Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 181 Ответов
  • 44037 Просмотров
*

yunoshev

  • Завсегдатай
  • 1271
  • 179 / 1
@All
Попробуйте скачать и проверьте последнюю версию плагина (файл plg_hsimage v.1.2.0_j.2.5.zip в самом начале топика).
*

AraSolix

  • Захожу иногда
  • 98
  • 0 / 1
Здравствуйте! Установил ваш плагин. Прекрасно работает! Огромное вам спасибо за него. Но появился вопрос: можно ли убрать голубую рамку, чтобы она появлялась только при наведении курсора на картинку. И есть ли возможность поменять цвет и ширину этой рамки с голубого на другой? Заранее спасибо))) Сайт boomzone.ru
*

yunoshev

  • Завсегдатай
  • 1271
  • 179 / 1
@AraSolix
Для начала посмотрите внимательно на настройки плагина. Также не ленитесь наводить мышку на параметры для подсказки - там почти все написано. Цвет из настроек плагина поменять можно, но ширину нет, только через файл CSS.
И совершенно незачем спамить - пишите либо в личку, либо сюда. :)
*

URARTU

  • Осваиваюсь на форуме
  • 16
  • 2 / 0
  • Destroyer
А если нужно мигрировать с 1.0.х на 1.5.х - то всё, тупик, можно поднимать лапы кверху?
*

URARTU

  • Осваиваюсь на форуме
  • 16
  • 2 / 0
  • Destroyer
А как же сылки на картинки встроить в текст материала если они там идентифицируются только тегом {hsimage}, mtwmigrator их не переносит. Торможу чтоль?
*

fatalerror

  • Захожу иногда
  • 444
  • 48 / 2
  • Уполномоченный по правам чайников
Гм, что-то он у меня книжного формата фото не так обрабатывает... Альбомного нормально, а вот книжного эскизы делает маленькие-маленькие. Приходится принудительно в параметрах редактора JCE задавать высоту.

j2.5.9
ширина - 200
высота - auto
соотношение сторон - пусто
качество эскиза - и 80 ставил, и 100

Виктор, где я лоханулся?

А еще почему-то gif не хочет отображать... Пустое место в голубой рамке...

Расстреляно форумчан за нецензурщину: 1 (один).  Дерьмо случается...
*

yunoshev

  • Завсегдатай
  • 1271
  • 179 / 1
Гм, что-то он у меня книжного формата фото не так обрабатывает... Альбомного нормально, а вот книжного эскизы делает маленькие-маленькие. Приходится принудительно в параметрах редактора JCE задавать высоту.
Скачайте последнюю версию, я там недавно правил калькуляцию размеров. За GIF ничего не скажу, не пробовал, но должен обрабатывать три формата: JPG, PNG, GIF, т.е. стандартный gdlib набор.
*

Кто в сапогах

  • Захожу иногда
  • 66
  • 1 / 0
С материалом просто и понятно. а можно в модуль вставить чтобы картинки увеличивались?  пробовал не работает в модуле
*

yunoshev

  • Завсегдатай
  • 1271
  • 179 / 1
С материалом просто и понятно. а можно в модуль вставить чтобы картинки увеличивались?  пробовал не работает в модуле
Нет, так не получится. Разве что делать еще системный плагин, но тогда это уже будет виджеткит, а таких много.
*

Romaha

  • Захожу иногда
  • 56
  • 1 / 0
Добрый день, а подскажите, можно сделать чтобы он работал с этим расширением? http://extensions.joomla.org/extensions/news-display/articles-display/articles-showcase/21273
« Последнее редактирование: 11.06.2013, 13:42:33 от Romaha »
*

Messir

  • Давно я тут
  • 532
  • 73 / 0
  • могу укусить:)
Добрый день, а подскажите, можно сделать чтобы он работал с этим расширением? http://extensions.joomla.org/extensions/news-display/articles-display/articles-showcase/21273
См. выше... Не работает этот плагин в модулях...
*

D.E.

  • Осваиваюсь на форуме
  • 44
  • 1 / 0
А как сделать, чтобы обрабатывались все картинки за редким исключением?
Проблема в том, что на темном сайте изображение с прозрачным фоном становится с белым фоном и его никак не убрать, только отключив плагин.
сaption-nopopup и nopopup никак не решают проблемы
Спойлер
[свернуть]
*

yunoshev

  • Завсегдатай
  • 1271
  • 179 / 1
@D.E.
А если просто изменить стили ситуация поменяется? Или этот вариант не подходит?
*

D.E.

  • Осваиваюсь на форуме
  • 44
  • 1 / 0
@yunoshev
Имеете ввиду поиграть с CSS? Параметр background даже с !important никак не меняет ситуацию.
Тут проблема кроется в генерируемой ссылке, как показал метод тыка.
Спойлер
[свернуть]
*

yunoshev

  • Завсегдатай
  • 1271
  • 179 / 1
@D.E.
Обновил на вашем сайте на новую версию. Вроде норм. Или это не то, что Вы хотели поправить?
Спойлер
[свернуть]

Плагин обновил в начале топика -- теперь он корректно работает и на поддоменах.
*

escobaron

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Спасибо огромное за плагин. Подскажите, можно ли сделать чтоб он не подключался на определенных станицах? Либо подклчался только на нужных? Или поможет только прописыване тега к каждой картинке?
*

yunoshev

  • Завсегдатай
  • 1271
  • 179 / 1
@escobaron
Да, лучше прописывать класс для каждой картинки, чтобы не было потом путаницы в работе.
*

escobaron

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
@escobaron
Да, лучше прописывать класс для каждой картинки, чтобы не было потом путаницы в работе.
в моем случае это просто жесть, куча каталогов с маленькими значками pdf перед названиями, здесь ни к чему плагин. С другой стороны прайс лист с множеством картинок, в котором он нужен(((
*

yunoshev

  • Завсегдатай
  • 1271
  • 179 / 1
Хорошо. Вы хотите указывать Itemid страниц или параметр option (содержит название компонента)?
*

escobaron

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Хорошо. Вы хотите указывать Itemid страниц или параметр option (содержит название компонента)?
id нужной страницы, было бы во всяком случае проще для меня.
*

yunoshev

  • Завсегдатай
  • 1271
  • 179 / 1
@escobaron
В пятницу постараюсь сделать. Напомните здесь в топике, чтобы я увидел (я потом удалю).
*

escobaron

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
@escobaron
В пятницу постараюсь сделать. Напомните здесь в топике, чтобы я увидел (я потом удалю).
Был бы примного благодарен.
*

yunoshev

  • Завсегдатай
  • 1271
  • 179 / 1
@escobaron
Напрочь вылетело с головы... море работы... :)
*

yunoshev

  • Завсегдатай
  • 1271
  • 179 / 1
@escobaron
Попробуйте этот вариант.
« Последнее редактирование: 26.08.2013, 11:57:59 от yunoshev »
*

escobaron

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
@escobaron
Попробуйте этот вариант.
Прописываю item id нужной страницы, плагин срабатывает на всех. ((
*

yunoshev

  • Завсегдатай
  • 1271
  • 179 / 1
@escobaron
Прошу прощения, был уставший в этот день (не спал двое суток) и наделал ошибок. Сегодня поправил. Архив во вложении сверху обновил - работает. Скачивайте, пользуйтесь.
*

escobaron

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
@escobaron
Прошу прощения, был уставший в этот день (не спал двое суток) и наделал ошибок. Сегодня поправил. Архив во вложении сверху обновил - работает. Скачивайте, пользуйтесь.
Спасибо вам, все работает. Перевел "копеечку" на сок.
*

yunoshev

  • Завсегдатай
  • 1271
  • 179 / 1
Спасибо вам, все работает. Перевел "копеечку" на сок.
Благодарствую :)
*

yunoshev

  • Завсегдатай
  • 1271
  • 179 / 1
plg_hsimage v.1.2.3 j.2.5
  • возможность указания перечня страниц через запятую, где использовать плагин (ограничение посредством Itemid)
  • устранен баг загрузки нескольких копий стилей / скриптов на страницах категорий (блогов) материалов
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

WT Simple price table - модуль прайслиста для Joomla

Автор sergeytolkachyov

Ответов: 0
Просмотров: 124
Последний ответ 16.02.2026, 14:25:56
от sergeytolkachyov
SW JProjects - Менеджер цифровых проектов для Joomla! CMS™

Автор Septdir

Ответов: 62
Просмотров: 19991
Последний ответ 30.01.2026, 14:57:54
от sergeytolkachyov
Бесплатный плагин импорта экспорта данных в поля материалов Joomla - CFI

Автор zikkuratvk

Ответов: 11
Просмотров: 8507
Последний ответ 27.01.2026, 08:37:19
от sergeytolkachyov
JL Like - Социальные кнопки для Joomla (новый взгляд)

Автор zikkuratvk

Ответов: 640
Просмотров: 112239
Последний ответ 23.01.2026, 15:27:10
от zikkuratvk
А-ля корзина для материалов Joomla

Автор Efanych

Ответов: 152
Просмотров: 23446
Последний ответ 23.12.2025, 18:15:39
от zikkuratvk