Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 290 Ответов
  • 64848 Просмотров
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Команда JoomLine представляет новый компонент для Joomla. JL Weather - компонент погоды предназначенный для Joomla 3.


Компонент позволяет выводить погоду для нескольких городов на период 5 дней, систему кешироения и прочие приятные плюшки в виде модуля.

И самая приятная плюшка, компонент распространяется бесплатно!

Ссылка на описание

Ссылка на скачивание

Ссылка демонстрации компонента

Небольшое FAQ по компоненту

Если вы используете компонент и он вам нравится пожалуйста проголосуйте за компонент в JED

Так же у компонента есть модуль который можно скачать с нашего сайта.


Как всегда, просим выкладывать сделанные скины на форуме - это очень поможет другим людям.
Так же мы приглашаем всех заинтересованных в развитии компонента присоединится к разработке компонента, компонент выложен в нашем репозитарии https://github.com/Joomline/jlweather
« Последнее редактирование: 06.02.2018, 15:01:08 от zikkuratvk »
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

TERRAN47

  • Осваиваюсь на форуме
  • 18
  • 1 / 0
Re: JLweather - погода для Joomla
« Ответ #90 : 14.03.2012, 12:17:56 »
не понял а как пользователь сможет выбрать города там же нету выбора города?
*

TERRAN47

  • Осваиваюсь на форуме
  • 18
  • 1 / 0
Re: JLweather - погода для Joomla
« Ответ #91 : 14.03.2012, 12:25:31 »
Главное написано "Выберите город" и все а где окно для выбора?) или это заголовок такой?)
*

TERRAN47

  • Осваиваюсь на форуме
  • 18
  • 1 / 0
Re: JLweather - погода для Joomla
« Ответ #92 : 14.03.2012, 12:28:31 »
Ех разобрался)
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Re: JLweather - погода для Joomla
« Ответ #93 : 14.03.2012, 12:30:17 »
Ех разобрался)
Поставил + за то что сам разобрался! ;-)
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #94 : 11.04.2012, 20:05:00 »
Выпущен модуль погоды для Joomla 2.5.

Модуль является прямым портом с Joomla 1.5.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #95 : 01.05.2012, 15:30:05 »
Обновлены модули погоды.
Как для Joomla 1.5 v1.0.1
Так для Joomla 2.5 v2.0.1
Исправлена возможная ошибка при выводе текущей погоды, если текущая температура воздуха не предоставляется сервисом.
Страница компонента погоды
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Re: JLweather - погода для Joomla
« Ответ #96 : 01.05.2012, 15:37:38 »
Молодец Коллега! Сам пользуюсь Вашим JL Weather! Источник для Вашей погоды - один из наиболее достоверных. Гисметео нервно курит в сторонке.

Спасибо за обновление!
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

mate

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
  • Scype: ashikhmin.a
Re: JLweather - погода для Joomla
« Ответ #97 : 15.05.2012, 13:05:53 »
А как тогда на всех похожих на портал порталах)) есть прогноз на 10 суток?
Вот пример:
http://properm.ru/weather/

Есть парсер под любой город или компонент готовый или это только руками со знанием дела?
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #98 : 15.05.2012, 16:42:18 »
А как тогда на всех похожих на портал порталах)) есть прогноз на 10 суток?
Вот пример:
http://properm.ru/weather/

Есть парсер под любой город или компонент готовый или это только руками со знанием дела?
Если вы оплатите погодному сервису за доступ к погоде...  то будет и на 10 дней вперед... бесплатно на 5 дней это помоему максимальный срок. Хотя по моему все что выше 5 дней считается недостоверным прогнозом.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

lelja_05

  • Новичок
  • 2
  • 0 / 0
Re: JLweather - погода для Joomla
« Ответ #99 : 05.06.2012, 23:44:04 »
Добрый вечер!
Подскажите мне пожалуйста, выбрала Ваш компонент из-за описания:
1.Возможность отображения погоды для нескольких городов
2.Возможность задать название города

То есть мне нужно вывести примерно так:
Прага +21 иконка (солнце)

Париж +10 (дождь)

можно ли на текущей версии так сделать?

У меня получается, если я пишу так два города в параметрах модуля: 13500#Прага,13484#Париж
Прага +21 иконка (солнце)

<a hreh>Прогноз для Праги</a>
и если кликнуть на эту ссылку, то уже после перезагрузки страницы откроется модуль с выбором одного и другого города (тех, что прописаны в параметрах компонента).

http://test.ptagency.ru/strani/vizovie-strani/chexiya/informaciya-o-chexii
слева под меню.
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #100 : 06.06.2012, 06:05:10 »
у вас не заданы города в самом компоненте.
Укажите ID города в компоненте и у вас все будет нормально.

Модуль лишь дополнительное расширение как самостоятельное расширение он выступать не может.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

lemurzik

  • Новичок
  • 8
  • 1 / 0
  • ...лемурзик...
Re: JLweather - погода для Joomla
« Ответ #101 : 07.06.2012, 13:46:27 »
У меня какой-то бред в табах )))

Куда лезть для исправления безумства в датах?
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #102 : 07.06.2012, 19:36:45 »
спасибо за сообщение об ошибке добавил в баг треккер...
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

ded_qbert

  • Новичок
  • 3
  • 0 / 0
Re: JLweather - погода для Joomla
« Ответ #103 : 02.07.2012, 12:44:12 »
У меня некорректно отображается модуль. Вместо погодных данных, точки. Подскажите в чем может быть проблема?
*

markus-s

  • Захожу иногда
  • 87
  • 8 / 0
Re: JLweather - погода для Joomla
« Ответ #104 : 04.07.2012, 16:36:20 »
Уже где-то около года использую компонент - всё замечательно (виртуальный хостинг, J1.5). А вот на VPS (J 2.5) столкнулся с проблемой - не обновляется автоматом кэш... Пробовал и с отключенным кэшированием Joomla, и с включенным.
Пробовал этот же сайт на виртуальном хостинге - всё ок.
Ясно, что проблема в настройках сервера,  не понятно куда копать? Остальные компоненты вроде бы работают нормально.
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #105 : 04.07.2012, 17:06:33 »
Пожалуйста напишите в личку сайт а так же ссылку на конфигурацию апача.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

markus-s

  • Захожу иногда
  • 87
  • 8 / 0
Re: JLweather - погода для Joomla
« Ответ #106 : 04.07.2012, 18:35:01 »
zikkuratvk, спасибо за желание помочь. ЛС отправил.
*

palexa

  • Завсегдатай
  • 1108
  • 88 / 0
Re: JLweather - погода для Joomla
« Ответ #107 : 10.07.2012, 21:05:32 »
Привет?
вот решил сменить сервак в локальной сети и перенёс туда сайт на  Joomla 1.5, теперь погода не работает (раньше работало через прокси).
Разница что было php-5.1 а стало php53
curl установлен

На странице типа такого

city?>
   .       ...       -    -- %


Может чего то изменилось ?

P.S. Ну что сказать ? Удалил на серваке php53 и поставил php-5.1 в результате всё заработало

Вчём грабли? Кто знает, надо что бы работало на php53 через прокси.

zikkuratvk - компонент для Joomla 1.5 тестировался для php53 ?

Целый день парился как обновить php, тут на тебе "Получи фашист гранату"

У меня некорректно отображается модуль. Вместо погодных данных, точки. Подскажите в чем может быть проблема?

Возможна причина в php
« Последнее редактирование: 11.07.2012, 00:03:15 от palexa »
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #108 : 11.07.2012, 19:48:51 »
вероятно проблема в коротких тегах.
компонент тестировался на php 5.3 вот пример http://www.38i.ru/weather
Работа через прокси вообще делается только через хак.

Но сообщение мы проверим.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Re: JLweather - погода для Joomla
« Ответ #109 : 12.07.2012, 03:33:39 »
Вчём грабли? Кто знает, надо что бы работало на php53 через прокси.

Как заставить работать компонент JLweather через прокси
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #110 : 12.07.2012, 05:38:06 »
Вот как раз ссылка на блог ecolora и должна быть... даже на нашем сайте по поводу прокси ссылка туда ведет.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

palexa

  • Завсегдатай
  • 1108
  • 88 / 0
Re: JLweather - погода для Joomla
« Ответ #111 : 12.07.2012, 11:58:21 »
Ребята, спасибо за ссылку на код с прокси, но я вроде написал:

Удалил на серваке php53 и поставил php-5.1 в результате всё заработало - через прокси

Вернул назад php53 - не работает

К сожалению, я не могу подключить сервер на прямую к Интернету, только через прокси
« Последнее редактирование: 12.07.2012, 12:04:39 от palexa »
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Re: JLweather - погода для Joomla
« Ответ #112 : 12.07.2012, 12:14:52 »
Вернул назад php53 - не работает

Вероятнее всего проблема в отключенном модуле/библиотеке cURL для Вашей новой версии php.

У меня на хостинге RU-CENTER какой бы движок/модуль php я не выбрал. У каждого свои подключаемые дополнительные модули.

Если сами не знаете, обратитесь к хостеру. Покажите код. Надеюсь поймет что Вам требуется.
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

palexa

  • Завсегдатай
  • 1108
  • 88 / 0
Re: JLweather - погода для Joomla
« Ответ #113 : 12.07.2012, 12:25:09 »
Буду искать возможность временного подключения на прямую, что бы это проверить.

Во всяком случае, для php53 я поставил ВСЕ модули, что стояли для php-5.1
и + с десяток других (от жадности :) )

Из phpinfo
cURL support    enabled
cURL Information    7.15.5

Разве что если заработает на прямую придётся смотреть конфиг php.ini, может там "Собака зарыта"

В общем если носом меня не ткнут, и у меня что то получиться (зависит от наличия времени) то напишу
« Последнее редактирование: 12.07.2012, 12:42:54 от palexa »
*

palexa

  • Завсегдатай
  • 1108
  • 88 / 0
Re: JLweather - погода для Joomla
« Ответ #114 : 12.07.2012, 13:36:37 »
В общем поставил сервак на виртуалку с прямым интернетом, поставил Joomla 1.5 и установил компонент, не пашет

*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #115 : 12.07.2012, 13:41:00 »
замените все теги формата <?=   ?> на <?php  ?> потому что так не видя сайта мне кажется что вероятно это решит вашу проблему. Так как по скриншоту похоже похоже что короткие теги не поддерживаются.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

palexa

  • Завсегдатай
  • 1108
  • 88 / 0
Re: JLweather - погода для Joomla
« Ответ #116 : 12.07.2012, 14:09:25 »
Вчера пересматривал, но почему то смотрел только на начало файла, было всё ок, думал в середине так же

Но я сделал проще, в php.ini добавил разрешение на короткие теги и усё заработало

Всем спасибо, zikkuratvk  - спасибо за мыслю про короткие теги +1
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #117 : 12.07.2012, 14:31:20 »
если бы я шаманил не по скриншоту... то я бы сразу это сказал :-)
Пожалуйста за тем эта тема и существует.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #118 : 10.08.2012, 07:24:04 »
Обновился модуль для компонента погоды  JL Weather.
Версия модуля 2.1 обновление актуально только для Joomla 2.5. (к сожалению Joomla 1.5 поддерживаться не будет, либо только на коммерческой основе).
Изменение модуля:
Рефакторинг модуля под Joomla 2.5 (выделение шаблонов, структуризация кода).
Добавлен Суфикс класса модуля.

Официальная страница компонента погоды
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: JLweather - погода для Joomla
« Ответ #119 : 10.08.2012, 09:17:08 »
Пока не выпустим новую версию то ни как средствами Joomla... а так тег дескрипшена можете прописать в ручную в шаблон компонента.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

WT Simple price table - модуль прайслиста для Joomla

Автор sergeytolkachyov

Ответов: 0
Просмотров: 126
Последний ответ 16.02.2026, 14:25:56
от sergeytolkachyov
SW JProjects - Менеджер цифровых проектов для Joomla! CMS™

Автор Septdir

Ответов: 62
Просмотров: 19999
Последний ответ 30.01.2026, 14:57:54
от sergeytolkachyov
Бесплатный плагин импорта экспорта данных в поля материалов Joomla - CFI

Автор zikkuratvk

Ответов: 11
Просмотров: 8512
Последний ответ 27.01.2026, 08:37:19
от sergeytolkachyov
JL Like - Социальные кнопки для Joomla (новый взгляд)

Автор zikkuratvk

Ответов: 640
Просмотров: 112255
Последний ответ 23.01.2026, 15:27:10
от zikkuratvk
А-ля корзина для материалов Joomla

Автор Efanych

Ответов: 152
Просмотров: 23455
Последний ответ 23.12.2025, 18:15:39
от zikkuratvk