Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 733 Ответов
  • 145703 Просмотров
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
А что с кнопкой Мне нравится от Facebook? Вот тут например она вылазит за свои размеры:
Сферическая панорама: Поход в горы. Между Гузериплем и Оштеном
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

tallib

  • Захожу иногда
  • 289
  • 31 / 0
У меня все нормально. Укажите версию плагина, браузер и приложите скрин, посмотрю.
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Firefox, версия последняя. Да и было то нормально все. Вдруг стало ненормально в последний месяц может быть. Скрин чего приложить? ааа кнопки...
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

tallib

  • Захожу иногда
  • 289
  • 31 / 0
Вижу, и так версия 1.3, там подключены для фуйсбука языки и если вы залогинены в фейсбук он берет язык от туда, соответсвенно надпись МНЕ НРАВИТЬСЯ занимает больше места чем LIKE по этому и вылазит, для изменения ширина кнопки есть спец поле в плагине. Если выйти из фейсбука по умолчанию англ. язык.
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Цитировать
для изменения ширина кнопки есть спец поле в плагине
Как оно называется? Вижу только показывать: нет или да, и вид: вертикальный или горизонтальный.
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

tallib

  • Захожу иногда
  • 289
  • 31 / 0
Версия плагина какая? Если 1.3 то есть надпись в левой колонки с описанием.
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Версия 1.2. Что ж Вы не добавили никакого сообщения ни сюда ни на сайт наука? Я подписан на Ваш RSS, на уведомления в этой теме. Но я не знал о выходе новой версии. Догадываетесь почему? ;-) Это Вам совет. Рассылка+RSS+Форум. Каждый выберет для себя удобный способ получения новостей.
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
А что для J 1.6 и 1.7 настолько различен код плагина? У меня компонент Commedia и тот заработал на 1.7 без проблем (вроде, по крайней мере пока никто не жаловался). Все никак руки не доходят объединить версии для 1.5 и 1.6+. Там код лишь в нескольких местах различен.
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

tallib

  • Захожу иногда
  • 289
  • 31 / 0
Так как существенных изменений не проводил, то не стал писать что вышла новая версия на сайте(в след. разы буду писать), а сюда нписал см.выше. А код для J1.6 и J1.7 идентичен, просто человек ищет плагин для J1.7 он его находит, а не обяснять качай для J1.6 он тоже с J1.7 работает.
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Ладно. Вам виднее. :-) А не проще вставить это описание в текст статьи и в метатеги, и найдется Ваша страница по словам 1.7 и соцкнопкам. Я вот, как "дурак" скачал для 1.7 отдельную версию. )))) Ну это мои проблемы. Спасибо что разъяснили, что они идентичны. То что Вы пишете в 1 сообщение, т.е. меняете его - не отправляет уведомление подписчикам. Поэтому если нужно уведомить, то добавляйте новое сообщение на форум.
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Поставил версию 1.5. В самом конце кода не хватает одного </div>. Выяснил опытным путем. Шаблон поплыл. Правый столбец ушел в низ. Добавил закрывающий тег - все стало нормально. Так и не понял почему. :-))
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
В последней. В самый конец нужно добавить закрывающий тег </div>. В самый конец самой последней строки для содержимого $html. Кстати на другом сайте то же самое.
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
Вот на этом сайте почему-то кнопка Google над кнопкой Мне нравится. http://ecolora.com/index.php/8-obshchie/29-commedia-12
В настройках стоит ширина 100 у мне нравится. Сохранял настройки после обновления.

Здесь также http://koshka-doma.ru/index.php/10-lyudi/5-pravila-dorozhnogo-oborzeniya-ili-durakam-zakon-ne-pisan

Joomla 1.6 на обоих.
« Последнее редактирование: 03.08.2011, 10:41:30 от ecolora »
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

tallib

  • Захожу иногда
  • 289
  • 31 / 0
« Последнее редактирование: 03.08.2011, 11:05:35 от tallib »
*

ecolora

  • Завсегдатай
  • 1535
  • 171 / 2
  • творец
На J1.6 нашел ошибку, поправил.
Я Вам завидую! :-) У меня непоправленная версия. ;-)
Я рифме друг словесной. Тут
Свой упражняю словоблуд:
Блог Ecolora
*

tallib

  • Захожу иногда
  • 289
  • 31 / 0
*

pantela

  • Захожу иногда
  • 257
  • 1 / 0
Всё работает хорошго только есть несколько нюансов:
Почему бы не задать в параметрах в каких материалах выводить, в какий категориях и в каких разделах
*

tallib

  • Захожу иногда
  • 289
  • 31 / 0
А чем не устраивает, в каких материалах не выводить, в какий категориях и в каких разделах?
*

lifter

  • Осваиваюсь на форуме
  • 39
  • 6 / 0
о новой версии с тегом пока ничего не слышно?
*

tallib

  • Захожу иногда
  • 289
  • 31 / 0
Пока в планах, но я думаю в скором времени появится. Следите за обновлениями темы.
*

pantela

  • Захожу иногда
  • 257
  • 1 / 0
На сайте стоит модуль mod_newsflash -  при этом под каждым заголовком материала выводятся кнопки. Как удалить от туда кнопки.

А чем не устраивает, в каких материалах не выводить, в какий категориях и в каких разделах?
Ну ничего нормально, но более удобно будет если можно будет сделать multi-select для выбора, а не прописывать ID
*

tallib

  • Захожу иногда
  • 289
  • 31 / 0
multi-select работает в Joomla 1.6 и Joomla 1.7, в Joomla 1.5 это просто выпадающий список, что позволяет выбрать одну лишь категорию или раздел.
*

tallib

  • Захожу иногда
  • 289
  • 31 / 0
На сайте стоит модуль mod_newsflash -  при этом под каждым заголовком материала выводятся кнопки. Как удалить от туда кнопки.

Скинте урл сайта.
*

tallib

  • Захожу иногда
  • 289
  • 31 / 0
Скинте урл сайта.
Урл получил, если не сложно скинте настройки модуля новостей, чтоб разобраться в чем загвоздка.
*

pantela

  • Захожу иногда
  • 257
  • 1 / 0
Ничего особеных настроек нету:

Category:    Просто указал категорию
Layout:    Vertical
Show Images    No
Title Linkable:    Yes   
Show last separator:    No
Read more... Link:    Hide
Article Title:   Yes
# of Articles:    20
Module Class Suffix: -newsflash
*

pantela

  • Захожу иногда
  • 257
  • 1 / 0
Есть прогресс?
Автору конечно респект, но обезательно выводить копирайтинг ? Download SocButtons (если нет как его удалить)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Компонент онлайн калькулятор Priceleaf 1.0

Автор klubnichkaaa

Ответов: 14
Просмотров: 8152
Последний ответ 31.01.2021, 18:33:40
от varX
Простой личный кабинет из com_content

Автор frag79

Ответов: 48
Просмотров: 21079
Последний ответ 05.01.2020, 15:56:33
от Gulliver
JL Comments - социальные комментарии от Вконтакте, Google+ и Facebook

Автор zikkuratvk

Ответов: 224
Просмотров: 48892
Последний ответ 25.04.2019, 17:10:30
от IlyaJom
EXP Autos Pro - Доска по продаже транспортных средств

Автор Alex_77

Ответов: 137
Просмотров: 57326
Последний ответ 02.02.2018, 21:05:58
от Alex_77
Модуль сообществ: Одноклассники, Google+, Вконтакте и Facebook

Автор zikkuratvk

Ответов: 132
Просмотров: 33747
Последний ответ 26.10.2017, 21:24:20
от yrygvay