Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 58 Ответов
  • 15610 Просмотров
*

SDKiller

  • Живу я здесь
  • 2705
  • 329 / 5
  • ...ergo sum
2. Зарегистрированный может голосовать один раз, т.к. его голос записан.

На первый взгляд так оно и делается в 1.5.6.3

Цитировать
Если эта опция выбрана, оценивать могут только зарегистрированные пользователи. Кроме того, галерея пытается исключить возможность повторного голосования.

Тут другой вопрос тогда - повторные регистрации для того, чтобы ещё раз проголосовать
*

LOMANI

  • Новичок
  • 9
  • 0 / 0
На первый взгляд так оно и делается в 1.5.6.3

Тут другой вопрос тогда - повторные регистрации для того, чтобы ещё раз проголосовать
можно попробовать замудрить регистрацию, да бы отбить желание для повторной регистрации =)) + установить подтверждение эмайла, а без этого юзер не будет считаться зарегистрированным и не получится накрутить голоса, это получается нужно ещё и ящик регистрировать .... того уже 2 регистрации нужно провести что бы накрутить счеткик на +1 ... помойму это слишком геморойно =)
« Последнее редактирование: 24.02.2011, 15:36:00 от LOMANI »
*

SDKiller

  • Живу я здесь
  • 2705
  • 329 / 5
  • ...ergo sum
Чтобы не путать людей, тем более тема не моя, альтернативное РЕШЕНИЕ для 1.5.6.3 - блокировка по IP
перенесено сюда http://joomlaforum.ru/index.php/topic,153638.0.html
« Последнее редактирование: 25.02.2011, 13:09:49 от SDKiller »
*

ART-DELI

  • Давно я тут
  • 801
  • 75 / 9
  • Не успеешь ты – сделают другие.
Плагинчик то хороший, но толку с него для незарегистрированных пользователей.
Обновил пост с хаком для  1.5.6.3
*

SDKiller

  • Живу я здесь
  • 2705
  • 329 / 5
  • ...ergo sum
Плагинчик то хороший, но толку с него для незарегистрированных пользователей.

?
Должен работать для любых пользователей
*

ART-DELI

  • Давно я тут
  • 801
  • 75 / 9
  • Не успеешь ты – сделают другие.
?
Должен работать для любых пользователей
Так вы проверяли? Работает плагин то?
*

SDKiller

  • Живу я здесь
  • 2705
  • 329 / 5
  • ...ergo sum
« Последнее редактирование: 25.02.2011, 13:06:55 от SDKiller »
*

Beer

  • Moderator
  • 1105
  • 43 / 1
  • БИРУ - БИР!
 Люди, светлые головы не обделенные серым веществом, сделайте кнопочку просмотра результатов голосования с фронта для контроля!

 Вот типо так:
*

SDKiller

  • Живу я здесь
  • 2705
  • 329 / 5
  • ...ergo sum
В принципе модулем простеньким можно реализовать, вопрос только - просмотр результатов доступен кому - всем, автору, админу?
*

LOMANI

  • Новичок
  • 9
  • 0 / 0
В принципе модулем простеньким можно реализовать, вопрос только - просмотр результатов доступен кому - всем, автору, админу?
всем
причем нада чтоб показывало 5 фаваритов , а не все отценки =)
*

Beer

  • Moderator
  • 1105
  • 43 / 1
  • БИРУ - БИР!
Каких еще фаворитов в голосовании, где у каждого 1 голос!
На фотосайте можно разрешить голосовать гостям, но всвязи с их непредсказуемостью им всегда запрет - кардинально и надежно, но на малых сайтах это хоть что-то, только им надо запретить спамить.
Смотреть могут по идее все, но нехило предусмотреть как-то возможность переключать - хоть в коде.
*

LOMANI

  • Новичок
  • 9
  • 0 / 0
так, отвлеклись от темы
art-deli, у меня как то локализация не работает, хочу на русски перевести, а строки JGA_CONFIG_CV_GS_AUTHOR нету, да же JGA_CONFIG нету
*

ART-DELI

  • Давно я тут
  • 801
  • 75 / 9
  • Не успеешь ты – сделают другие.
так, отвлеклись от темы
art-deli, у меня как то локализация не работает, хочу на русски перевести, а строки JGA_CONFIG_CV_GS_AUTHOR нету, да же JGA_CONFIG нету
что в папке /administrator/language/ ?
и какая локализация в самой JG?
*

ART-DELI

  • Давно я тут
  • 801
  • 75 / 9
  • Не успеешь ты – сделают другие.
В принципе модулем простеньким можно реализовать, вопрос только - просмотр результатов доступен кому - всем, автору, админу?
По крайней мере без добавление таблиц не обойтись.
Ведь JG не хранит голоса по юзверям.
*

LOMANI

  • Новичок
  • 9
  • 0 / 0
что в папке /administrator/language/ ?
и какая локализация в самой JG?
решил проблему =)) я не там смотрел =)))
*

Beer

  • Moderator
  • 1105
  • 43 / 1
  • БИРУ - БИР!
По крайней мере без добавление таблиц не обойтись.
Ведь JG не хранит голоса по юзверям.

Разве?
userid - id усера, если гость - ставит 0.
*

clubbers

  • Захожу иногда
  • 195
  • 10 / 1
  • Ставим + , если помог)
большое спасибо арт-дели за оперативную помощь и хорошую работу))
*

ArtTeam

  • Захожу иногда
  • 186
  • 0 / 0
какой плагин качать то надо ? и что это за вложения в 33 посте ?
можно по подробней что и куда
*

ART-DELI

  • Давно я тут
  • 801
  • 75 / 9
  • Не успеешь ты – сделают другие.
большое спасибо арт-дели за оперативную помощь и хорошую работу))
Пожалуйста!)
*

SDKiller

  • Живу я здесь
  • 2705
  • 329 / 5
  • ...ergo sum
какой плагин качать то надо ? и что это за вложения в 33 посте ?
можно по подробней что и куда

Во избежание путаницы, альтернативное решение
перенесено сюда http://joomlaforum.ru/index.php/topic,153638.0.html
*

ArtTeam

  • Захожу иногда
  • 186
  • 0 / 0
 Version 1.5.6.3
а как сделать блокировку по куки
*

ART-DELI

  • Давно я тут
  • 801
  • 75 / 9
  • Не успеешь ты – сделают другие.
Version 1.5.6.3
а как сделать блокировку по куки
Блокировку по куки делать чуть сложнее.. Там сейчас уже не куки используются а сессии.. И нужно смотреть хранится ли идентификатор ID фото в сессии или нет.. 
*

mr.Drunia

  • Новичок
  • 9
  • 0 / 0
Конечно, можно добавить еще вывод алерта, что вы уже проголосовали один раз за данное изображение, но это уже по желанию.
Ребят, как это можно вывести? Плюс, желательно, в обзоре категории...
*

ART-DELI

  • Давно я тут
  • 801
  • 75 / 9
  • Не успеешь ты – сделают другие.
Как в обзоре категорий?* голосуют же за фото а не за категорию.
*

mr.Drunia

  • Новичок
  • 9
  • 0 / 0
Как в обзоре категорий?* голосуют же за фото а не за категорию.

В обзоре катагорий (например под описанием фотографии) выести, что, мол, ты уже за эту фотографию проголосовал. :)
У меня конкурсы проходят с огромным объёмом фоторабот. Пользователи голосуют не за всё сразу, а разбивают по частям - и жалуются, что забывают, за что уже проголосовали.
А если сделать отметочку (например картинку с красной точкой) - то им будет проще.
*

Annaweb

  • Захожу иногда
  • 242
  • 3 / 0
для Version 1.5.7.5
блокировка по IP работает!

кто-нибудь делал по сессии/куки ?

PS извините, не заметила ссылку http://joomlaforum.ru/index.php/topic,153638.30.html
там про куки
« Последнее редактирование: 01.03.2013, 12:47:46 от Annaweb »
*

Strelez

  • Новичок
  • 4
  • 0 / 0
Хак работает для версии  JoomGallery 1.0 и 1.5
В конце заменить файл components/com_joomgallery/includes/ joom.votepic.php на этот - файл
Так где же взять этот файл (или изменения посмотреть), а то ссылка битая(((
*

ART-DELI

  • Давно я тут
  • 801
  • 75 / 9
  • Не успеешь ты – сделают другие.
Та мне кажется уже +100500 версий вышло данного чуда за последние 3 года))  ;D ;D
*

20dollars

  • Захожу иногда
  • 235
  • 4 / 2
помогите с подобной защитой для плагина голосования в TZ_Portfolio Вот пациент - http://yunona-photo.com/konkursy/vesennij-konkurs-2014/165
Ниже архив с файлами плагина
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Проблема с дублем страниц в JoomGallery 3.4

Автор qvagin

Ответов: 3
Просмотров: 5403
Последний ответ 23.01.2023, 13:30:08
от e2
Стили раскладки фото в JoomGallery (masonry и mosaic)

Автор marbert

Ответов: 4
Просмотров: 4697
Последний ответ 22.11.2022, 06:28:20
от marbert
JoomGallery 3.6.0 если отсутствует поле Название при редактировании фотографии

Автор Beer

Ответов: 0
Просмотров: 4599
Последний ответ 09.09.2022, 20:07:49
от Beer
После обновления до JoomGallery 3.6 некорректно работает водяной знак

Автор Maffo

Ответов: 3
Просмотров: 4549
Последний ответ 23.08.2022, 06:21:58
от marksetter
j3.8.13 + JoomGallery 3.3.4 = RuntimeException: Недопустимое поле: cid

Автор Sergeych

Ответов: 7
Просмотров: 6657
Последний ответ 22.03.2021, 17:24:59
от Gammy2005