Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 1568 Ответов
  • 360725 Просмотров
*

vinvin

  • Осваиваюсь на форуме
  • 44
  • 0 / 1
подскажи пожалуйста, как его распаковать?
разобрался, спасибо.
*

vinvin

  • Осваиваюсь на форуме
  • 44
  • 0 / 1
возникла новая проблема.компонент com_jea-2.1 установился отлично, но в админке в выпадающем  меню компонент jea нет.

[вложение удалено Администратором]
« Последнее редактирование: 20.01.2013, 22:00:48 от vinvin »
*

vinvin

  • Осваиваюсь на форуме
  • 44
  • 0 / 1
« Последнее редактирование: 20.01.2013, 17:22:35 от vinvin »
*

RUSEA

  • Осваиваюсь на форуме
  • 45
  • 2 / 0
возникла новая проблема.компонент com_jea-2.1 установился отлично, но в админке в выпадающем  меню компонент jea нет.
посмотри где все компоненты, не там где модули, а где компоненты. и на будущее пиши версию Joomla. может криво стал, может по параметрам не подходит... подробней пиши.
*

DevProject

  • Осваиваюсь на форуме
  • 24
  • 0 / 0
Снова всем привет) Я вернулся с тем же вопросом) Товарищи по несчастью, кто-нибудь подскажет как улицу добавить в поиск?....Или можно ли переименовать Тип недвижимости и как-нибудь переделать под улицу?
*

RUSEA

  • Осваиваюсь на форуме
  • 45
  • 2 / 0
Снова всем привет) Я вернулся с тем же вопросом) Товарищи по несчастью, кто-нибудь подскажет как улицу добавить в поиск?....Или можно ли переименовать Тип недвижимости и как-нибудь переделать под улицу?
пока нельзя, можешь конечно попробовать район сделать как улицы, а город как район, а регион как город, но пока другого решения нет. Если только ты не хочешь написать ещё коды в компонент. Для решения твоего вопроса, могу предложить чтоб ты выставил сортировки, тогда когда люди будут просматривать "3=х комнатные смогут отсортировать по параметрам которые ты покажешь на сайте" таким образом ты их приблизишь к району-> улицам. Я бы если сайт не запущен, подождал, разработчик должен выпустить очередную версию компонента, может там будет что то новое. не только "шаблон" который он сейчас разрабатывает.
*

vinvin

  • Осваиваюсь на форуме
  • 44
  • 0 / 1
посмотри где все компоненты, не там где модули, а где компоненты. и на будущее пиши версию Joomla. может криво стал, может по параметрам не подходит... подробней пиши.
все верно криво стала, перезалил все заработало)спасибо!
*

vinvin

  • Осваиваюсь на форуме
  • 44
  • 0 / 1
где код править чтобы уменьшить шапку?http://50percent.ru/
кто может сделать анимированный баннер и лого к данному сайту пишите в личку?

[вложение удалено Администратором]
« Последнее редактирование: 24.01.2013, 23:13:55 от vinvin »
*

Callipso

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
Подскажите, пожалуйста, как убрать привязку единицы измерения к Земельному участку? У нас привыкли видесть количество соток, а не м2.
"Город/Улица( № : 220)
    Цена : 150 000 у.е.
    Общая площадь : 160 m²
    Земельный участок : 500
    Подробнее "
Перерыла много файлов и не нашла, где оно привязано :( Я бы хотела просто убрать "м2"
*

RUSEA

  • Осваиваюсь на форуме
  • 45
  • 2 / 0
У нас привыкли видесть количество соток, а не м2.
Перерыла много файлов и не нашла, где оно привязано :( Я бы хотела просто убрать "м2"
не всё перерыла. в файле \administrator\components\com_jea\config.xml  поменять на "сотка"или убрать "m²" тот что красный, но лучше просто поменять на слово "сотка(ок)"   <option value="m²"></option> можешь вместо "Sq. Ft." поставить ""сотка" если ты будешь квартиру продавать то не поставишь ведь сотку.... :P
*

Герман41

  • Новичок
  • 8
  • 0 / 0
Всем Доброго... Уважаемые, подскажите пожалуйста. Есть сайт. На нем стоит сей компонент, а к нему еще установлены модули (mod_ea_countries, mod_ea_categories) которые выводятся как меню, например по странам и категориям. Но когда переходишь по ссылке (например "США") сортировка получается когда какая (уникальный номер, цена, по дате создания,...), а необходимо чтобы сортировка объектов всегда была "по дате создания". Видимых настроек у этих модулей нет, а в коде по всякому пытался, но результат 0. Подскажите пожалуйста как можно поправить сей недуг. Joomla 1.5.15 компонент EstateAgent Improved v. 1.5.1. Большое спасибо за внимание к моему вопросу.
*

RUSEA

  • Осваиваюсь на форуме
  • 45
  • 2 / 0
Всем Доброго... Уважаемые, подскажите пожалуйста.
ты ошибся темой. здесь JEA.
PS. посмотри настройки самого компонента, может есть сортировка. не мнжет быть чтоб не было. либо в модулях, либо в меню, либо в компоненте, должно быть.
*

Герман41

  • Новичок
  • 8
  • 0 / 0
В том-то и дело, что сортировки нет.
*

dim0k

  • Новичок
  • 2
  • 0 / 0
Подскажите пожалуйста как сделать навигацию по категориям недвижимости.
Мне нужно чтоб были ссылки типа: Дома, 1 комнатные квартиры и т.д. чтоб при нажатии на дома у меня открывалась страница со всеми домами. Спасибо.
_____________________

Спасибо за ответы, уже нашел решение, вот кому интересно ссылка http://dkws.org/stati/kompyutery/saitostroenie/sait-agentstva-nedvizhimosti-na-joomla-komponent-jea.html
« Последнее редактирование: 28.01.2013, 00:38:27 от dim0k »
*

RUSEA

  • Осваиваюсь на форуме
  • 45
  • 2 / 0
Подскажите пожалуйста как сделать навигацию по категориям недвижимости.
Мне нужно чтоб были ссылки типа: Дома, 1 комнатные квартиры и т.д. чтоб при нажатии на дома у меня открывалась страница со всеми домами. Спасибо.
вот так? infocasa.md  если так тогда меню-создать меню - выбрать из компонента показ листа с объектами. если подменю, тогда в выбор листа с объектами, а в правой части подменю выбираешь категорию что показывать (1 но, 2 х и тд)
*

RUSEA

  • Осваиваюсь на форуме
  • 45
  • 2 / 0
В том-то и дело, что сортировки нет.
а в других темах смотрел?
*

Ketrin

  • Осваиваюсь на форуме
  • 30
  • 0 / 0
У меня на сайте установлен и работает компонент com_jea-2.2.. Было предложено и выполнено обновление с версии com_jea-2.1.. Не знаю, обновление так сработало или что, но появилась ошибка: не работает навигация на странице показа объявлений. То есть в списке, например, 11 страниц. Но с первой на вторую и др нельзя перейти.. Кто-нибудь может подсказать, в чем дело и как это исправить?
*

Callipso

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
не всё перерыла. в файле \administrator\components\com_jea\config.xml  поменять на "сотка"или убрать "m²" тот что красный, но лучше просто поменять на слово "сотка(ок)"   <option value="m²"></option> можешь вместо "Sq. Ft." поставить ""сотка" если ты будешь квартиру продавать то не поставишь ведь сотку.... :P
Спасибо большое! Теперь вот так:
"Описание :
Общая площадь, м2    160,00
Земельный участок, сот.    2,00 "
мне подходит :)
p.s. Где здесь ставить "+" в репку?
*

RUSEA

  • Осваиваюсь на форуме
  • 45
  • 2 / 0
У меня на сайте установлен и работает компонент com_jea-2.2.. Было предложено и выполнено обновление с версии com_jea-2.1.. Не знаю, обновление так сработало или что,
Я обновился до высшей версии как и ты, тоже возникли проблемы. поставил обратно 2.1 и всё решилось. Вроде обновление не затрагивает базу, а только вносит изменения с выводом картинок и возможность указания  редактирования отдельного объекта отдельному пользователю, но я решил оставить 2.1 потому что остальные изменения в новой версии мне не нужны. Подождём не много, ребята по тестят новую версию может найдут ошибки и предложат решение. пока все жалуются на экспорт и импорт.

p.s. Где здесь ставить "+" в репку?
слева + / -
*

Ketrin

  • Осваиваюсь на форуме
  • 30
  • 0 / 0
Я обновился до высшей версии как и ты, тоже возникли проблемы. поставил обратно 2.1 и всё решилось.
А как обратно поставить 2,1?.. Боюсь все трогать. Уже был печальный опыт переустановки .. Подскажи, как ты сделал
*

RUSEA

  • Осваиваюсь на форуме
  • 45
  • 2 / 0
А как обратно поставить 2,1?.. Боюсь все трогать. Уже был печальный опыт переустановки .. Подскажи, как ты сделал
просто по верху установил 2.1. там в принципе меняется только файл *.xml ну и если редактировали  фалы *.php *.css то и их заменяет, по этому сначала скопируйте те файлы компонента в которых делали изменения. Я редактировал файл показа объявления, а после когда поставил сверху то файл пере писался на файл из компонента.... у меня был backup и я сверху через ftp записал тот файл. и всё ок.
*

Ketrin

  • Осваиваюсь на форуме
  • 30
  • 0 / 0
привет, RUSEA! Спасибо огромное за подсказки! Может быть еще знаешь, как сделать отображение количества просмотров в объявлениях для версии 2.1?
*

RUSEA

  • Осваиваюсь на форуме
  • 45
  • 2 / 0
привет, RUSEA! Спасибо огромное за подсказки! Может быть еще знаешь, как сделать отображение количества просмотров в объявлениях для версии 2.1?
к сожалению штатным путём это не предусмотрено, только если искать счётчик и вшивать.

хотя вот что могу предложить..... http://new.infocasa.md/index.php/prodazha/33-3-kh-komnatnaya-2.html
сделал только что.
« Последнее редактирование: 30.01.2013, 10:36:59 от RUSEA »
*

Ketrin

  • Осваиваюсь на форуме
  • 30
  • 0 / 0
к сожалению штатным путём это не предусмотрено, только если искать счётчик и вшивать.

хотя вот что могу предложить..... http://new.infocasa.md/index.php/prodazha/33-3-kh-komnatnaya-2.html
сделал только что.
Ага, знаю этот счетчик. Я ставила его. Но на страницы всего сайта, не догадалась попробовать поставить только на объявления. Не знаю, не думала, как бы это сделать.. Меня смутило то, что в нем "зашита" ссылка на другой сайт. Убрать ее не сумела. А у тебя ее не вижу. Может, она скрыта где-то?! ..Мне очень нравится блок "связаться с агентом".. Вот бы мне так сделать...
*

RUSEA

  • Осваиваюсь на форуме
  • 45
  • 2 / 0
Ага, знаю этот счетчик. Я ставила его. Но на страницы всего сайта, не догадалась попробовать поставить только на объявления. Не знаю, не думала, как бы это сделать.. Меня смутило то, что в нем "зашита" ссылка на другой сайт. Убрать ее не сумела. А у тебя ее не вижу. Может, она скрыта где-то?! ..Мне очень нравится блок "связаться с агентом".. Вот бы мне так сделать...
счётчик установил старый, не новый который есть он без копирайта и то он работает просто как счётчик посещений сайта. а вот связь с агентом тоже с замуткой. кто бы не добавил объявление будет только один агент и то только тот которого вы установили. даже если вы добавите объект, всё равно будет наш агент. КАК добавил!? прописал в выводе объектов код на модуль.
*

Ketrin

  • Осваиваюсь на форуме
  • 30
  • 0 / 0
счётчик установил старый, не новый который есть он без копирайта и то он работает просто как счётчик посещений сайта. а вот связь с агентом тоже с замуткой. кто бы не добавил объявление будет только один агент и то только тот которого вы установили. даже если вы добавите объект, всё равно будет наш агент. КАК добавил!? прописал в выводе объектов код на модуль.
Значит, счетчик у тебя так и работает как счетчик посещений сайта? Я правильно поняла? У меня немного по-другому сделан сайт, не совсем как у тебя.. У меня есть и др страницы, где разная информация ( rbn-eao.ru это мой сайт).. добавлять объявления может только менеджер. Поэтому мне и интересно установить модуль с ссылками на агента, кто занимается данным объектом. (А у вас пока что один агент?).. Я еще только учусь, и CSS для меня - это еще трудно.. Ты пишешь: "Прописал код..", - а для меня это ничего не значит.. Если бы ты подсказал какой код, куда.. .. Может здесь это и другим окажется полезным...  У нас с тобой стоит более новая версия Agency, и в ней какая-то другая папка отвечает за вывод объектов..
*

RUSEA

  • Осваиваюсь на форуме
  • 45
  • 2 / 0
Значит, счетчик у тебя так и работает как счетчик посещений сайта? Я правильно поняла? ДА, я его как пример поставил, для тебя, официально открыт сайт infocasa.md, а тот что я тебе показал, это так для тестов У меня немного по-другому сделан сайт, не совсем как у тебя.. У меня есть и др страницы, где разная информация ( rbn-eao.ru это мой сайт).. добавлять объявления может только менеджер. Поэтому мне и интересно установить модуль с ссылками на агента, кто занимается данным объектом. а сколько их у тебя? "менеджеров" (А у вас пока что один агент?).. Я еще только учусь, и CSS для меня - это еще трудно.. Ты пишешь: "Прописал код..", - а для меня это ничего не значит.. Если бы ты подсказал какой код, куда.. .. вот здесь написано как http://joomlaforum.ru/index.php/topic,217518.html я установил модуль контакта и указал позицию "решение временное", а вот куда "\components\com_jea\views\property\tmpl\dafault.php" Может здесь это и другим окажется полезным...  У нас с тобой стоит более новая версия Agency, и в ней какая-то другая папка отвечает за вывод объектов..
*

dim0k

  • Новичок
  • 2
  • 0 / 0
Существует Xmap для Joomla Estate Agency 2.2? Поделитесь пожалуйста.
*

RobotD

  • Новичок
  • 2
  • 0 / 0
Добрый день, уважаемые форумчане. Кто нибудь сталкивался с такой ошибкой
Fatal error: Call to a member function display() on a non-object in W:\home\test\www\components\com_jea\views\property\view.html.php on line 103
возникает при клике на ссылку с объявлением, открываются параметры объявления но слетает шаблон, не пойму где загвоздка в шаблоне или в самом компоненте


Разобрался, проблема была в не включенном плагине CAPTCHA
« Последнее редактирование: 06.02.2013, 13:01:46 от RobotD »
*

RUSEA

  • Осваиваюсь на форуме
  • 45
  • 2 / 0
Существует Xmap для Joomla Estate Agency 2.2? Поделитесь пожалуйста.
нет, он существует как компонент "карта сайта" выводит меню которые вы опубликовали включая меню недвижимости если оно есть. пример работы Xmap
Спойлер
[свернуть]
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Joomla estate agency отображение объектов

Автор Leo1986

Ответов: 12
Просмотров: 5236
Последний ответ 31.05.2017, 16:18:23
от Callipso
Перестал функционировать JEA Slider (3.3) после обновления Joomla до 3.7.0

Автор in2n

Ответов: 3
Просмотров: 4643
Последний ответ 11.05.2017, 15:37:06
от in2n
Расположение модуля Joomla Estate Agency горизонтально

Автор sergey-911

Ответов: 3
Просмотров: 5225
Последний ответ 17.09.2016, 13:06:46
от sergey-911
Импорт СSV файлов в Joomla 3.2.7

Автор doro45

Ответов: 1
Просмотров: 4701
Последний ответ 09.09.2016, 12:07:41
от doro45
Требуется русификатор для Joomla Estate Agency

Автор Veresk

Ответов: 188
Просмотров: 83327
Последний ответ 07.09.2016, 13:59:48
от doro45