Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 18 Ответов
  • 3385 Просмотров
*

Vyrd

  • Захожу иногда
  • 79
  • 2 / 0
Всем привет!
Есть 2 проблемы:

Первая:
При включении Slimbox, открывается 2 окна. Одно маленькое (мини-эскиз) и большое.
Результат:
http://joomla-support.ru/attachment.php?attachmentid=4289&d=1295038148
Вторая:
Загружаю по 1000-е фоток с помощью Java. Проблема в том, что название показывает у всех фоток одинаковое, которое я писал при загрузке в поле "Общее название (не больше 70 символов)".
Как сделать, чтоб  название менялось как при загрузке по ftp?
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
1. Размещайте картинку в более подходящие места, этот без регистрации не показывает.
Но внаскидку предположу что, у вас конфликт java-скриптов друг с другом. Небось кучу расширений ставили?

2. Неужели по 1000 фоток за раз? В админке где то была опция, при загрузке разрешать одинаковые имена. Или наоборот нумеровать фото, поищите.
*

Vyrd

  • Захожу иногда
  • 79
  • 2 / 0
Спасибо за ответ.

P.S Да, по 1000 сразу....полет нормальный) ^-^
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Вы просто монстр! :D
*

Vyrd

  • Захожу иногда
  • 79
  • 2 / 0
На счет второго вопроса - разобрался!

Разгадка как всегда на поверхности! Просто оставляем поле "Общее описание" пустым, и название фоток будет "родное"! УРА!))

По первому вопросу:
Цитировать
Но внаскидку предположу что, у вас конфликт java-скриптов друг с другом. Небось кучу расширений ставили?

Joomla так сказать с пылу, с жару и кроме галереи ничего стороннего не ставил.
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Ну дайте ссылку на сайт что ли? Надо посмотреть.
*

Vyrd

  • Захожу иногда
  • 79
  • 2 / 0
Ну чтож, загрузил 30000 фоток, обновляю страницу галереи и пишет:
Fatal error: Allowed memory size of 134217728 bytes exhausted (tried to allocate 78 bytes) in /папка/www/пользователь/data/www/сайт/libraries/joomla/database/database/mysql.php on line 462
Т.е. скрипту уже не хватает 128 метров!
Что то не айс))
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Странно, видел у людей и побольше, но таких жалоб не было. Ну увеличьте память для скрипта.
*

Vyrd

  • Захожу иногда
  • 79
  • 2 / 0
Моя эпопея продолжается))
После экспериментов с JG и перегрузкой сервера, пробовал ещё движков 10, но результат был тот же))

Потом меня осенило! (вобще-то все просто до смеха, но я ооочень что-то стормозил ^-^)

Если у нас большое кол-во фоток, можно-же просто создать каталог и в эти фотки поделить на части (создать подкатегории)!

Таким способом уже закачал 200000 фоток (за раз по 20000 ставлю)!

Теперь вопрос чисто технический ^-^

Можно ли одновременно закачивать с помощью Java с нескольких компов из под разных аккуантов (администраторами)?
Т.е. захожу под своим ником в админку, ставлю на загрузку фотки, потом с другово компа захожу в админку под другим ником (тоже админом) и ставлю на загрузку следущую чась фоток.

Может кто уже экспериментировал так?
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Может кто уже экспериментировал так?
Вряд ли... что то у вас цифры совсем сумасшедшие...с трудом представляю себе галерею с 200тыс. фото. Как их всех пересмотреть то? Жизни же не хватит. :o
*

Vyrd

  • Захожу иногда
  • 79
  • 2 / 0
Это каталог продукции. Все возможные варианты. Осталось 1млн800тыщ)) *DRINK*
*

Beer

  • Moderator
  • 1105
  • 43 / 1
  • БИРУ - БИР!
 Я пацталом.....
 Афтар - информируй о ходе эксперимента!
 Какой средний размер фотки?
 Главное - правильно каталогизировать.
*

mohax

  • Давно я тут
  • 901
  • 66 / 3
Это каталог продукции. Все возможные варианты. Осталось 1млн800тыщ)) *DRINK*
Надеюсь мне никогда не придется искать Вашу продукцию...
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Это каталог продукции. Все возможные варианты. Осталось 1млн800тыщ)) *DRINK*
Да....

Оставьте потом здесь ссылку на этот сайт. Я такого в жизни не видел. :o
*

Vyrd

  • Захожу иногда
  • 79
  • 2 / 0
Beer, средний размер 12кб
Каталог такой:

Страница с каталогом (катало 1, каталог 2...каталог 12)
нажимаем на каталог 1. видим часть 1, часть 2 и т.п.
В 1 части 20000 фоток.

jem777,

Хорошо)
« Последнее редактирование: 10.05.2011, 15:33:26 от Vyrd »
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Где же обещанная ссылка на сайт? Очень хочется посмотреть на это чудо, чтобы потом ссылаться на него в случае чего. ;)
*

Vyrd

  • Захожу иногда
  • 79
  • 2 / 0
Сайт пока закрыт, как закачаю все - напишу...или могу в личку написать)))

Перешел рубеж 500 тыщ!
еду дальше....)))) ;D
*

mohax

  • Давно я тут
  • 901
  • 66 / 3
Сайт пока закрыт, как закачаю все - напишу...или могу в личку написать)))

Перешел рубеж 500 тыщ!
еду дальше....)))) ;D
удалено
« Последнее редактирование: 24.06.2011, 11:27:36 от mohax »
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Перешел рубеж 500 тыщ!
еду дальше....)))) ;D
:D
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не открывается детальный вид.

Автор KingSnake

Ответов: 1
Просмотров: 1314
Последний ответ 27.02.2018, 09:39:10
от KingSnake
Отключить Детальный вид. Вставить ссылку в мини-эскиз

Автор Adrian1111

Ответов: 1
Просмотров: 1632
Последний ответ 15.05.2017, 14:00:10
от NewUsers
Добавление водяного знака (watermark) на миниатюры и в детальный просмотр при аплоаде оригинального

Автор ardeus

Ответов: 0
Просмотров: 1676
Последний ответ 19.03.2015, 22:03:53
от ardeus
Переход со страницы галереи прямо в детальный вид

Автор tkheun

Ответов: 12
Просмотров: 4295
Последний ответ 18.03.2015, 21:46:29
от maxxic
Не открывается детальный вид фото в материале

Автор Ihtus

Ответов: 1
Просмотров: 1532
Последний ответ 11.01.2015, 20:07:27
от Ilhom666