Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 372 Ответов
  • 169775 Просмотров
*

vlasna

  • Осваиваюсь на форуме
  • 19
  • 2 / 0
Re: Версия сайта для КПК (PDA)
« Ответ #120 : 21.12.2007, 22:21:22 »
Так а что нового в этой версии?
Чем отличается от предыдущей?
И как можно перейти на эту версию, с последней pda?
Как можно будет перейти безболезненно с мамботов на компонент?
Что за модули разные и вообще, что нужно скачивать с Вашего блога, чтобы все работало?
Я вижу у Вас на сайте все опаисание на английском. Планируете переводить так же на русский?
*

FxPunter

  • Давно я тут
  • 691
  • 112 / 7
  • Э-эх!
Re: Версия сайта для КПК (PDA)
« Ответ #121 : 21.12.2007, 22:26:05 »
а почему бы просто здесь не выложить весь паке??
Раньше меня это не интересовало, сейчас смотрю и думаю, а что качать, чего не надо :)
Прочитав Ваш топик:
Mobile Joomla 3.0

Сегодня я выпустил альфа-версию Mobile Joomla 3.0 (бывший PDA-mambot). Название проекта изменено, т.к. планируется поддержка не только КПК но и прочих мобильных устройств. Тем более, в итоге планируется сделать это единым компонентом (т.е. не придется ставить отдельно бот, и отдельно шаблоны к нему).

Очень прошу протестировать новую версию всеми возможными способами (например, рекомендую ready.mobi). Обязательно информируйте меня обо всех найденных ошибках и возникших проблемах.

Загрузить MOBILE JOOMLA 3.0.alpha:
http://physicist.phpnet.us/2007/12/21/mobile-joomla-30alpha/
подумала, что это компонент.
Сейчас смотрю - бот и шаблон
В общем - запуталась :(
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Версия сайта для КПК (PDA)
« Ответ #122 : 21.12.2007, 22:50:51 »
Попробую объяснить по-порядку.

Так а что нового в этой версии?
Чем отличается от предыдущей?
Новое в этой версии (основное на мой взгляд):
1. Поддержка библиотеки WURFL, которая хранит сигнатуры браузеров практически всех мобильных устройств. Это позволяет с бОльшей степень точности отличать мобильные устройства от обычных браузеров.
2. Добавлен скрипт ImageAdaptation, который позволяет на основе данных WURFL изменять размер всех картинок, если они превышают размер мобильного устройства.
3. Для всех стандартных компонентов "на лету" подменяются *.html.php файлы (а для некоторых и *.php), отвечающие за отображение компонентов. Это сделано с целью набрать наибольшее количество баллов в валидаторе ready.mobi. С этой же целью даже модули выводятся не стандартными средствами.
4. Теперь поддерживаются три независимых шаблона: для XHTML-MP разметки (PDA), для WML (WAP), и для CHTML (I-MODE).

И как можно перейти на эту версию, с последней pda?
Для перехода на новую версию просто удаляете старую (вместе с шаблоном) и устанавливаете новую (также вместе с шаблоном). Если планируете использовать WURFL, то нужно также скопировать xml-базу данных WURFL.

а почему бы просто здесь не выложить весь паке??
Весь пакет выкладывать не буду, т.к. он будет регулярно обновляться по мере доработки и исправления возможных ошибок.

Прочитав Ваш топик:подумала, что это компонент.
Сейчас смотрю - бот и шаблон
Сейчас не хочу делать это компонентом, чтобы была возможность "частичного" обновления. Т.е. если я внесу изменения в шаблон, то вам не нужно переустанавливать мамбот и т.д. Тем более, сейчас дописываются модули, которые можно будет "доустанавливать". А вот когда это все будет "вылизано", тогда объединю это в один инсталлятор для удобства и экономии времени на установку.
*

FxPunter

  • Давно я тут
  • 691
  • 112 / 7
  • Э-эх!
Re: Версия сайта для КПК (PDA)
« Ответ #123 : 21.12.2007, 23:01:56 »
+1
Жду тогда релиза final
А когда, кстати это случится?
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Версия сайта для КПК (PDA)
« Ответ #124 : 22.12.2007, 08:19:48 »
Жду тогда релиза final
А когда, кстати это случится?
Трудно сказать. Ориентировочно — конец января/начало февраля.

Re: Версия сайта для КПК (PDA)
« Ответ #125 : 08.01.2008, 10:52:34 »
а если я не могу направить поддомен в корень ? только в подпапку. MobiReady что-то не рендерит. жду минут 10 - он все обновляется и обновляется
если не трудно, Денис, давай потестим вместе на моем сайте ?
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Версия сайта для КПК (PDA)
« Ответ #126 : 10.01.2008, 13:05:07 »
Давай потестим.
PS. Если нельзя в корень, то нужно скопировать в подпапку файлы:
.htaccess
configuration.php
globals.php
includes/joomla.php
Можно на всякий случай все файлы Joomla перетащить, но по-моему этих должно быть достаточно.

Re: Версия сайта для КПК (PDA)
« Ответ #127 : 17.01.2008, 16:12:42 »
А как можна било б выставить переключатель PDA/noPDA что-то вроде стандартного выбора  шаблона но в форме ссылки.
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Версия сайта для КПК (PDA)
« Ответ #128 : 17.01.2008, 16:24:58 »
Ну, если у тебя создан отдельный поддомен для PDA-версии, то можно просто указать ссылки типа
Код
<a href="pda.site.ru">PDA</a> | <a href="www.site.ru">FULL</a>
*

Kotofeich

  • Осваиваюсь на форуме
  • 20
  • 22 / 1
Re: Версия сайта для КПК (PDA)
« Ответ #129 : 21.01.2008, 14:33:38 »
Я решил пойти другим путем. Так как мне многие возможности joomla не нужны через кпк, то я сделал альтернативную админку Kadmin.
Основная цель моей админки - минимальный трафик и соответственно максимальная скорость.
Устанавливать админку следующим образом - все содержимое архива кидаете в корневой каталог сайта.
Заходите в папку kadmin, редактируете файл configuration.php, в нем указываете свои логин и пароль.
На данный момент альтернативная админка позволяет только редактировать настройки сайта, и материалы.
Проект будет развиваться.
Linkfeedator - клиент к биржам sape, setlinks, linkfeed. Раскрутка и продвижение сайтов.
http://kjoomla.com - все для программистов на joomla 1.5
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Версия сайта для КПК (PDA)
« Ответ #130 : 21.01.2008, 14:48:01 »
У меня тоже была такая идея когда увидел аналогичные разработки для Wordpress. На мой взгляд, проект может оказать вполне перспективным.

PS. Я бы в чистом виде логин/пароль не хранил в файлах.
*

Kotofeich

  • Осваиваюсь на форуме
  • 20
  • 22 / 1
Re: Версия сайта для КПК (PDA)
« Ответ #131 : 21.01.2008, 14:51:04 »
я пока для пробы выложил. само собой так не будет. и врятли кто будет особо активно использовать эту версию)
Пароль и логин скорее всего от joomla админа буду автоматом брать.
Linkfeedator - клиент к биржам sape, setlinks, linkfeed. Раскрутка и продвижение сайтов.
http://kjoomla.com - все для программистов на joomla 1.5
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Версия сайта для КПК (PDA)
« Ответ #132 : 21.01.2008, 14:58:20 »
Кстати, оффтоп: а у CatsHtml была версия с паролем типа metalcat или что-то в этом роде?
*

Kotofeich

  • Осваиваюсь на форуме
  • 20
  • 22 / 1
Re: Версия сайта для КПК (PDA)
« Ответ #133 : 21.01.2008, 14:59:06 »
Да была:) А что?:))
Linkfeedator - клиент к биржам sape, setlinks, linkfeed. Раскрутка и продвижение сайтов.
http://kjoomla.com - все для программистов на joomla 1.5
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Версия сайта для КПК (PDA)
« Ответ #134 : 21.01.2008, 15:01:05 »
Значит, использовал когда-то. Просто в голове всплыло. :)
*

Kotofeich

  • Осваиваюсь на форуме
  • 20
  • 22 / 1
Re: Версия сайта для КПК (PDA)
« Ответ #135 : 21.01.2008, 15:09:25 »
А я когда-то разрабатывал и продвигал) было дело))
Потом купил dreamweaver и забил на это дело)
Linkfeedator - клиент к биржам sape, setlinks, linkfeed. Раскрутка и продвижение сайтов.
http://kjoomla.com - все для программистов на joomla 1.5
*

Sulpher

  • Живу я здесь
  • 2136
  • 402 / 16
  • Шаблоны и расширения Joomla
Re: Версия сайта для КПК (PDA)
« Ответ #136 : 18.02.2008, 11:36:32 »
Денис, скажите, как насчет работоспособности PDAmambot или Mobile Joomla в Joomla 1.5?
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Версия сайта для КПК (PDA)
« Ответ #137 : 18.02.2008, 11:41:30 »
Есть PDA-plugin for Joomla!1.5, который является полным аналогом PDA-mambot 2.1.2
А Mobile Joomla для Joomla!1.5 тоже будет, но сначала я хочу выпустить финальную версию для линейки 1.0.x.
*

Sulpher

  • Живу я здесь
  • 2136
  • 402 / 16
  • Шаблоны и расширения Joomla
*

Arina

  • Захожу иногда
  • 164
  • 1 / 0
Re: Версия сайта для КПК (PDA)
« Ответ #139 : 20.02.2008, 12:58:33 »
Есть PDA-plugin for Joomla!1.5, который является полным аналогом PDA-mambot 2.1.2
А Mobile Joomla для Joomla!1.5 тоже будет, но сначала я хочу выпустить финальную версию для линейки 1.0.x.

Денис, а чем финальная версия будет лучше первой ?
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Версия сайта для КПК (PDA)
« Ответ #140 : 20.02.2008, 13:10:52 »
Денис, а чем финальная версия будет лучше первой ?
Финальная версия будет отличаться от MobileJoomla3.0.alpha примерно следующим:
1. Будет ставиться как отдельный компонент (с автоматическим апгрейдом с предыдущих установленных версий), который будет сразу устанавливать все необходимые мамботы, модули и шаблоны.
2. Будет более удобный интерфейс настроек.
3. Будет содержать шаблон 'mobile_imode' для imode(chtml)-устройств. Также кое-какие изменения были внесены в шаблон 'mobile_wap'.
4. Все настройки будут храниться в файле, поэтому не будет никаких лишних запросов к БД.
*

Arina

  • Захожу иногда
  • 164
  • 1 / 0
Re: Версия сайта для КПК (PDA)
« Ответ #141 : 20.02.2008, 13:29:42 »
Финальная версия будет отличаться от MobileJoomla3.0.alpha примерно следующим:
1. Будет ставиться как отдельный компонент (с автоматическим апгрейдом с предыдущих установленных версий), который будет сразу устанавливать все необходимые мамботы, модули и шаблоны.
2. Будет более удобный интерфейс настроек.
3. Будет содержать шаблон 'mobile_imode' для imode(chtml)-устройств. Также кое-какие изменения были внесены в шаблон 'mobile_wap'.
4. Все настройки будут храниться в файле, поэтому не будет никаких лишних запросов к БД.

Это всё очень замечательно -)), а эта новая версия будет работать на Joomla Lavra Edition ?
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Версия сайта для КПК (PDA)
« Ответ #142 : 20.02.2008, 13:38:36 »
Должна. Просто обязана. :-)
Кстати, еще забыл добавить:
5. Добавлена возможность локализации всех языковых констант. Русский язык будет включен в дистрибутив.
*

vlasna

  • Осваиваюсь на форуме
  • 19
  • 2 / 0
Re: Версия сайта для КПК (PDA)
« Ответ #143 : 20.02.2008, 14:29:23 »
А когда можно будет ожидать релиз сего чуда?
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Версия сайта для КПК (PDA)
« Ответ #144 : 20.02.2008, 14:33:40 »
Надеюсь к 1 марта сделаю.
*

Arina

  • Захожу иногда
  • 164
  • 1 / 0
Re: Версия сайта для КПК (PDA)
« Ответ #145 : 29.02.2008, 13:51:20 »
А можно как то сделать, чтобы в PDA версии отсутствовали картинки, которые есть в новости ?
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Версия сайта для КПК (PDA)
« Ответ #146 : 29.02.2008, 14:08:43 »
В Mobile Joomla 3.0 есть 3 режима работы с картинками:
1 - оставлять картинки как есть
2 - удалять все картинки со страницы
3 - масштабировать большие картинки так, чтобы они умещались на экране КПК/телефона
*

Arina

  • Захожу иногда
  • 164
  • 1 / 0
Re: Версия сайта для КПК (PDA)
« Ответ #147 : 29.02.2008, 14:15:41 »
будем ждать 1 марта!
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Версия сайта для КПК (PDA)
« Ответ #148 : 29.02.2008, 14:21:34 »
:( Вряд ли дождетесь — я сейчас загружен работой под завязку, так что сроки релиза откладываются. Максимум, что я могу — это выложить текущий набросок компонента для тестирования.
*

vlasna

  • Осваиваюсь на форуме
  • 19
  • 2 / 0
Re: Версия сайта для КПК (PDA)
« Ответ #149 : 29.02.2008, 16:51:36 »
Бросайте на vigo.vlasna{собако}gmail.com
Бум тестить.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Компонент онлайн калькулятор Priceleaf 1.0

Автор klubnichkaaa

Ответов: 14
Просмотров: 8152
Последний ответ 31.01.2021, 18:33:40
от varX
Простой личный кабинет из com_content

Автор frag79

Ответов: 48
Просмотров: 21082
Последний ответ 05.01.2020, 15:56:33
от Gulliver
EXP Autos Pro - Доска по продаже транспортных средств

Автор Alex_77

Ответов: 137
Просмотров: 57339
Последний ответ 02.02.2018, 21:05:58
от Alex_77
Интернет магазина Priceleaf shop

Автор klubnichkaaa

Ответов: 100
Просмотров: 23067
Последний ответ 12.09.2017, 18:36:51
от bato
Плагин SocButtons – кнопки социальных сетей Facebook, Twitter, ВКо

Автор tallib

Ответов: 733
Просмотров: 145716
Последний ответ 16.04.2017, 12:13:55
от Elimelech