Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 7 Гостей просматривают эту тему.
  • 372 Ответов
  • 169770 Просмотров
*

inf4mi

  • Осваиваюсь на форуме
  • 48
  • 0 / 0
Re: Версия сайта для КПК (PDA)
« Ответ #90 : 07.09.2007, 20:35:23 »
Есть такой плагин для ФФ - Web Developer - он позволяет отображать страницу так, как она будет отображаться на КПК

что-то я поставил - но когда ввожу dpa.site - показывается нормальный сайт.
что и где там нужно включить/настроить ?
спасибо
*

Arina

  • Захожу иногда
  • 164
  • 1 / 0
Re: Версия сайта для КПК (PDA)
« Ответ #91 : 12.09.2007, 19:19:36 »
А как сделать, чтобы в pda версии отсутствовали ссылки на печать и отправку на email ?
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Версия сайта для КПК (PDA)
« Ответ #92 : 16.09.2007, 19:24:55 »
Первое, что приходит в голову — дописать в template.css pda-шаблона
Код
.buttonheading{display:none}
Может быть, в будущем добавлю возможность вырезать эти ссылки из кода...
*

Arina

  • Захожу иногда
  • 164
  • 1 / 0
Re: Версия сайта для КПК (PDA)
« Ответ #93 : 17.09.2007, 10:32:16 »
Да спасибо, помогло.
*

Timon_Crazy

  • Захожу иногда
  • 364
  • 31 / 4
  • Лицензнаци
Re: Версия сайта для КПК (PDA)
« Ответ #94 : 11.10.2007, 08:30:24 »
к автору: можно ли встраивание Вашего бота, модуля в сборки Джумула/Джустина?
как Вы к этому относитесь?
в коммерческие разработки?
ЧаВо - FAQ - Вопросы
--
Сщастливый безумец -- не говори спасибо: + поставь не ставь минус - поругай.
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Версия сайта для КПК (PDA)
« Ответ #95 : 19.10.2007, 14:25:10 »
к автору: можно ли встраивание Вашего бота, модуля в сборки Джумула/Джустина?
как Вы к этому относитесь?
в коммерческие разработки?
Я не возражаю. Версия 2.1.2 бесплатна, распространяется по GNU/GPL. Только не забудьте авторство указать ;)
« Последнее редактирование: 19.10.2007, 14:30:34 от Physicist »
*

Sulpher

  • Живу я здесь
  • 2136
  • 402 / 16
  • Шаблоны и расширения Joomla
Re: Версия сайта для КПК (PDA)
« Ответ #96 : 15.11.2007, 00:17:47 »
Дамы и господа, извиняюсь за оффтопный вопрос.... Как создать алиас поддомена? Допустим, для отладки под Denwer. Это как-то делается через .htaccess или нужно создать пустой поддомен? Сорри за оффтоп еще раз. Просто не сталкивался ранее с подобным, а PDA версию очень хотелось бы привести в окончательный вид на своем сайте и в соответствии с вышеизложенными инструкциями)

*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Версия сайта для КПК (PDA)
« Ответ #97 : 15.11.2007, 08:29:33 »
Для создания алиаса в Денвере в файле /home/[yoursite.ru]/www/.htaccess (т.е. в .htaccess Вашего сайта) добавьте строчку
Код
#dnwr_host pda.yoursite.ru
где pda.yoursite.ru - полное имя алиаса.
После этого перезапустите Денвер.
*

Юра

  • Захожу иногда
  • 56
  • 3 / 0
Re: Версия сайта для КПК (PDA)
« Ответ #98 : 15.11.2007, 16:53:12 »
Привет! Спасибо за Отличный продукт!

У меня проблема появляется иногда (версия мамбота последняя на сегодня).

Но. Проблема Только с SMF итегрированным в Joomla. Иногда, само по себе, на "нормальной" версии сайта некоторые, а со временем все или большинство ссылок Форума (только Форума, "ответ", "цитата", "разделы" и т.д.) у людей меняется на pda.*.

Выключение/включения плагина не помогает. очистка кеша Joomla! не помогает. Помогает вот что:
в настройках моста SMF ( от JoomlaHacks.com, 2.0.2) есть закладка Кеш. И там включается/выключается кеш страниw, CSS и т.п.). И если настройки кеша моста SMF изменить (в любую сторону, или включить или выключить, главное "тронуть") - глюк с PDA.* пропадает на 1-2 дня.

Есть идеи?

Спасибо!
*

Sulpher

  • Живу я здесь
  • 2136
  • 402 / 16
  • Шаблоны и расширения Joomla
Re: Версия сайта для КПК (PDA)
« Ответ #99 : 15.11.2007, 23:59:46 »
Денис, благодарю Вас! Да, теперь все замечательно работает под Denwer. :) Скажите, пожалуйста, а каким образом создать алиас на реальном хостинге? Если не ошибаюсь, выше упоминалось, что нужно просить об этом хостера. Так ли это? На контрольной панели не нашел возможность добавления алиаса (Cpanel).

И еще. Поскольку графику через div вывести для PDA не получается, я сделал табличку с двумя row и вывел через img логотип, в правой части навигацию. Это допускается или все же полностью избавиться от графического наполненияи таблиц в шаблоне? Разумеется, нужно экономить каждый байт, но маленький логотип все же приятно напоминает, на каком сайте мы находимся.  ;) Однако я не знаю, насколько это может замедлить скорость загрузки в целом (таблица + 3кб gif)
 
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Версия сайта для КПК (PDA)
« Ответ #100 : 16.11.2007, 10:46:01 »
Проблема Только с SMF итегрированным в Joomla.
Помогает вот что:
в настройках моста SMF (от JoomlaHacks.com, 2.0.2) есть закладка Кеш. И там включается/выключается кеш страниw, CSS и т.п.). И если настройки кеша моста SMF изменить (в любую сторону, или включить или выключить, главное "тронуть") - глюк с PDA.* пропадает на 1-2 дня.
Нужно посмотреть исходник моста, пока не могу никак прокомментировать.
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Версия сайта для КПК (PDA)
« Ответ #101 : 16.11.2007, 10:47:03 »
Скажите, пожалуйста, а каким образом создать алиас на реальном хостинге? Если не ошибаюсь, выше упоминалось, что нужно просить об этом хостера. Так ли это? На контрольной панели не нашел возможность добавления алиаса (Cpanel).
Там или будет возможность создать «псевдоним» (обычно так alias переводят на русский), или можно будет при создании поддомена указать в качестве пути на сервере тот же путь, по которому установлена joomla.
*

Юра

  • Захожу иногда
  • 56
  • 3 / 0
Re: Версия сайта для КПК (PDA)
« Ответ #102 : 16.11.2007, 13:47:04 »
Нужно посмотреть исходник моста, пока не могу никак прокомментировать.
Спасибо. Понимаю что не приоритетно, но, думаю, много такую связку используют.
*

Saeed

  • Новичок
  • 6
  • 0 / 0
Re: Версия сайта для КПК (PDA)
« Ответ #103 : 16.11.2007, 16:07:10 »
у меня 1 вопрос:
я скачал плагин user agent switcher для браузера firefox.
И в связи с этим вопрос: как заполнить поля, чтобы мамбот распознал мою версию как версию мобильного браузера
и я смог увидить моб версию сайта
подскажите пожалуйста
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Версия сайта для КПК (PDA)
« Ответ #104 : 16.11.2007, 16:17:16 »
В опциях добавляете:
Description - любое (будет отображаться в меню)
User Agent - mobile (можно "smartphone", "windows ce", или любую другую строку из функции CheckAgent в мамботе).

*

Saeed

  • Новичок
  • 6
  • 0 / 0
Re: Версия сайта для КПК (PDA)
« Ответ #105 : 16.11.2007, 20:14:49 »
еще вопрос, возможно уже не по мамботу.
как отредактировать шаблон pda версии, чтобы на главной были только заголовки с сылками
а не часть новости к каждому заголовку.
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Версия сайта для КПК (PDA)
« Ответ #106 : 16.11.2007, 22:08:43 »
Создайте Статический материал, в который через mosmodule поместите вывод модуля последних новостей, а в настройках мамбота укажите эту страницу в качестве главной.

Или просто отмените в настройках мамбота вывод компонента на главной странице — пусть на главной будет только меню.

Re: Версия сайта для КПК (PDA)
« Ответ #107 : 09.12.2007, 15:46:31 »
сейчас у меня сайт доступен по аресу http://www.mysite.com.ua/joomla

вопрос таков - как правильно прописать параметры мамбота???
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Версия сайта для КПК (PDA)
« Ответ #108 : 09.12.2007, 16:47:46 »
Прежде чем спрашивать "как", нужно написать, что Вы хотите получить в итоге.
Для того, чтобы просто выводить КПК-версию для мобильных устройств, достаточно установить мамбот (последнюю версию 2.1.2) и опубликовать его.
Можно выводить КПК-версию для поддомена http://pda.mysite.com.ua/joomla — в этом случае создаете pda.mysite.com.ua алиасом к www.mysite.com.ua.

Re: Версия сайта для КПК (PDA)
« Ответ #109 : 09.12.2007, 19:50:30 »
Прежде чем спрашивать "как", нужно написать, что Вы хотите получить в итоге.
Для того, чтобы просто выводить КПК-версию для мобильных устройств, достаточно установить мамбот (последнюю версию 2.1.2) и опубликовать его.
Можно выводить КПК-версию для поддомена http://pda.mysite.com.ua/joomla — в этом случае создаете pda.mysite.com.ua алиасом к www.mysite.com.ua.

Сори, что задолбую, просто кроме как сдесь информации нигде не нашлось  =(

мамбот уже стоит и опубликован.


Можно выводить КПК-версию для поддомена http://pda.mysite.com.ua/joomla — в этом случае создаете pda.mysite.com.ua алиасом к www.mysite.com.ua.


как это сделать?
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Версия сайта для КПК (PDA)
« Ответ #110 : 09.12.2007, 20:05:46 »
как это сделать?
Обычно это делается в настройках хостинг-аккаунта: "создать/добавить алиас" или "создать/добавить псевдоним"; если этого нет, то наверняка есть "создать/добавить поддомен", где при создании можно изменить путь на сервере (типа /home/vol1/site/www/) так, чтобы он совпадал с путем для основного домена.
*

Sulpher

  • Живу я здесь
  • 2136
  • 402 / 16
  • Шаблоны и расширения Joomla
Re: Версия сайта для КПК (PDA)
« Ответ #111 : 11.12.2007, 22:21:15 »
Установил мамбот (версия 2.1) на свой портал.
Алиас pda.mysite.ru создан. Все работает отлично, однако припопытке открыть любую тему на форуме меня выкидывает на mysite.ru и грузится не'PDA'шный шаблон.

Перечитал внимательно ветку форума. Поставил хак для кэша. Все равно не работает.
Быть может причина в самом компоненте форума? (FireBoard  RE, первая Adeptus'овская версия 1.0).
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Версия сайта для КПК (PDA)
« Ответ #112 : 12.12.2007, 10:19:20 »
Установил мамбот (версия 2.1) на свой портал.
Лучше 2.1.2 (там были устранены некоторые проблемы с кодировкой utf-8 и работой с joomla, установленной в папку).
Алиас pda.mysite.ru создан. Все работает отлично, однако припопытке открыть любую тему на форуме меня выкидывает на mysite.ru и грузится не'PDA'шный шаблон.
Перечитал внимательно ветку форума. Поставил хак для кэша. Все равно не работает.
А кэш очистили после установки хака?
Быть может причина в самом компоненте форума? (FireBoard  RE, первая Adeptus'овская версия 1.0).
Не знаю, вполне возможно.
*

Sulpher

  • Живу я здесь
  • 2136
  • 402 / 16
  • Шаблоны и расширения Joomla
Re: Версия сайта для КПК (PDA)
« Ответ #113 : 12.12.2007, 11:11:50 »
Цитировать
Лучше 2.1.2 (там были устранены некоторые проблемы с кодировкой utf-8 и работой с joomla, установленной в папку).
Спасибо, сделаю.

Цитировать
А кэш очистили после установки хака?
Вы имеете ввиду файлы в папке cache или кэш браузера? Если первое, можно ли удалить всю папку и создать новую, это не повредит работоспособности? Там есть файлы, у которых не установлены атрибуты на чтение, следовательно удалить можно только грохнув всю папку...


Попробую установить самую свежую версию Адептусовской модификации FireBoard RE и проверить на работоспособность. Отпишу здесь.
*

Sulpher

  • Живу я здесь
  • 2136
  • 402 / 16
  • Шаблоны и расширения Joomla
Re: Версия сайта для КПК (PDA)
« Ответ #114 : 12.12.2007, 11:35:31 »
Денис, еще вопрос. Скажите, необходимо ли устанавливать и новый шаблон?
У меня переработанный шаблон под свои нужды еще с версии 1.2
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Версия сайта для КПК (PDA)
« Ответ #115 : 12.12.2007, 13:02:10 »
Денис, еще вопрос. Скажите, необходимо ли устанавливать и новый шаблон?
Да, нужно. Именно там половина функционала сидит.
У меня переработанный шаблон под свои нужды еще с версии 1.2
Не думаю, что с этим будут большие проблемы. Если изменения коснулись только css, то просто оставьте его прежним.
*

vlasna

  • Осваиваюсь на форуме
  • 19
  • 2 / 0
Re: Версия сайта для КПК (PDA)
« Ответ #116 : 20.12.2007, 15:29:49 »
Приветствую.
Отличный плагин. Все продумано. Спасибо за разработку.
Есть один вопрос, думаю интересует многих, или я один не могу разобраться.
В принципе, мне кроме новостей больше ничего не нужно в версии PDA. Как можно реализовать вывод новости, в пда версии без лишних плагинов внизу. То есть комментарии, bookmark (если у кого стоит) и т.д. ?
*

vlasna

  • Осваиваюсь на форуме
  • 19
  • 2 / 0
Re: Версия сайта для КПК (PDA)
« Ответ #117 : 20.12.2007, 15:43:49 »
У меня получилось так:
Как вариант, можно задавать уникальные стили, для плагинов.
А потом, просто исключать их в PDA мамботе.
То есть, у нас комментарии используют стиль <div class="CommentsTab">
В css шаблона пишем .CommentsTab {display:none}
И все, комментарии есть, но мы их не видим. Не самый удачный вариант, но больше пока ничего не придумал.
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Версия сайта для КПК (PDA)
« Ответ #118 : 20.12.2007, 17:28:46 »
Большинство плагинов-мамботов содержат строки типа
Код
if ( !$published )
для проверки того, опубликован мамбот или нет. Замените во всех этих строках $published на
Код
($published && (!isset($GLOBALS['ispda']) || !$GLOBALS['ispda']))
для тех мамботов, которые не должны вызываться для мобильной версии.
Т.е. приведенная выше строка должна превратиться в
Код
if ( !($published && (!isset($GLOBALS['ispda']) || !$GLOBALS['ispda'])) )
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Версия сайта для КПК (PDA)
« Ответ #119 : 21.12.2007, 22:13:59 »
Mobile Joomla 3.0

Сегодня я выпустил альфа-версию Mobile Joomla 3.0 (бывший PDA-mambot). Название проекта изменено, т.к. планируется поддержка не только КПК но и прочих мобильных устройств. Тем более, в итоге планируется сделать это единым компонентом (т.е. не придется ставить отдельно бот, и отдельно шаблоны к нему).

Очень прошу протестировать новую версию всеми возможными способами (например, рекомендую ready.mobi). Обязательно информируйте меня обо всех найденных ошибках и возникших проблемах.

Загрузить MOBILE JOOMLA 3.0.alpha:
http://physicist.phpnet.us/2007/12/21/mobile-joomla-30alpha/
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Компонент онлайн калькулятор Priceleaf 1.0

Автор klubnichkaaa

Ответов: 14
Просмотров: 8152
Последний ответ 31.01.2021, 18:33:40
от varX
Простой личный кабинет из com_content

Автор frag79

Ответов: 48
Просмотров: 21078
Последний ответ 05.01.2020, 15:56:33
от Gulliver
EXP Autos Pro - Доска по продаже транспортных средств

Автор Alex_77

Ответов: 137
Просмотров: 57325
Последний ответ 02.02.2018, 21:05:58
от Alex_77
Интернет магазина Priceleaf shop

Автор klubnichkaaa

Ответов: 100
Просмотров: 23061
Последний ответ 12.09.2017, 18:36:51
от bato
Плагин SocButtons – кнопки социальных сетей Facebook, Twitter, ВКо

Автор tallib

Ответов: 733
Просмотров: 145701
Последний ответ 16.04.2017, 12:13:55
от Elimelech