6244
Последний ответ 08.02.2017, 20:28:29
от boriska
JoomShopping + AlphaUserPoints

Автор TyT

Ответов: 8
Просмотров: 8220
Последний ответ 04.01.2017, 01:21:01
от axel030392