Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 15 Ответов
  • 4486 Просмотров
*

Garum

  • Давно я тут
  • 654
  • 47 / 0
  • Акула пера
Привет всем! Как уменьшить размер сайта на JoomGallery? У меня есть сайт http://www.imagesroom.ru/, который содержит галерею обоев, их там много, размер главной страницы сайта весит 115 КБайт. Мне, кажется это многовато. Я пробовал удалить все картинки с главной страницы, т.е. все модули поотключал. Отключил все картинки на главной, рекламу, счетчики, авторизацию, но размер существенно не изменился, уменьшился до 92-х. И решив, что дело на в них включил все по новой. Менял шаблон по на Джумловский, который по умолчанию, размер стал 96. Опять это не выход, с этим шаблоном сайт имеет косяки.
У меня стоят компоненты Easybook Reloaded, EasyCaptcha, CommunityBuilder, SF404SF, Xmap, могут ли они существенно влиять на размер сайта? пробовал оптимизировать базу данных, сайт вообще слетел, пришлось восстановить. Пробовал включать Zip-сжатие, размер  не уменьшился.
Мне как-то надо уменьшить размер до 60-ти или меньше. Я смотрел другие сайты подобного характера с обоями, они весят мало 30 КБайт, 60 КБайт и даже меньше.
http://izans.ru/oboi?view=category&catid=6 фото самых красивых девушек на рабочий стол
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
это шутка такая?
115 килобайт для сайта С ОБОЯМИ - это МНОГО? ))))
у тебя обои какого размера? для смартфонов? )))

забей, в общем. обычно оптимизируют скорость загрузки с помощью всяких кэширований.
а для сайта твоей тематики пытаться влезть в 100 килобайт-это особый вид извращений какой-то :)
*

Garum

  • Давно я тут
  • 654
  • 47 / 0
  • Акула пера
это шутка такая?
115 килобайт для сайта С ОБОЯМИ - это МНОГО? ))))
у тебя обои какого размера? для смартфонов? )))

забей, в общем. обычно оптимизируют скорость загрузки с помощью всяких кэширований.
а для сайта твоей тематики пытаться влезть в 100 килобайт-это особый вид извращений какой-то :)
Если посмотреть другие сайты с обоями, то у них размер меньше 100 КБайт.
http://izans.ru/oboi?view=category&catid=6 фото самых красивых девушек на рабочий стол
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
Garum, одна полноценная картинка обоев весит явно БОЛЬШЕ 100 килобайт.
т.е. твоя целевая аудитория-это люди, которые могут спокойно загрузить 200-800 килобйт.
и уж, конечно, главная страница в 115 килобайт для них-не проблема.
хочешь чтобы главная весила мало?
ноу проблем!
создаёшь пустую страницу index.html, ложишь в корень сайта, копируешь туда нужные ссылки с главной страницы и получаешь супер-пупер-мега-минимал-сайз но при этом же и мега-маразм-инклюдед :)
*

Garum

  • Давно я тут
  • 654
  • 47 / 0
  • Акула пера
Garum, одна полноценная картинка обоев весит явно БОЛЬШЕ 100 килобайт.
т.е. твоя целевая аудитория-это люди, которые могут спокойно загрузить 200-800 килобйт.
и уж, конечно, главная страница в 115 килобайт для них-не проблема.
хочешь чтобы главная весила мало?
ноу проблем!
создаёшь пустую страницу index.html, ложишь в корень сайта, копируешь туда нужные ссылки с главной страницы и получаешь супер-пупер-мега-минимал-сайз но при этом же и мега-маразм-инклюдед :)

ну вот к примеру сайт http://www.daler.ru/ весит 34 КБ, хотя главная страница вся утыкана картинками, почему же у него так мало весит. Картинки не очень сильно влияют на размер сайта, а вот что влияет на размер? Я не знаю.
http://izans.ru/oboi?view=category&catid=6 фото самых красивых девушек на рабочий стол
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
мама дорогая...
The page has a total of 174 components and a total weight of 1066.4K bytes
ОДИН МЕГАБАЙТ. МЕГАБАЙТ.
10 раз по 100 килобайт.
или просто ОХРЕНЕННО МНОГО.
пересмотри свой инструментарий по определению веса страниц )))
*

Garum

  • Давно я тут
  • 654
  • 47 / 0
  • Акула пера
Вот здесь я смотрел http://www.pr-cy.ru/analysis вес страницы, посмотрите в Размер страницы
http://izans.ru/oboi?view=category&catid=6 фото самых красивых девушек на рабочий стол
*

Garum

  • Давно я тут
  • 654
  • 47 / 0
  • Акула пера
вы смотрите размер всего сайта, а я про размер главной страницы только говорю.
http://izans.ru/oboi?view=category&catid=6 фото самых красивых девушек на рабочий стол
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
выкинь на свалку свой странный инструмент.
вообще, фраза про "картинки не очень сильно влияют на размер сайта" сама по себе внушает опасения :)
ткни на любое изображение на своём сайте, правой кнопкой-свойства.
получишь размер у любой превьюшки в районе 10-20 килобайт...
умножь на количество превьюшек и попробуй доказать свой ОЧЕНЬ_СПОРНЫЙ_ТЕЗИС :)
*

Garum

  • Давно я тут
  • 654
  • 47 / 0
  • Акула пера
Сайты, которые проводят анализ сайта, все показывают именно такой размер страницы. А вы где смотрите размер страницы?
http://izans.ru/oboi?view=category&catid=6 фото самых красивых девушек на рабочий стол
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
плагин для лисы
YSlow

возможно, эти сайты грузят ТОЛЬКО голый хтмл-код.
ну тогда это бред, а не анализ, ибо посетитель грузит ВСЁ, ключая картинки, скрипты и тд (если это не отрублено браузером)
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
вы смотрите размер всего сайта, а я про размер главной страницы только говорю.
должны вас разочаровать, размер страницы складывается из суммы килобайтов не только картинок, но и скриптов и таблиц стилей.
размер вашей страницы не 100 кб. а около 600, размер сайта которого вы привели в пример действительно более мегабайта, он физически не может весить 34 Кб, когда столько картинок у него.
А вот числа 34, 100 и прочее судя по всему размер index.php файла)
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

Garum

  • Давно я тут
  • 654
  • 47 / 0
  • Акула пера
effrit, sinbad13 спасибо вам большое за ваши ответы. Не буду заморачиваться из-за этого размера. А вопрос про размер возник после анализа моего сайта на http://promolab.ru/free/parser.php. На этом сайте красными буквами написано "Размер страницы более 100 кб!" и меня это насторожило, а что этот сайт хотел этим сказать непонятно, вот и решил уменьшить размер страницы. Если вы советуете не обращать на это внимания, то  хер с ним с этим размером.
http://izans.ru/oboi?view=category&catid=6 фото самых красивых девушек на рабочий стол
*

clubbers

  • Захожу иногда
  • 195
  • 10 / 1
  • Ставим + , если помог)
я вообще в шоке) а что ето за новая мода такая? <base href="http://www.imagesroom.ru/glavnaya.html" /> ...а скодировкой что? http://www.imagesroom.ru/krasivye-oboi-dlya-rabochego-stola/kompyutery/drugoe/zahoronennyy-sistemnyy-blok-5585.html ...мне кажеться а етот сайт изначально кривой) Вы посмотрите свой исходник и будете знать что грузит ваш сатй) ваши же скрипты)
*

Garum

  • Давно я тут
  • 654
  • 47 / 0
  • Акула пера
я вообще в шоке) а что ето за новая мода такая? <base href="http://www.imagesroom.ru/glavnaya.html" /> ...а скодировкой что? http://www.imagesroom.ru/krasivye-oboi-dlya-rabochego-stola/kompyutery/drugoe/zahoronennyy-sistemnyy-blok-5585.html ...мне кажеться а етот сайт изначально кривой) Вы посмотрите свой исходник и будете знать что грузит ваш сатй) ваши же скрипты)
А что странного в кодировке? Это SF404 так кодирует, вполне нормально, вроде как? Ну вот как будет без нее :http://www.imagesroom.ru/index.php/joomgallery.html?func=detail&id=5585, что разве так лучше? Кажется , наоборот, хуже, непонятно.
http://izans.ru/oboi?view=category&catid=6 фото самых красивых девушек на рабочий стол
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Проблема с дублем страниц в JoomGallery 3.4

Автор qvagin

Ответов: 3
Просмотров: 5415
Последний ответ 23.01.2023, 13:30:08
от e2
Стили раскладки фото в JoomGallery (masonry и mosaic)

Автор marbert

Ответов: 4
Просмотров: 4700
Последний ответ 22.11.2022, 06:28:20
от marbert
JoomGallery 3.6.0 если отсутствует поле Название при редактировании фотографии

Автор Beer

Ответов: 0
Просмотров: 4601
Последний ответ 09.09.2022, 20:07:49
от Beer
После обновления до JoomGallery 3.6 некорректно работает водяной знак

Автор Maffo

Ответов: 3
Просмотров: 4552
Последний ответ 23.08.2022, 06:21:58
от marksetter
j3.8.13 + JoomGallery 3.3.4 = RuntimeException: Недопустимое поле: cid

Автор Sergeych

Ответов: 7
Просмотров: 6657
Последний ответ 22.03.2021, 17:24:59
от Gammy2005