Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 2639 Просмотров
*

Odincov

  • Новичок
  • 1
  • 0 / 0
Добрый день, установил модуль изменения меню в шаблоне, а он прописал мне рекламную ссылку. Теперь даже, когда меняю шаблон, ссылка остается. Модуль удалил из админки, кеш почистил. Все расно, собака, остается. Так я с ним запарился...
http://bvf.ru/forum/attachment.php?attachmentid=1631051&d=1323719578
http://bvf.ru/forum/attachment.php?attachmentid=1631050&d=1323719578
*

kolu4iy

  • Захожу иногда
  • 162
  • 22 / 4
Re: рекламная ссылка в модуле
« Ответ #1 : 17.12.2011, 14:14:46 »
Здравствуйте.
За 10$ могу поправить.
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: рекламная ссылка в модуле
« Ответ #2 : 17.12.2011, 15:08:18 »
Здравствуйте.
За 10$ могу поправить.

Вы не обратили случаем внимания, что тема расположена совсем не в коммерческим разделе? Приглядитесь.

По теме - попробуйте поискать ссылки с помощью поиска текста по файлам - хоть тем же тотал коммандером.
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

kolu4iy

  • Захожу иногда
  • 162
  • 22 / 4
Re: рекламная ссылка в модуле
« Ответ #3 : 17.12.2011, 23:06:40 »
Вы не обратили случаем внимания, что тема расположена совсем не в коммерческим разделе? Приглядитесь.

Если никто не хочет/может помочь безвозмездно, я предлагаю помощь на коммерческой основе, или это запрещено делать в данном разделе?
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: рекламная ссылка в модуле
« Ответ #4 : 17.12.2011, 23:14:51 »
запрещено
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

kolu4iy

  • Захожу иногда
  • 162
  • 22 / 4
Re: рекламная ссылка в модуле
« Ответ #5 : 17.12.2011, 23:18:12 »
Простите, а где это написано?
Перечитал правила форума, не нашел правила, которое бы запрещало помочь тс, на коммерческой основе.

Если бы это был мелкий вопрос - на который можно быстро ответить на форуме, я бы ответил с радостью, в данном случае вопрос через форум не так уж просто решить, можно несколько часов потратить на писанину, дабы объяснить тс что нужно сделать, да и не факт что тс сможет это сделать, у меня столько свободного времени нет, но я догадываюсь где искать и что делать, и если я это сделаю лично, на это уйдёт намного меньше времени, и потом можно обьяснить тс в чем была проблема, так сказать обучить, но извините меня, мой труд - стоит денег, бесплатно  я помогаю только избранным, "своим" людям, либо если человек приятный - то можно сделать и за спасибо.
« Последнее редактирование: 17.12.2011, 23:23:43 от kolu4iy »
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: рекламная ссылка в модуле
« Ответ #6 : 17.12.2011, 23:22:06 »
Простите, а где это написано?
Перечитал правила форума, не нашел правила, которое бы запрещало помочь тс, на коммерческой основе.

Слышите, умник. Знаете ответ - а помочь бесплатно не хотите. Тогда платите смарту за площадку для своей коммерческой деятельности. Разве кто-то столько лет развивал форум для того, чтобы Вы вот пришли и на халяву стали тут бабло заколачивать? Не слишком ли нагло себя ведете?
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

kolu4iy

  • Захожу иногда
  • 162
  • 22 / 4
Re: рекламная ссылка в модуле
« Ответ #7 : 17.12.2011, 23:28:22 »
Вот поменяйте правила форума, тогда я не буду даже буковки писать о варианте помощи на коммерческой основе

Слышите, умник.

нет, я читаю.



Тогда платите смарту за площадку для своей коммерческой деятельности.
А вы не много на себя берете? Наверное не вам решать, не так ли?


если  5-10 баксов, в вашем понятии бабло заколачивать тогда все с вами ясно, всего хорошего.
*

GDV

  • Завсегдатай
  • 1898
  • 201 / 5
Re: рекламная ссылка в модуле
« Ответ #8 : 20.12.2011, 14:17:47 »
Кстати а никто не заметил что там ссылка на разработчика как бы. Несколько не этично убирать ссылку на разработчика.
kolu4iy вам должно быть стыдно зарабатывать на таких вещах. Тем более что тема не в коммерческом разделе.
Хотите заработать? Ай да в ком раздел. Там и предлагайте свои услуги. Хотя была бы моя воля я бы банил сразу всех любителей какать на разработчиков.
Убедительная просьба не писать в ЛС. Для решения Ваших проблем есть форум.
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: рекламная ссылка в модуле
« Ответ #9 : 20.12.2011, 19:54:21 »
Кстати а никто не заметил что там ссылка на разработчика как бы. Несколько не этично убирать ссылку на разработчика.

Так говорит, модуль удалил... А Вы из менеджера где установка-удаление тоже удалили?
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как русифицировать кнопки "more" и "show all"? В модуле SP Portfolio?

Автор marmax

Ответов: 12
Просмотров: 8324
Последний ответ 15.11.2020, 14:30:58
от RomaFokin
Слегка не удалась позиция в модуле

Автор reg-ad-site

Ответов: 15
Просмотров: 7621
Последний ответ 19.11.2014, 22:39:43
от roosr
Стиль активного меню - Внешняя ссылка. Как?

Автор DK-Scorp

Ответов: 3
Просмотров: 1721
Последний ответ 09.11.2014, 12:09:44
от DK-Scorp
Ссылка в шаблоне, картинка

Автор ejikac

Ответов: 11
Просмотров: 3230
Последний ответ 17.10.2013, 05:06:26
от ejikac
Как русифицировать текст кнопки Read the Full Story в модуле RokStories от RocketTheme?

Автор darkwingz

Ответов: 14
Просмотров: 6587
Последний ответ 05.08.2012, 00:32:13
от eXereS