Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 3679 Просмотров
*

mr-pix

  • Новичок
  • 4
  • 0 / 0
Скорость загрузки сайта
« : 22.03.2010, 01:35:52 »
Доброго времени суток! мой сайт http://mostorgstroy.ru почему-то очень медленно работает. Не подскажите, в чем может быть причина?
*

yuri-it

  • Давно я тут
  • 994
  • 44 / 3
  • Быстрый хостинг https://jehost.ru
Re: Скорость загрузки сайта
« Ответ #1 : 22.03.2010, 02:28:39 »
У меня быстро загрузился. Смотри запросы и отключай все ненужное  + кеширование + qcache
По-настоящему быстрый хостинг для Joomla : https://jehost.ru
Отзывы: http://joomlaforum.ru/index.php/topic,109288.0.html
Отзывы по хостингу http://hosting101.ru/jehost.ru
*

murat

  • Захожу иногда
  • 261
  • 13 / 0
Re: Скорость загрузки сайта
« Ответ #2 : 22.03.2010, 09:58:36 »
Хочу посоветовать по собственному опыту, не ставь никаких плагинов и компонентов, которые созданы якобы для ускорения сайта. Я проверял лично многие из них и пришел к выводу, что они сами еще больше тормозят сайт. Для Joomla лучше купи побольше памяти на серваке.
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: Скорость загрузки сайта
« Ответ #3 : 22.03.2010, 10:47:00 »
Хм... для начала действитель посмотрите что лишнее есть на сайте. Еще посмотрите что за хостер у вас такой...
А на самом деле... Оптимизацию начинают всегда с фронта.

Для начала оптимизируйте все картинки
Сохранять все скажем в фотошопе тщательно подбирая сжатие…
Для сжатия без потери качества можно воспользоваться бесплатным сервисом www.gracepointafterfive.com/punypng/

Настроить апач на gzip сжатие… если это вам лень делать то включите в Joomla это сжатие

Поставьте бесплатный плагин сжатия CSS и JS — CssJsCompress

После этого включайте кеш, активируйте плагин систем кеш...
Подбирайте оптимальное время кеширования... То есть если сайт обновляется раз в неделю врубайте нафиг на неделю кеш и не мучайте себя и людей.

Эта база вполне может ускорить ваш сайта примерно в 2 раза...

Хочу посоветовать по собственному опыту, не ставь никаких плагинов и компонентов, которые созданы якобы для ускорения сайта. Я проверял лично многие из них и пришел к выводу, что они сами еще больше тормозят сайт. Для Joomla лучше купи побольше памяти на серваке.
А вот это не правда... просто вы не умеете их готовить :-) экстенсивный путь развития это тупик... когда вы можете простым путем понизить нагрузку на сервер раза в 2... То есть когда у меня будет 2-3к народу, я еще смогу себе позволить шаред хостинг... а вам уже придется купить сервер. :)
« Последнее редактирование: 22.03.2010, 10:50:49 от zikkuratvk »
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

mr-pix

  • Новичок
  • 4
  • 0 / 0
Re: Скорость загрузки сайта
« Ответ #4 : 22.03.2010, 13:03:45 »
http://www.komtet.ru/tarifi/vh/profi вот такой хостинг..
*

yuri-it

  • Давно я тут
  • 994
  • 44 / 3
  • Быстрый хостинг https://jehost.ru
Re: Скорость загрузки сайта
« Ответ #5 : 18.05.2010, 11:40:47 »
VM в топку, для магазина лучше юзать спец.движки.
По-настоящему быстрый хостинг для Joomla : https://jehost.ru
Отзывы: http://joomlaforum.ru/index.php/topic,109288.0.html
Отзывы по хостингу http://hosting101.ru/jehost.ru
*

klubnichkaaa

  • Захожу иногда
  • 302
  • 16 / 2
Re: Скорость загрузки сайта
« Ответ #6 : 18.06.2010, 16:02:11 »
Большей частью это от хостера зависит! Шеф прибегает говорит что за неприятность я поехал по предприятиям предложил разместить объявления, а у них сайт минут 5 грузился! компы у них нормальные инет тоже, говорю у меня всё пуачком! даже на gprs загрузился за 7 секунд в мини опере на телефоне! Хостинг конечно uuuuu///// hoster. Нормальный уважающий хостинг всегда предупреждает о том что будет сбой или сбой произошёл непредвиденно приносим извинения. А если это не из за хостера то тогда из за большого количества фоток, и материалов на странице, флеш анимация. Хотя причины могут и вовсе не в этом кроиться смотреть надо.
Делай с другими то же, что они собираются сделать с тобой: бей первым.
*

karam0n

  • Захожу иногда
  • 75
  • 2 / 0
Re: Скорость загрузки сайта
« Ответ #7 : 17.11.2010, 16:58:23 »
Помогите с проблемой, сайт работает достаточно шустро, но вот некоторые страницы (страницы товаров каталога) грузятся, ну невероятно долго... около 20сек.
вот ссылка http://servisto.com.ua/katalog/13-shinomontazhniy-trommelberg/18-trommelberg-1850-.html
использую компонент SCatalog
*

AlexSF

  • Давно я тут
  • 678
  • 68 / 0
  • В споре истина рождается
Re: Скорость загрузки сайта
« Ответ #8 : 17.11.2010, 18:32:55 »
karam0n
Тест на скорость указанной вами страницы: http://tools.pingdom.com/?url=http://servisto.com.ua/katalog/13-shinomontazhniy-trommelberg/18-trommelberg-1850-.html&treeview=0&column=undefined&order=1&filter=undefined&type=1&save=undefined

JCH Optimizer - установили и объединили. Молодца. А сжимать эти файлы кто будет? После сжатия от веса страницы отвалится от 30 до 50 процентов.
Также стоит шаблон сжать (index.php) ещё до 10 кило может отвалиться.

Из ошибок - Паук показал пару фоток с ошибкой 404. Надо исправить или удалить из загрузки.

Хотя полез глубже в каталог и ОПАЧКИ -


Короче почитай:
http://joomlaforum.ru/index.php/topic,108791.0.html

« Последнее редактирование: 17.11.2010, 18:50:46 от AlexSF »
Задаёте вопрос - не забудьте приложить ссылку на проблемный сайт
При проблеме с CSS рекомендую использовать Mozilla Firefox и её плагин FireBug
И по максимуму изучите, или поставьте в закладки - http://htmlbook.ru/css
Notepad++ поможет почти в любом деле
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Изменить текст на вкладке браузера с "главная" на название сайта

Автор EvgeniyyB

Ответов: 11
Просмотров: 20872
Последний ответ 07.03.2018, 15:50:48
от vetalist
Вопрос по настройке новостной ленты на главной странице сайта

Автор jaff

Ответов: 13
Просмотров: 9829
Последний ответ 15.09.2017, 15:49:19
от sect
Произошел сбой сайта, пишет ошибку

Автор alex86r93

Ответов: 8
Просмотров: 3386
Последний ответ 28.03.2017, 18:11:57
от alex86r93
После переноса сайта на хостинг вылезает ошибка

Автор hausofdima

Ответов: 6
Просмотров: 3510
Последний ответ 20.03.2017, 23:53:39
от darkghost
Настройка SSL от RuCenter у сайта на Joomla 1.5.20

Автор КСС

Ответов: 19
Просмотров: 5736
Последний ответ 14.03.2017, 08:53:09
от flyingspook