Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 143 Ответов
  • 71447 Просмотров
*

userb

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
  • http://obstanovka-nn.ru
Приветствую!
Кодировку надо поменять сразу, иначе каракули.

А не подскажите как ее поменять, что именно и где надо делать? Большое спасибо.
*

berlin

  • Новичок
  • 1
  • 0 / 0
А есть подобные варианты для VirtueMart 2.0 ? Или может кто знает как переделать этот ?
Присоединяюсь к этому вопросу. Может кто-нибудь поможет?
*

berlin

  • Новичок
  • 1
  • 0 / 0
А есть подобные варианты для VirtueMart 2.0 ? Или может кто знает как переделать этот ?
Присоединяюсь к этому вопросу. Может кто-нибудь поможет?
*

berlin

  • Новичок
  • 1
  • 0 / 0
А есть подобные варианты для VirtueMart 2.0 ? Или может кто знает как переделать этот ?
Присоединяюсь к этому вопросу. Может кто-нибудь поможет?
*

berlin

  • Новичок
  • 1
  • 0 / 0
А есть подобные варианты для VirtueMart 2.0 ? Или может кто знает как переделать этот ?
Присоединяюсь к этому вопросу. Может кто-нибудь поможет?
*

gena_1

  • Новичок
  • 7
  • 0 / 0
А есть подобные варианты для VirtueMart 2.0 ? Или может кто знает как переделать этот ?
Отвечу сам себе :) Мне переделывал фрилансер как плагин оплаты для VirtueMart 2 . Все данные теперь (ООО,ИНН,... вводятся через параметры плагина, ничего нигде "мутить" не надо. Кому надо пишите в личку - договоримся :)
*

multifabrik

  • Новичок
  • 1
  • 0 / 0
Даже специально зарегистрировался - дабы отправить "сообщение в личку". Но отправка личных сообщений оказалась заблокированной (кстати, не уловил - почему?).

Модуль сей весьма потребен. Напишите мне "в личку" (со своей стороны я уже попытался) или -> multifabrik{a}gmail.com Попробуем договориться...  ;)
*

SolopoV

  • Давно я тут
  • 577
  • 16 / 0
  • зеленею...
Хотелось бы иметь распечатывать (загонять в excel) квитанцию через админку.
*

Kodopik

  • Осваиваюсь на форуме
  • 35
  • 2 / 3
Интересует новая форма квитанции, есть у кого?

rustamo @ yandex.ru
*

artefakt

  • Захожу иногда
  • 58
  • 0 / 0
Хочу дополнительно вывести информацию о товаре в квитанции, т.е. как в получаемом письме. В нем же нашел код:
Спойлер
[свернуть]
Но при впаивание его в код квитанцию, отображает непонятно что.
Подскажите как исправить можно. Спасибо.
*

aceventura

  • Новичок
  • 3
  • 0 / 0
В скрипте квитанции изменил функцию function SHFamAddr(). До изменения при нажатии на ссылку "Показать/скрыть в квитанции фамилию и адрес плательщика." съезжала форма квитанции. Теперь не съезжает.
Код
function SHFamAddr() {
 var flt1=document.getElementById('flt1');
 var flt2=document.getElementById('flt2');
 var flt3=document.getElementById('flt3');
 var flt4=document.getElementById('flt4');
 if(flt1.style.visibility == 'hidden') {
    flt1.style.visibility='';
    flt2.style.visibility='';
    flt3.style.visibility='';
    flt4.style.visibility='';
  }
 else {
  flt1.style.visibility='hidden';
  flt2.style.visibility='hidden';
  flt3.style.visibility='hidden';
  flt4.style.visibility='hidden';
  }
}
*

aceventura

  • Новичок
  • 3
  • 0 / 0
Для тех, кто пользовался скриптом квитанции с функцией печати function printpopup(). Чтобы скрыть кнопки Распечатать и Закрыть окно в печатной форме, необходимо для кнопок указать класс (в примере printhidden1):
Код
id.document.write("<div align='center' class='printhidden'><form><input type=button class='printhidden1' onClick='window.print();return false;' value='Распечатать'>");
id.document.write("<input type=button class='printhidden1' onClick='window.close();' value='Закрыть окно'></form>");
Далее в стиле прописывает этот класс:
Код
<style>
@media print {
.printhidden1 { visibility:hidden}
}
</style>
*

kpk17

  • Захожу иногда
  • 257
  • 2 / 0
а можно квитанцию сжать по ширине?
у меня центральная часть сайта 500px, и квитанция сдвигает правую колонку.
или сделать прокрутку влево вправа как на сайте с узким экраном
*

artefakt

  • Захожу иногда
  • 58
  • 0 / 0
а можно квитанцию сжать по ширине?
у меня центральная часть сайта 500px, и квитанция сдвигает правую колонку.
или сделать прокрутку влево вправа как на сайте с узким экраном
Прописывайте в коде ширину таблицы, почитайте  про табличные HTML теги <td> и <table>
*

Dimir

  • Захожу иногда
  • 426
  • 13 / 1
 а подскажите как убрать US из названия города пишет так US Киров
-==Dimir==-
*

kpk17

  • Захожу иногда
  • 257
  • 2 / 0
Прописывайте в коде ширину таблицы, почитайте  про табличные HTML теги <td> и <table>
квитанция разьве не имеет стандартные размеры?
т.е. можно сделать свою ширину?
*

kpk17

  • Захожу иногда
  • 257
  • 2 / 0
Прокрутка для таблицы, у кого шаблон имеет центральное расположение и фиксированную ширину менее 180мм.
table обернута в <div id="scroll-table"></div> со стилем
в template.css
вставить код:
#scroll-table {
float: left;
overflow-x: scroll;
width: 600px; (Нужная вам ширина)
-width: 600px; (см. строку выше)
}
*

Kayser

  • Захожу иногда
  • 50
  • 1 / 0
Сделал печать квитанции ПД4 в актуальной форме, собрал из нескольких модулей, добавил  вычисление НДС 18.
Делал на "скорую руку", наверное есть недочеты. Кому нада пользуйтесь:)
http://depositfiles.com/files/aw1si014i

Нет там файла. Выложите пожалуйста ещё разок.
*

kreolka_8

  • Захожу иногда
  • 153
  • 2 / 0
Для тех, кто пользовался скриптом квитанции с функцией печати function printpopup(). Чтобы скрыть кнопки Распечатать и Закрыть окно в печатной форме, необходимо для кнопок указать класс (в примере printhidden1):
Код
id.document.write("<div align='center' class='printhidden'><form><input type=button class='printhidden1' onClick='window.print();return false;' value='Распечатать'>");
id.document.write("<input type=button class='printhidden1' onClick='window.close();' value='Закрыть окно'></form>");
Далее в стиле прописывает этот класс:
Код
<style>
@media print {
.printhidden1 { visibility:hidden}
}
</style>

Только кнопка "закрыть" не срабатывает в этом случае. Нужно так в кнопке закрыть:

Цитировать
id.document.write("<form><input type=button class='printhidden1' onClick='window.close();return false;' value='Закрыть окно'>");
*

Dubfire

  • Новичок
  • 3
  • 0 / 0
Кто может помочь за денежку настроить оплату по квитанции (новой). Нужно что бы квитанция приходила на почту клиента которую он указывает при заказе с комментариями к заказу.
*

Timofey

  • Осваиваюсь на форуме
  • 44
  • 0 / 0
Нет там файла. Выложите пожалуйста ещё разок.
Выложите кто не буть новый файл и лутьше прямо на сайт.
*

serJO

  • Захожу иногда
  • 66
  • 1 / 0
Кто нибудь придумал уже как отправлять квитанцию клиенту на почту?
Такое  СПАСИБО! сказал бы человеку)
*

bestshoko

  • Осваиваюсь на форуме
  • 18
  • 2 / 0
очень нужен плагин квитанции для Украины.
ps_kvit от уважаемого  Magnum очень  помог для VirtueMart 1.5
Нужен точно такой же но работающий VirtueMart 2.0
Готов оплатить труды.
*

zoldat

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Ребята, я смотрю автор темы давно в ней не появляется.
Отправка на почту, конечно, не помешала бы.
Решил кто-нибудь?
« Последнее редактирование: 05.09.2014, 22:43:55 от zoldat »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Модуль доставки "Почтой России"

Автор alibedog

Ответов: 104
Просмотров: 59534
Последний ответ 13.07.2021, 17:36:09
от SolopoV
Модуль доставки Укрпочта

Автор al_13

Ответов: 13
Просмотров: 8986
Последний ответ 13.05.2021, 12:57:59
от nnnata
Модуль оплаты Liqpay

Автор aragon2

Ответов: 33
Просмотров: 26764
Последний ответ 13.11.2018, 12:51:02
от serge2
Модуль доставки - самовывоз. Как сделать?

Автор demonm

Ответов: 18
Просмотров: 10608
Последний ответ 29.04.2017, 17:31:56
от princeyury
Модуль доставки почты России 1.0.6 для VirtueMart 1.1.Х

Автор esmark

Ответов: 65
Просмотров: 28414
Последний ответ 24.12.2015, 11:29:51
от SolopoV