Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 666 Ответов
  • 94570 Просмотров
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Re: Ошибки магазина
« Ответ #210 : 03.02.2011, 10:09:47 »
Что за обновление "JoomShopping-update-3.0.0B-3.0.0.zip"?
Оно необходимо?

Если вы использовали бета версию и не хотите удалять, то можите обновить
*

neut ral

  • Захожу иногда
  • 252
  • 27 / 0
Re: Ошибки магазина
« Ответ #211 : 03.02.2011, 10:17:24 »
обнаружил одну странность
не знаю это проблема JoomShopping или самой Jooml'ы или вообще не проблема, а так и должно быть...
включил SEF, добавил категориям и товарам алиасы - все ОК, работает
получаются ссылки вида хттп://сайт/магазин/категория/товар
добавил в меню пункты для категорий (не модуль JoomShopping_category, а именно в мэйнменю), там опять же алиасы для пунктов (категорий)
теперь смотрю, что ссылка на товар стала вида хттп://сайт/магазин/категория/категория/товар (категория два раза - видимо один раз из меню, второй - из самой категории)
при этом поиск выдает ссылку первого вида (с одной категорией, т.е. SEFLink такое выдает), при переходе по которой попадаешь не на страницу товара, а на главную магазина
как тут быть? что я не так сделал?
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Re: Ошибки магазина
« Ответ #212 : 03.02.2011, 10:53:27 »
Линк на сайт?
*

neut ral

  • Захожу иногда
  • 252
  • 27 / 0
Re: Ошибки магазина
« Ответ #213 : 03.02.2011, 11:08:44 »
Линк на сайт?
sunshine.kiev.ua
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Re: Ошибки магазина
« Ответ #214 : 03.02.2011, 12:45:56 »
Попробуйте.

components\com_jshopping\controllers\category.php

addLinkToProducts($products, $category_id);
изменить на
addLinkToProducts($products, $category_id, 1);

Не проверял
*

neut ral

  • Захожу иногда
  • 252
  • 27 / 0
Re: Ошибки магазина
« Ответ #215 : 03.02.2011, 13:03:05 »
components\com_jshopping\controllers\category.php
addLinkToProducts($products, $category_id);
изменить на
addLinkToProducts($products, $category_id, 1);
ссылки стали вида хттп://сайт/магазин/категория/товар
но при переходе по ним попадаю на главную магазина
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Re: Ошибки магазина
« Ответ #216 : 03.02.2011, 13:40:18 »
Не понял вас. Смотрю на сайт. все нормально
*

neut ral

  • Захожу иногда
  • 252
  • 27 / 0
Re: Ошибки магазина
« Ответ #217 : 03.02.2011, 14:18:10 »
я сейчас убрал подменю, как раз чтобы было все нормально
-----------------
уже снова включил (пока так оставлю), посмотрите...
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Re: Ошибки магазина
« Ответ #218 : 03.02.2011, 14:24:44 »
Ошибка в alias меню и категорий должны быть разные
*

neut ral

  • Захожу иногда
  • 252
  • 27 / 0
Re: Ошибки магазина
« Ответ #219 : 03.02.2011, 14:38:07 »
Ошибка в alias меню и категорий должны быть разные
помогло, спасибо
*

xDD

  • Захожу иногда
  • 300
  • 4 / 0
Re: Ошибки магазина
« Ответ #220 : 06.02.2011, 23:43:55 »
Почему то при импорте  товарам не установились категории. Приходиться теперь вручную категорию присваивать. Подскажтите пожалуйста какое поле в jos_jshopping_products соответсвует категории, что то я не нашел?
*

xDD

  • Захожу иногда
  • 300
  • 4 / 0
Re: Ошибки магазина
« Ответ #221 : 06.02.2011, 23:46:55 »
Да и еще вопрос за что отвечает  jos_jshopping_products_reviews?
*

A.R.C...

  • Новичок
  • 7
  • 0 / 0
  • Алексей
Re: Ошибки магазина
« Ответ #222 : 06.02.2011, 23:53:42 »
Помогите срочно! Сайт стал полностью на английском, чето где-то накосячил, при том русского в настройках нет, заливаю по новой, не помогает, в расширениях не обнаруживается, что делать?

http://www.uralprime.com/
*

A.R.C...

  • Новичок
  • 7
  • 0 / 0
  • Алексей
Re: Ошибки магазина
« Ответ #223 : 07.02.2011, 00:02:27 »
Все разобрался. Может странно, но русификацию от К2 нашел в расширениях, давно ставил, не понравилась удалил, а сами языки удалить не смог, сейчас их просто сделал активными и все отобразилось в меню языков )) но ниче не понял как это связано.
*

neut ral

  • Захожу иногда
  • 252
  • 27 / 0
Re: Ошибки магазина
« Ответ #224 : 07.02.2011, 11:11:24 »
Подскажтите пожалуйста какое поле в jos_jshopping_products соответсвует категории, что то я не нашел?
там нет прямой связи с jos_jshopping_categories, т.к. возможна не одна категория, а несколько (связка один ко многим)
для связи товаров с категориями есть промежуточная таблица jos_jshopping_products_to_categories
*

xDD

  • Захожу иногда
  • 300
  • 4 / 0
Re: Ошибки магазина
« Ответ #225 : 07.02.2011, 15:53:46 »
Да спасибо вчера разобрался уже.
*

regionkaz

  • Захожу иногда
  • 90
  • 4 / 0
Re: Ошибки магазина
« Ответ #226 : 08.02.2011, 10:17:03 »
Пытаюсь восстановить пароль, ввожу код подтверждения, но ни чего не происходит
2.7.3

UPD: Проблема в Joomla
« Последнее редактирование: 08.02.2011, 10:47:50 от regionkaz »
*

glebov

  • Захожу иногда
  • 62
  • 0 / 1
Re: Ошибки магазина
« Ответ #227 : 10.02.2011, 12:01:19 »
Как-то криво выглядит выбор атрибутов


"Точка выбора" слева от фото или на другой строке (как у зелёного стула)
Название атрибута - справа от фото.
*

korkunov

  • Захожу иногда
  • 127
  • 1 / 0
Re: Ошибки магазина
« Ответ #228 : 10.02.2011, 14:44:15 »
Joomla 1.6 Магазин 3.0
Новая категория (administrator/index.php?option=com_jshopping&controller=categories)
не работает:
-Вставить статью - выбрал статью - клик - ничего не происходит (Проверил в: Opera, Chrome, FireFox)
-Вставить 'Дальше...' - вылетает в админку Жумлы (Это только в Opera)

Млин, помотрел внутри - афигенно! После VirtueMart особенно. Все по полочкам разложено..
Вот еще бы доку... Хотя бы описание заглушек (например print _JSHOP_SINGLEPRICE).
« Последнее редактирование: 10.02.2011, 14:59:38 от korkunov »
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Re: Ошибки магазина
« Ответ #229 : 10.02.2011, 15:55:59 »
Сколько языков у вас.
У меня 1 язык - работает. (1- редактор)
2- языка не работает.(2 редактора)

Ошибка не моя.
Ошибка плагина.

Цитировать
Хотя бы описание заглушек (например print _JSHOP_SINGLEPRICE).
смотрите в файл перевода.
*

korkunov

  • Захожу иногда
  • 127
  • 1 / 0
Re: Ошибки магазина
« Ответ #230 : 10.02.2011, 19:12:44 »
Сколько языков у вас.
У меня 1 язык - работает. (1- редактор)
2- языка не работает.(2 редактора)

Ошибка не моя.
Ошибка плагина.
Дык я ведь не с претензиями, а с вопросом.
Кхм, выключил второй язык - заработало. Спасибо!
*

korkunov

  • Захожу иногда
  • 127
  • 1 / 0
Re: Ошибки магазина
« Ответ #231 : 10.02.2011, 19:14:54 »
Хотя бы описание заглушек (например print _JSHOP_SINGLEPRICE).
смотрите в файл перевода.
Аха, спасибо.
А есть полный список заглушек ?
*

regionkaz

  • Захожу иногда
  • 90
  • 4 / 0
Re: Ошибки магазина
« Ответ #232 : 11.02.2011, 14:24:56 »
На мой взгляд не совсем правильный перевод при оформлении заказа:

_JSHOP_FINISH_DELIVERY_ADRESS - Адрес доставка
_JSHOP_FINISH_SHIPPING_METHOD - Вид доставок

а надо так

_JSHOP_FINISH_DELIVERY_ADRESS - Адрес доставки
_JSHOP_FINISH_SHIPPING_METHOD - Вид доставки

UPD:
ошибка в слове
_JSHOP_ACCOUNT_UPDATE - Информация обнавлена

_JSHOP_YOUR_REVIEW_SAVE - Ваш отзыв сохранен и будет показан после подтверждения администатора

_JSHOP_ERROR_EXIST_QTY_PRODUCT_IN_CART - Продукт невозможно заказать в даном

_JSHOP_PRODUCT_NOT_AVAILABLE_THIS_OPTION - Нет в наличии выбраной опции
« Последнее редактирование: 11.02.2011, 16:44:19 от regionkaz »
*

regionkaz

  • Захожу иногда
  • 90
  • 4 / 0
Re: Ошибки магазина
« Ответ #233 : 12.02.2011, 17:19:23 »
Кое-что заметил.
Когда заходим в профиль, то в модуле mod_breadcrumbs написано: - "главная->магазин", а надо бы в конец добавить "главная->магазин->профиль", получается если зайти затем в историю заказов(не помню как наз. в оригинале) то путь приобретает вид: - "главная->магазин->история заказов", правильней было бы: - "главная->магазин->профиль->история заказов".

*

Rap3r

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
Re: Ошибки магазина
« Ответ #234 : 13.02.2011, 15:18:47 »
Скажите, в версиях выше 2.6.2 сделали, чтобы при создания товара из категории (то есть сначала зашел в категорию), категория автоматически выбиралась? Очень неудобно получается, заходишь в категорию, жмёшь создать, а потом еще приходится указывать категорию.
И можно ли сразу с 2.6.2 обновится до последней версии (В моем случае до 2.7.3, тк использую j1.5)?
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Re: Ошибки магазина
« Ответ #235 : 13.02.2011, 19:33:34 »
Нет.
*

Rap3r

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
Re: Ошибки магазина
« Ответ #236 : 13.02.2011, 19:49:39 »
Нет.
Это ответ на какую часть сообщения?
Нет не сделали. Или нет нельзя? :)
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Re: Ошибки магазина
« Ответ #237 : 27.02.2011, 16:18:28 »
Цитировать
Кое-что заметил.
Когда заходим в профиль, то в модуле mod_breadcrumbs написано: - "главная->магазин", а надо бы в конец добавить "главная->магазин->профиль", получается если зайти затем в историю заказов(не помню как наз. в оригинале) то путь приобретает вид: - "главная->магазин->история заказов", правильней было бы: - "главная->магазин->профиль->история заказов".

Посмотрите на тест сайт http://www.maxx-marketing.online.de/joomla-shop/en/user.html
*

germanx32

  • Новичок
  • 9
  • 0 / 0
Re: Ошибки магазина
« Ответ #238 : 27.02.2011, 20:38:29 »
Какая то непонятка вышла, ставлю кол-во товаров на складе 999 штук, но куда то пропала кнопка "добавить в корзину"...
и еще такой вопрос, если у меня весь товар скачиваемый, как мне выключить уменьшение кол-ва товара на складе?
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Re: Ошибки магазина
« Ответ #239 : 28.02.2011, 09:51:53 »
Цитировать
пропала кнопка "добавить в корзину"...

Смотрите в настройках. (если включили использовать как каталог)

Цитировать
если у меня весь товар скачиваемый, как мне выключить уменьшение кол-ва товара на складе?
Невозможно.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

500 ошибка при попытке зайти в настрйоки магазина

Автор Ragivort

Ответов: 1
Просмотров: 733
Последний ответ 25.12.2025, 17:09:41
от kit2m2
Ошибки JoomShopping 4.x+ (2017)

Автор nevigen

Ответов: 53
Просмотров: 10834
Последний ответ 17.01.2021, 19:03:23
от gartes
Региональность магазина

Автор misteri27

Ответов: 2
Просмотров: 802
Последний ответ 08.03.2020, 14:11:33
от misteri27
Вставка рекламы стороннего магазина после 5-го товара

Автор anatolij

Ответов: 7
Просмотров: 2217
Последний ответ 02.08.2018, 16:47:42
от kit2m2
Ошибки при создании товара

Автор 12mv

Ответов: 3
Просмотров: 1198
Последний ответ 21.02.2018, 23:09:24
от nevigen