Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 290 Ответов
  • 64847 Просмотров
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Команда JoomLine представляет новый компонент для Joomla. JL Weather - компонент погоды предназначенный для Joomla 3.


Компонент позволяет выводить погоду для нескольких городов на период 5 дней, систему кешироения и прочие приятные плюшки в виде модуля.

И самая приятная плюшка, компонент распространяется бесплатно!

Ссылка на описание

Ссылка на скачивание

Ссылка демонстрации компонента

Небольшое FAQ по компоненту

Если вы используете компонент и он вам нравится пожалуйста проголосуйте за компонент в JED

Так же у компонента есть модуль который можно скачать с нашего сайта.


Как всегда, просим выкладывать сделанные скины на форуме - это очень поможет другим людям.
Так же мы приглашаем всех заинтересованных в развитии компонента присоединится к разработке компонента, компонент выложен в нашем репозитарии https://github.com/Joomline/jlweather
« Последнее редактирование: 06.02.2018, 15:01:08 от zikkuratvk »
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

Sulpher

  • Живу я здесь
  • 2136
  • 402 / 16
  • Шаблоны и расширения Joomla
Re: JLweather - погода для Joomla
« Ответ #150 : 31.01.2013, 20:35:50 »
Скачал пакет Package JL Weather for Joomla 2.5/3.0
Установил на Joomla 2.5.8, в итоге на главной странице админки частично сбивается кодировка (в админке русский язык)
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #151 : 01.02.2013, 05:26:38 »
Скачал пакет Package JL Weather for Joomla 2.5/3.0
Установил на Joomla 2.5.8, в итоге на главной странице админки частично сбивается кодировка (в админке русский язык)
https://www.dropbox.com/s/7l31rn1t02e0c4w/Screen%20Shot%202013-01-31%20at%2020.31.18.png
Архив с компонентом перезалит, кодировка исправлена.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

Sulpher

  • Живу я здесь
  • 2136
  • 402 / 16
  • Шаблоны и расширения Joomla
Re: JLweather - погода для Joomla
« Ответ #152 : 01.02.2013, 05:46:24 »
Рекомендую на страничке расширения указать источник, откуда берутся данные погоды (weather.ua).
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #153 : 01.02.2013, 07:05:22 »
Это и так указано в описании:
Цитировать
Автоматическое наполнение с сайта weather.ua на 5 дней.
Может быть не так явно но указано.
Так же как указано в самом компоненте от куда берется погода.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

Sulpher

  • Живу я здесь
  • 2136
  • 402 / 16
  • Шаблоны и расширения Joomla
Re: JLweather - погода для Joomla
« Ответ #154 : 01.02.2013, 17:19:12 »
Все, понял.  Я тут смотрел: http://joomline.ru/rasshirenija/komponenty/jlweather.html
Чтобы понять, откуда погода тянется, установил расширение. Информация об источнике есть в FAQ расширения, не догадался заглянуть сразу. Но мне кажется, не помешает указать и в описании, поскольку когда я искал такое расширение, то хотел, чтобы источник был наш, а не yahoo, сразу вспомнил про JL Weather. Возможно, другие тоже будут задаваться таким вопросом, а ведь когда не знаком с расширениями, несколько секунд чтения его описания оказываются решающими: ставить или проходить мимо. Но для JED это скорее менее актуально, но более актуально для странички с описанием на joomline, т.к.иностранцы как раз предпочтут данные из yahoo, а для наших удобнее будет упомянутый weather.ua.
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #155 : 02.02.2013, 11:14:37 »
На странице расширения указано прямо.
http://shot.qip.ru/00b1Df-3qpjF8qmh/
В переделанном сайте будет более это все понятно, мы сейчас работаем над ним.
А так же добавим таблицы сравнения платных и бесплатных продуктов, чтоб меньше было вопросов.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

ma1efic

  • Осваиваюсь на форуме
  • 34
  • 4 / 0
Re: JLweather - погода для Joomla
« Ответ #156 : 05.02.2013, 14:23:33 »
Подскажите, а можно ли сделать вывод в модуле погоды не только на сегодня, но и на завтра? Можно ли это сделать как-то без знаний php?
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #157 : 05.02.2013, 15:59:05 »
Только со знанием PHP
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

ma1efic

  • Осваиваюсь на форуме
  • 34
  • 4 / 0
Re: JLweather - погода для Joomla
« Ответ #158 : 05.02.2013, 22:31:21 »
Ок. А можно хоть какой-нить намек какие там переменные за это отвечают? Был бы весьма признателен  ;D
*

Sulpher

  • Живу я здесь
  • 2136
  • 402 / 16
  • Шаблоны и расширения Joomla
Re: JLweather - погода для Joomla
« Ответ #159 : 05.02.2013, 23:05:22 »
Вместо слов:


Было бы здорово подобрать универсальный пак png иконок для отображения на любом фоне.
*

Sulpher

  • Живу я здесь
  • 2136
  • 402 / 16
  • Шаблоны и расширения Joomla
Re: JLweather - погода для Joomla
« Ответ #160 : 06.02.2013, 01:29:31 »
Есть баг. Забиваю:
773#Санкт-Петербург

в компоненте открывается Белгород. Причина в тире. Если убрать тире из названия в настройках, то все работает корректно.
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #161 : 06.02.2013, 06:08:34 »
Есть баг. Забиваю:
773#Санкт-Петербург

в компоненте открывается Белгород. Причина в тире. Если убрать тире из названия в настройках, то все работает корректно.
Дабавил на git как баг
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #162 : 06.02.2013, 06:09:27 »
Вместо слов:
https://www.dropbox.com/s/ik0eeiywqo4mkkm/screenshot2013-02-05at23-02-31.png

Было бы здорово подобрать универсальный пак png иконок для отображения на любом фоне.
НА счет иконок согласен, но мы пока просто не имеем такого количества ресурсов чтоб иконками заняться.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

ma1efic

  • Осваиваюсь на форуме
  • 34
  • 4 / 0
Re: JLweather - погода для Joomla
« Ответ #163 : 17.02.2013, 15:14:56 »
Подскажите, а где нужно что поменять, чтобы вместо gif подхватывались png иконки?
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #164 : 17.02.2013, 15:35:25 »
Подскажите, а где нужно что поменять, чтобы вместо gif подхватывались png иконки?
запрограммировать замену gif на png. Название иконок отдаются самим сервисом погоды.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

ma1efic

  • Осваиваюсь на форуме
  • 34
  • 4 / 0
Re: JLweather - погода для Joomla
« Ответ #165 : 17.02.2013, 16:12:36 »
спасибо за ответ, но  без подробностей я к сожалению не разберусь, т.к. слаб в php.

Есть еще вопрос, как вывести погоду на завтра с выводом двух строк. Пока сделал такой вариант:

for ($i=2;$i<=3;$i++) но тогда утром показывается погода на вечер этого же дня, и только вечером можно увидеть погоду на завтра...
*

Konstantin124

  • Захожу иногда
  • 59
  • 1 / 0
Re: JLweather - погода для Joomla
« Ответ #166 : 13.03.2013, 22:11:55 »
Здравствуйте!
Установил последнюю версию JLWeather на Joomla 3.0.3. При попытке зайти на страницу с включенным модулем JLWeater - белая страница. В админке при попытке открыть JLWeater через менеджер компонентов - опять белая страница.
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #167 : 14.03.2013, 16:30:05 »
Здравствуйте!
Установил последнюю версию JLWeather на Joomla 3.0.3. При попытке зайти на страницу с включенным модулем JLWeater - белая страница. В админке при попытке открыть JLWeater через менеджер компонентов - опять белая страница.
Компонент и модуль сегодня обновлены в модуле добавлена полная совместимость с Joomla 3.0
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #168 : 14.03.2013, 16:47:00 »
Обновление компонента погоды JL Weather до версии 2.5.2
Обновление актуально для Joomla 2.5/Joomla 3.0

Что нового в релизе?
Автоматическое обновление через административный интерфейс Joomla. Кстати компонент полностью переехал в новое файловое хранилище на http://joomline.net, обновление происходит его силами.
Исправления модуля для совместимости с Joomla 3.

Подробнее о компоненте погоды читайте на официальной странице.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

Konstantin124

  • Захожу иногда
  • 59
  • 1 / 0
Re: JLweather - погода для Joomla
« Ответ #169 : 15.03.2013, 23:09:45 »
Компонент и модуль сегодня обновлены в модуле добавлена полная совместимость с Joomla 3.0

Это если через загрузку:

Предупреждение
Копирование не удалось
JInstaller: :Install: Не удалось скопировать файл /sites/da.rs/tmp/install_5143711d61ce4/install_5143711d63bef/com_jlweather/admin/config.xml to /sites/da.rs/administrator/components/com_jlweather/config.xml
Пакет Установить: В процессе установки произошла ошибка: com_jlweather.zip


А это если через /tmp:


Предупреждение
JInstaller: :Install: Не удалось найти XML-файл установки
Ошибка
По данному пути корректный пакет не найден


*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #170 : 16.03.2013, 06:43:48 »
Почему то у меня все нормально ставится :-)

Смотрите права на файлы которые у вас выставлены. Скорей всего запрет на перезапись стоит.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

sugonjakas

  • Новичок
  • 9
  • 0 / 0
Re: JLweather - погода для Joomla
« Ответ #171 : 15.04.2013, 00:45:49 »
СПАСИБО ВАМ МИЛЫЕ ЛЮДИ ЗА СОЗДАНИЕ КОМПОНЕНТА! очень выручили, товарищи!;)
« Последнее редактирование: 15.04.2013, 05:46:46 от zikkuratvk »
*

GoodWeb

  • Захожу иногда
  • 60
  • 1 / 0
Re: JLweather - погода для Joomla
« Ответ #172 : 25.04.2013, 10:57:40 »
Добрый день!
Joomla! 3.1.0 Stable 24-April-2013 14:00 GMT
pkg_jlweather_v2.5.2_j2.5_j3.0.zip (скачал только что)
Пустая страница как в админке так и во фронтенде.
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #173 : 25.04.2013, 11:23:51 »
Добрый день!
Joomla! 3.1.0 Stable 24-April-2013 14:00 GMT
pkg_jlweather_v2.5.2_j2.5_j3.0.zip (скачал только что)
Пустая страница как в админке так и во фронтенде.
Ну первое для Joomla 3.1 не тестировали еще, но ради интереса поставил на Joomla 3.1. Все отлично заработало.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

GoodWeb

  • Захожу иногда
  • 60
  • 1 / 0
Re: JLweather - погода для Joomla
« Ответ #174 : 25.04.2013, 13:22:42 »
Ну первое для Joomla 3.1 не тестировали еще, но ради интереса поставил на Joomla 3.1. Все отлично заработало.
Выдает ошибку, подскажите, в чем может быть дело?
Warning: require_once(/home/www/site.ru/administrator/components/com_jlweatherDScontroller.php) [function.require-once]: failed to open stream: No such file or directory in /home/p25989/www/site.ru/administrator/components/com_jlweather/jlweather.php on line 20

Fatal error: require_once() [function.require]: Failed opening required '/home/www/site.ru/administrator/components/com_jlweatherDScontroller.php' (include_path='.:/usr/local/php53/lib/php') in /home/www/site.ru/administrator/components/com_jlweather/jlweather.php on line 20
*

GoodWeb

  • Захожу иногда
  • 60
  • 1 / 0
Re: JLweather - погода для Joomla
« Ответ #175 : 25.04.2013, 13:49:07 »
Не знаю правильно или нет, но заменил в файлах jlweather.php (во фронте и в админке) DS на '/' и заработало. Я не программист, что такое DS не знаю, но догадываюсь, что вместо слеша используется.
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #176 : 25.04.2013, 18:35:30 »
:-) хм... на моей памяти вы первый у кого DS не работает. Поместил проблему в багтреккер.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

GoodWeb

  • Захожу иногда
  • 60
  • 1 / 0
Re: JLweather - погода для Joomla
« Ответ #177 : 26.04.2013, 05:19:56 »
:-) хм... на моей памяти вы первый у кого DS не работает. Поместил проблему в багтреккер.
Я не знаю почему, но у меня DS не работает на двух хостингах ihc и timeweb (виртуальные).

P.S. в модуле тоже самое в файле mod_jlweather.php

P.P.S в defines.php есть DIRECTORY_SEPARATOR, поставил DIRECTORY_SEPARATOR вместо DS - работает.
« Последнее редактирование: 26.04.2013, 07:38:54 от GoodWeb »
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #178 : 27.04.2013, 07:15:43 »
ок заменим... это уже достаточно давнее наследие. До сих пор вроде ни кто не жаловался а тут такое.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

IvanGres

  • Новичок
  • 7
  • 0 / 0
Re: JLweather - погода для Joomla
« Ответ #179 : 30.04.2013, 20:42:32 »
Модуль не отображает погоду уже пару дней, в чем проблема?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

WT Simple price table - модуль прайслиста для Joomla

Автор sergeytolkachyov

Ответов: 0
Просмотров: 126
Последний ответ 16.02.2026, 14:25:56
от sergeytolkachyov
SW JProjects - Менеджер цифровых проектов для Joomla! CMS™

Автор Septdir

Ответов: 62
Просмотров: 19999
Последний ответ 30.01.2026, 14:57:54
от sergeytolkachyov
Бесплатный плагин импорта экспорта данных в поля материалов Joomla - CFI

Автор zikkuratvk

Ответов: 11
Просмотров: 8512
Последний ответ 27.01.2026, 08:37:19
от sergeytolkachyov
JL Like - Социальные кнопки для Joomla (новый взгляд)

Автор zikkuratvk

Ответов: 640
Просмотров: 112255
Последний ответ 23.01.2026, 15:27:10
от zikkuratvk
А-ля корзина для материалов Joomla

Автор Efanych

Ответов: 152
Просмотров: 23455
Последний ответ 23.12.2025, 18:15:39
от zikkuratvk