Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 290 Ответов
  • 64846 Просмотров
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Команда JoomLine представляет новый компонент для Joomla. JL Weather - компонент погоды предназначенный для Joomla 3.


Компонент позволяет выводить погоду для нескольких городов на период 5 дней, систему кешироения и прочие приятные плюшки в виде модуля.

И самая приятная плюшка, компонент распространяется бесплатно!

Ссылка на описание

Ссылка на скачивание

Ссылка демонстрации компонента

Небольшое FAQ по компоненту

Если вы используете компонент и он вам нравится пожалуйста проголосуйте за компонент в JED

Так же у компонента есть модуль который можно скачать с нашего сайта.


Как всегда, просим выкладывать сделанные скины на форуме - это очень поможет другим людям.
Так же мы приглашаем всех заинтересованных в развитии компонента присоединится к разработке компонента, компонент выложен в нашем репозитарии https://github.com/Joomline/jlweather
« Последнее редактирование: 06.02.2018, 15:01:08 от zikkuratvk »
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #120 : 10.10.2012, 21:20:52 »
Компонент погоды выложен в открытом репозитарии https://bitbucket.org/joomline/jl-weather приглашаем всех присоединится к его разработке.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

DKsN

  • Захожу иногда
  • 258
  • 15 / 0
  • [BODY]
Re: JLweather - погода для Joomla
« Ответ #121 : 07.11.2012, 21:53:21 »


"Прогноз для: Москва" более лучше, имхо.

А в общем, спасибо за компонент и модуль(↑)
*

mcreper

  • Осваиваюсь на форуме
  • 36
  • 1 / 0
Re: JLweather - погода для Joomla
« Ответ #122 : 09.11.2012, 17:09:47 »
Здравствуйте. Не подскажете, почему не выводится рисунок в модуле погоды ....
В самом компоненте все рисунки есть ....
Адрес, где установлен модуль: http://mykolaiv.info/nashi-druzi.html (справа вверху)...
Joomla 1.5
Спасибо ...
*

Magnum

  • Захожу иногда
  • 269
  • 14 / 0
  • magnumblog.space
Re: JLweather - погода для Joomla
« Ответ #123 : 11.11.2012, 15:00:01 »
Здравствуйте. Не подскажете, почему не выводится рисунок в модуле погоды ....
В самом компоненте все рисунки есть ....
Адрес, где установлен модуль: http://mykolaiv.info/nashi-druzi.html (справа вверху)...
Joomla 1.5
Спасибо ...
Код
<img src="/components/com_jlweather/img/" alt=".">
Там попросту картинки нет, идет линк на папку с картинками, и все, возможно если меняли код, то что то задели
Страница самого модуля вообще рассыпается в пух и перья
« Последнее редактирование: 11.11.2012, 15:03:29 от Magnum »
Я не волшебник. Я всего лишь учусь!
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #124 : 12.12.2012, 07:57:18 »
Свершилось наверное чудо. Мы решили приступить к переписыванию компонента погоды.
В планах изменить систему кеширования, изменить работу компонента, теперь он будет работать с базой, а так же сделать новый современный вид. Извините но без всяких JS фримворков.
Так же будут проведены работы по SEO и оптимизации структуры компонента и модуля.
Если у вас есть желание поучаствовать в работе над компонентом, оставляйте идеи и баги в багтреккере на нашем репозитории.

https://bitbucket.org/joomline/jl-weather/issues?status=new&status=open.

Можете конечно рублем ) но я слабо верю в донат в нашей стране, так, что помогите хотя бы проблемами и идеями.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Re: JLweather - погода для Joomla
« Ответ #125 : 12.12.2012, 08:18:44 »
помогите хотя бы проблемами и идеями.

Этого в нашей стране навалом... каждый мужик у Пивнухи знает как страной управлять лучше президента, а тут какой-то компонент погоды. Да эт вообще раз плюнуть! ))))
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #126 : 12.12.2012, 13:42:01 »
Этого в нашей стране навалом... каждый мужик у Пивнухи знает как страной управлять лучше президента, а тут какой-то компонент погоды. Да эт вообще раз плюнуть! ))))
Одно дело знать другое дело оформить свою мысль так чтоб ее поняли другие и ей прониклись)
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

palexa

  • Завсегдатай
  • 1108
  • 88 / 0
Re: JLweather - погода для Joomla
« Ответ #127 : 12.12.2012, 14:21:36 »
было бы не плохо ввести возможность работы компонента через прокси-сервер
вы не указали с какими версиями Joomla будет совместим компонент
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #128 : 12.12.2012, 15:24:09 »
было бы не плохо ввести возможность работы компонента через прокси-сервер
вы не указали с какими версиями Joomla будет совместим компонент
Joomla 2.5 и Joomla 3.0 так как смысла выпускать компонент под Joomla 1.5 я особого не вижу.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Re: JLweather - погода для Joomla
« Ответ #129 : 12.12.2012, 15:32:49 »
было бы не плохо ввести возможность работы компонента через прокси-сервер

У меня работает. Тут же публиковали моё решение.
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

palexa

  • Завсегдатай
  • 1108
  • 88 / 0
Re: JLweather - погода для Joomla
« Ответ #130 : 12.12.2012, 15:39:14 »
Я не писал что в действующем компоненте не работает, всё работает. Я имел ввиду предусмотреть вариант работы через прокси в новой версии
Почему нет смысла. Многие используют Joomla 1.5. - например я. потому что  joomla  2.5 не работает с php5.1 хочет php 5.2 или выше а я не могу его на сервер себе поставить, так как морда проксика SAMS не работает с php 53. Вот и приходиться сайт держать на 1.5. Да и смысла обновлять нет (там стока всего напичкано) начальство не оценит, а работы на миллион
« Последнее редактирование: 12.12.2012, 15:44:21 от palexa »
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Re: JLweather - погода для Joomla
« Ответ #131 : 12.12.2012, 15:56:58 »
У меня Блог тоже на 1.5 и обновляться не собираюсь пока что. :0)
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #132 : 12.12.2012, 16:15:28 »
Не знаю может быть потом портируем, но делать новый компонент исходя из реалий версии которая снята с поддержки я как то не вижу смысла.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Re: JLweather - погода для Joomla
« Ответ #133 : 12.12.2012, 17:26:11 »
Да это дело разработчика, ИМХО. Хозяин - барин. По опыту, Joomla 1.5 осталась примерно у 15%. Если Вам эта аудитория интересна - велкам. Если нет - ну на нет и суда нет. Один хрен со временем 1.5-шных сайтов будет все меньше и меньше
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

apelsin

  • Захожу иногда
  • 129
  • 0 / 1
Re: JLweather - погода для Joomla
« Ответ #134 : 05.01.2013, 19:05:14 »
Я тоже за версию для Joomla 1.5. Неплохо еще было бы сделать погоду на месяц
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #135 : 07.01.2013, 03:46:53 »
Я тоже за версию для Joomla 1.5. Неплохо еще было бы сделать погоду на месяц
Еще бы кто нибудь ее научился предсказывать на месяц ;-) тут на неделю не могут точно предсказать
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

cheroky

  • Осваиваюсь на форуме
  • 38
  • 0 / 2
Re: JLweather - погода для Joomla
« Ответ #136 : 20.01.2013, 15:30:50 »
Здравствуйте, за ранние спасибо за компонет! я вот установил компонет и модуь ноу меня проблема  выдает ошибку

Warning: file_get_contents(): http:// wrapper is disabled in the server configuration by allow_url_fopen=0 in /components/com_jlweather/models/jlweather.php on line 27 Warning: file_get_contents(http://xml.weather.co.ua/1.2/forecast/13484?dayf=5&lang=ru): failed to open stream: no suitable wrapper could be found in /components/com_jlweather/models/jlweather.php on line 27 Warning: Invalid argument supplied for foreach() in /components/com_jlweather/models/jlweather.php on line 39

где я ошибся при установки или что я пропустил?
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Re: JLweather - погода для Joomla
« Ответ #137 : 20.01.2013, 16:21:14 »
Цитировать
allow_url_fopen=0
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

cheroky

  • Осваиваюсь на форуме
  • 38
  • 0 / 2
Re: JLweather - погода для Joomla
« Ответ #138 : 20.01.2013, 21:30:37 »
allow_url_fopen=0
это включил на сервере, но осталась еше одна ошибка Warning: Invalid argument supplied for foreach() in /components/com_jlweather/models/jlweather.php on line 39

Цитировать
       foreach ($xml->forecast->day as $fpart) {
          $forecast = array();
          $attr = $fpart->attributes();
что тут поменять?:(
*

MALECKY

  • Захожу иногда
  • 88
  • 4 / 0
  • олег
Re: JLweather - погода для Joomla
« Ответ #139 : 24.01.2013, 17:13:18 »
weather.co.ua этот сайт перестал работать и данные не передаются как быть при этом случае
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #140 : 24.01.2013, 17:42:35 »
Такое бывало и раньше. Через некоторое время скорей всего починят.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #141 : 27.01.2013, 09:13:15 »
у кого до сих пор не работает обновление погоды. Скачайте обновления с нашего репозитория. https://bitbucket.org/joomline/jl-weather/overview
Там уже достаточно много обновлений, сразу хочу сказать, что обновления только для Joomla 2.5. Кстати в репозитории версия уже поддерживает Joomla 3. Кому совсем не в терпеж :-).
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #142 : 27.01.2013, 18:13:16 »
Решил не откладывать в долгий ящик. Выкладываю релиз погоды Joomla версия присвоенна 2.5.
Выпуск актуален только для Joomla 2.5 и Joomla 3.0.

Изменения:
Исправление найденных ошибок.
Добавлен router.
Добавлена поддержка навигации Joomla.
Переработаны языковые файлы и константы.
Совместимость с Joomla 3.0.
Добавлена автоматическая генерация Title.
Переработан внешний вид компонента.
Количество шаблонов сокращено до одного.
Изменены сервера для парсинга.
Единый пакет инсталляции.
Изменена система кеширования.

Официальная страница компонента погоды
Скачать компонент погоды.
« Последнее редактирование: 27.01.2013, 18:21:41 от zikkuratvk »
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #143 : 27.01.2013, 18:22:54 »
Кстати вискарь кончился... если ни кто не сбросится на новую бутылку точно еще год новой версии будем ждать))
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

cheroky

  • Осваиваюсь на форуме
  • 38
  • 0 / 2
Re: JLweather - погода для Joomla
« Ответ #144 : 30.01.2013, 01:27:58 »
Warning: Invalid argument supplied for foreach() in /components/com_jlweather/models/jlweather.php on line 39
 ее народ помогите плз, дайте хоть наводку как решить эту проблему?:( что вобше значит даная ошибка?
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #145 : 30.01.2013, 05:56:25 »
Warning: Invalid argument supplied for foreach() in /components/com_jlweather/models/jlweather.php on line 39
 ее народ помогите плз, дайте хоть наводку как решить эту проблему?:( что вобше значит даная ошибка?
если предположить, что я обладаю телепатическими способностями... а по вашему вопрос я ими должен обладать))
то вероятно вы не указали ни каких городов для отображения.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

cheroky

  • Осваиваюсь на форуме
  • 38
  • 0 / 2
Re: JLweather - погода для Joomla
« Ответ #146 : 30.01.2013, 14:14:50 »
Та там по умолчанию стоят 692#Кемерово,23#Киев 
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #147 : 30.01.2013, 15:35:44 »
Сохраните значит данные еще раз...
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #148 : 30.01.2013, 16:36:23 »
Обновили компонент погоды. Присвоена версия 2.5.1

Ни каких значимых изменений нет, добавлена обработка события не полученных данных или если некорректно указаны города для получения данных.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

cheroky

  • Осваиваюсь на форуме
  • 38
  • 0 / 2
Re: JLweather - погода для Joomla
« Ответ #149 : 30.01.2013, 18:10:45 »
обновил до 2.5.1 и уже работает, благодарочка за такой крутой компонент:)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

WT Simple price table - модуль прайслиста для Joomla

Автор sergeytolkachyov

Ответов: 0
Просмотров: 126
Последний ответ 16.02.2026, 14:25:56
от sergeytolkachyov
SW JProjects - Менеджер цифровых проектов для Joomla! CMS™

Автор Septdir

Ответов: 62
Просмотров: 19997
Последний ответ 30.01.2026, 14:57:54
от sergeytolkachyov
Бесплатный плагин импорта экспорта данных в поля материалов Joomla - CFI

Автор zikkuratvk

Ответов: 11
Просмотров: 8510
Последний ответ 27.01.2026, 08:37:19
от sergeytolkachyov
JL Like - Социальные кнопки для Joomla (новый взгляд)

Автор zikkuratvk

Ответов: 640
Просмотров: 112252
Последний ответ 23.01.2026, 15:27:10
от zikkuratvk
А-ля корзина для материалов Joomla

Автор Efanych

Ответов: 152
Просмотров: 23455
Последний ответ 23.12.2025, 18:15:39
от zikkuratvk