Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 24 Ответов
  • 2625 Просмотров
*

Grey-ua

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Всем доброго времени суток. Я здесь человек новый, заранее прошу прощения - если что не так... Прошу дельного совета..
Суть в чем: Есть сайт на Joomla 1.5.15 (если необходимо - дам ссылку). Сайт работал полтора года превосходно, но буквально неделю назад, стали происходить непонятные вещи.  Через не равные промежутки времени в адресной строке верхнего меню и некоторых модулей ссылок стали добавляться некоторые символы. Привожу пример: Вместо - http://мой-сайт.com.ua/onas  прописывается  http://мой-сайт.com.ua/index.php/=logs/page/onas  и естественно теряется все форматирование сайта....  Пробовал отключать некоторые модули, плагины, отключил форум, но ничего не помогает! Захожу в админку-пункты меню-открываю любой пункт меню и нажимаю *сохранить*-выхожу и захожу на сайт - все работает превосходно! Проходит некоторое время и эта гадость /index.php/=logs/page/ выплывает обратно. Чтоб не потерять посетителей - переодически в течении дня повторяю процедуру. Перерыл весь интернет - глухо. Может кто-то сталкивался с такой проблемой? Жду совета. Логи сервера могу показать. :(
*

AL_ALEX

  • Глобальный модератор
  • 855
  • 112 / 1
И ссылку и логи сервера, надо показать. Как часто происходит?
*

Grey-ua

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Может произойти через час, а может и через восемь (неопределенно)
Вот ссылка http://tranzitm.com.ua
И что характерно - главная всегда грузиться нормально
*

AL_ALEX

  • Глобальный модератор
  • 855
  • 112 / 1
Какой компонент стоит для SEF?
*

Grey-ua

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
До этого случая не было вообще ничего и ссылки имели вид: http://tranzitm.com.ua/index.php?option=com_content&view=article&id=1&Itemid=2  а  потом стали прописываться http://tranzitm.com.ua/index.php/=logs/index.php?option=com_content&view=article&id=1&Itemid=2
Компонента для SEF нет. Стандарт Joomla.
*

AL_ALEX

  • Глобальный модератор
  • 855
  • 112 / 1
Сложно сказать с ходу.
Использовать mod_rewrite - включено?
*

Grey-ua

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
да! Включен
*

AL_ALEX

  • Глобальный модератор
  • 855
  • 112 / 1
Может при следующем глюке посмотреть в эту сторону, именно в сторону mod_rewrite, т.к. если после имени идет index.php, как во втором случает, http://tranzitm.com.ua/index.php/, то это означает, что он выключен
*

Grey-ua

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Мой разговор с тех поддержкой:

*Я* 22.08.2011
Добрый день! Вопрос такого характера: Сайт tranzitm.com.ua на вашем хостинге полтора года работал отменно, но после аварии, о которой писали участники форума, стали происходить непонятные вещи. Суть в том, что в адресной строке верхнего меню, да и некоторых меню ссылок стала появляться дополнительная запись пример: так было всегда - http://tranzitm.com.ua/index.php?option=com_content&view=article&id=1&Itemid=2, а так становиться переодически, через некоторое время, после исправления - http://tranzitm.com.ua/index.php/=logs/index.php?option=com_content&view=article&id=1&Itemid=2
Переименовал файл .htaccess, сделал человеко-понятные ссылки, пробовал отключать различные модули, ничего не помогает. Через определенное время все равно добавляется это - /=logs/
Помогите разобраться, в чем дело? Заранее спасибо!

 [техподдержка], 22.08.2011 16:51
Здравствуйте!
У Вас в базе данных в разделе "полезная информация" спрятался этот лишний вредный кусочек.
Убрал.

*Я* 22.08.2011 16:57
Спасибо!

*Я* 23.08.2011 08:32
Доброе утро! К сожалению проблемы не прекратились. В чем может быть причина? Опять вместо - http://tranzitm.com.ua/onas появляется - http://tranzitm.com.ua/index.php/=logs/page/onas .
Рою просторы интернет - ответа пока нет.

[техподдержка], 23.08.2011 08:43
Здравствуйте!
Проверил работу сайта в течении 10 минут, изменений в адресах страниц не происходило.
При каких действиях у Вас возникало подобное преобразование адресов?

*Я* 23.08.2011 08:50
Через неопределенное время так и происходит. Отключил форум. Перед тем, как написать Вам я исправил ссылки, вот опять жду когда изменятся.

 [техподдержка], 23.08.2011 10:23

Подобная проблема очень не стандартная и если мы можем помочь то мы готовы, но нам нужно с чем то работать, так как такая ссылка создаётся одним из ваших скриптов, значит нужно знать что за скрипт отвечает за ее создание, потому как перебрать все скрипты вашего сайта это будет очень большая затрата по времени и особенно по деньгам, правильнее всего будет обратится к разработчикам сайта, что бы они если не помогли, то хотя бы намекнули где искать причину или какие варианты решения существуют.
*Я* 23.08.2011 12:12
Спасибо за ответ. Вот я и пробую переодически отключать скрипты и различные модули, пытаюсь найти причину данной проблемы. Если есть какие либо мнения по этому поводу - буду очень признателен за помощь. Спасибо!

 [техподдержка], 23.08.2011 16:03

Особых мнений нет потому, как мы не в курсе всех тонкостей в структуре Вашего сайта.
Тут нужно сначала изучить сайт от и до, чтоб понять его работу до мелочей. Тогда исправить тонкие места будет проще.
*Я*, 23.08.2011 16:09
И на том спасибо! Буду ковырять дальше! Удачи!
*

Grey-ua

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Может при следующем глюке посмотреть в эту сторону, именно в сторону mod_rewrite, т.к. если после имени идет index.php, как во втором случает, http://tranzitm.com.ua/index.php/, то это означает, что он выключен
Проверить радио кнопки в общих настройках? Или куда смотреть
*

AL_ALEX

  • Глобальный модератор
  • 855
  • 112 / 1
Проверить радио кнопки в общих настройках? Или куда смотреть
Mod_rewrite – модуль Apache, используемый веб-серверами для преобразования URL’ов
Соответственно толком вы посмотреть ни чего не сможете, а вот направить тех. поддержку сможете.
*

Grey-ua

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Кстати! Вот и опять грабли на сайте появились! Можете просмотреть верхнее меню... :D
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
А если шаблон сменить? Пробовали?
Создание сайтов, шаблонов, помощь в решении проблем.
*

Grey-ua

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Шаблон менять пока не пробовал, да и с таким форматированием надо еще подобрать. Но ведь полтора года проблем не было!
*

AL_ALEX

  • Глобальный модератор
  • 855
  • 112 / 1
Я думаю это проблема хостера, как вариант можете попробовать работу сайта на другом...
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Цитировать
Шаблон менять пока не пробовал, да и с таким форматированием надо еще подобрать.
Просто поменяйте, чтоб посмотреть. Уже легче будет причину найти. Или хотя бы менюшку сменить на обычную
Создание сайтов, шаблонов, помощь в решении проблем.
*

Grey-ua

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Я думаю это проблема хостера, как вариант можете попробовать работу сайта на другом...
А по-вашему: как правильно задать вопрос хостеру, т.е. как правильно его сформулировать?
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Я думаю это проблема хостера, как вариант можете попробовать работу сайта на другом...
Может и хостера, но кроме как в этом меню ссылки нормальные, а проверить легко.
Создание сайтов, шаблонов, помощь в решении проблем.
*

Grey-ua

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Буду пробовать менять шаблон, но вот оказия - прямые ссылки меню выдает нормально, а внутренние похабит...
Но в других модулях (которые я отключил) ссылки то-же корявые..
*

AL_ALEX

  • Глобальный модератор
  • 855
  • 112 / 1
Может и хостера, но кроме как в этом меню ссылки нормальные, а проверить легко.
Ну вариаты мы уже дали, нужно только проверять
А по-вашему: как правильно задать вопрос хостеру, т.е. как правильно его сформулировать?
В случае если все-таки придется писать хостеру, как вариант можете ему просто дать ссылку на эту тему  ;D
*

Grey-ua

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Тоже вариант! Но другие мои сайты на этом хостинге работают отменно! Да и модулей, и плагинов в них побольше напичкано. Спасибо за советы! Будут мнения - всегда готов выслушать...
*

Grey-ua

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Ну, что господа? Нет новых соображений? :D
*

AL_ALEX

  • Глобальный модератор
  • 855
  • 112 / 1
Ну Вы бы сначала написали итоги по прошлым предположениям.ч
*

Grey-ua

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Веду диалог с техподдержкой! Утром Выскочила еще одна ерунда - перекидывало на сервисный адрес. Поддержка разводит руками, мол код страницы прописывает только админ сайта, а они не причем. Вот только как мог прописаться сервисный адрес сайта в меню *главная* сам, мне не понятно.
Я конечно все исправил, но как оно там прописалось - загадка.
С разрешением я конечно перегнул, но это как бы официальный ответ с хостинга.
*

Grey-ua

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Перепробовал многое! Ничего нового! Поставил плагин Cache Cleaner и после переодической очистки кеша Joomla все встает на место! Но почему появляется? Неужели никто не сталкивался с подобным? !
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как сделать на странице ссылку на скачивание файла с хостинга?

Автор lsd77777

Ответов: 19
Просмотров: 18777
Последний ответ 27.07.2016, 01:58:03
от SokoloWWW
Название сайта в title (6 часов и нет ответа)

Автор ydnepr

Ответов: 10
Просмотров: 2271
Последний ответ 12.09.2015, 20:09:33
от ydnepr
Нагрузка на сервер хостинга от Joomla

Автор eldar2005

Ответов: 12
Просмотров: 2568
Последний ответ 25.10.2014, 16:48:42
от eldar2005
Сайт перегружает сервер хостинга(

Автор Arut1k

Ответов: 18
Просмотров: 3689
Последний ответ 10.02.2012, 20:01:18
от voland
1 скрипт создает нагрузку на сервер хостинга

Автор Arut1k

Ответов: 6
Просмотров: 2138
Последний ответ 09.02.2012, 04:48:03
от Arut1k