Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 14 Ответов
  • 10244 Просмотров
*

Mihanja80

  • Завсегдатай
  • 1918
  • 168 / 4
  • Всю жизнь учусь...
MySQL InnoDB или MyISAM
« : 12.03.2012, 00:54:08 »
MySQL InnoDB или MyISAM - популяроный запрос в поисковике, пусть и у нас на форуме будет такая тема.

не знаю, заметил ли кто что Joomla 2.5 создает таблицы в MySQL InnoDB, хотя по памяти помню что Joomla 1.5 создавала таблицы в MySQL MyISAM...
Так вот, сайт, проапгрейденный с Joomla 1.5 до Joomla 2.5, теперь на половину имеет таблицы обеих типов...

Может стоит все же привести все таблицы к одному типу?
Кто что думает?
Я с мобильного, в основном...
*

dimetrius

  • Захожу иногда
  • 160
  • 8 / 1
Re: MySQL InnoDB или MyISAM
« Ответ #1 : 20.03.2012, 12:10:00 »
Может быть у вас в параметрах mysql указано по умолчанию чтоб использовать InnoDB.
В старых версиях действительно было прописано чтоб использовался именно MyISAM тип, в новых версиях, на сколько я заметил, это требование просто убрали. Устанавливается тот тип БД, который указан у вас в параметрах mysql по умолчанию.

Мне же хотелось бы узнать, может кто уже испытал, попробовал...
Какие таблицы лучше всего перевести с MyISAM на InnoDB, какие на MEMORY.
Как я понимаю, таблицу с контентом лучше оставить в MyISAM, чтоб по ней осуществлялся полнотекстовый поиск, который применяется в Joomla.
-----------------
Update:
Преобразовал все основные таблицы с MYISAM в INNODB, поиск как работал, так и работает... может я не знаю что такое полнотекстовый поиск? :)

Что заметил:
а, Две таблицы _finder_tokens и _finder_tokens_aggregate имеют по умолчанию тип MEMORY
б, Используется Joomla 2.5, а присутствуют таблицы от стандартного опроса Joomla 1.5 (_polls, _poll_data и _poll_date). В них всего один опрос, т.е. это не те таблицы, что были у меня на Joomla 1.5 и просто перенеслись. Как известно, в Joomla 2.5 отсутствует стандартный компонент опросов.
« Последнее редактирование: 20.03.2012, 23:44:35 от dimetrius »
*

Mihanja80

  • Завсегдатай
  • 1918
  • 168 / 4
  • Всю жизнь учусь...
Re: MySQL InnoDB или MyISAM
« Ответ #2 : 21.03.2012, 14:03:33 »
только вот надумал тему поднять :) а ее уже подняли.

У меня впс, настраивал толковый админ (имеет свой хостинг). Как там по умолчанию настроенно я не знаю...

Хотелось бы услышать мнения Гуру по поводу типов таблиц...
Я с мобильного, в основном...
*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
Re: MySQL InnoDB или MyISAM
« Ответ #3 : 21.03.2012, 14:07:02 »
Да, вопрос хороший. А вообще все зависит от типа сайта - ведь как известно MyISAM значительно быстрее работает при SELECT запросах, то бишь на чтение. Поэтому для Joomla в её дефолтном варианте предпочтительнее MyISAM - imho  8) Вот очень интересный тест сравнения.
*

Snip

  • Захожу иногда
  • 236
  • 14 / 1
Re: MySQL InnoDB или MyISAM
« Ответ #4 : 10.08.2012, 02:09:09 »
Спорный вопрос. Тут ведь InnoDB надежнее, а MyISAM быстрее.
Я также обратил внимание, что многие популярные "шаблоноделы" до сих пор делают в MyISAM, хотя Joomla 2.5 уже по умолчанию требует InnoDB и ведь не просто так. Я о том что из пресс-релиза Joomla у них говорится, что Joomla 3.0 будет работать только на InnoDB. Я конечно не разработчик и не догоняю всей сути, но точно знаю, что "вставка" и "апдейт" работают на MyISAM быстрее, хотя разрабам виднее.
И еще. Я неоднократно читал, что одновременно 2 типа лучше не держать, т.к. между InnoDB и MyISAM иногда могут возникнуть конфликты из-за разной работы.
*

Mihanja80

  • Завсегдатай
  • 1918
  • 168 / 4
  • Всю жизнь учусь...
Re: MySQL InnoDB или MyISAM
« Ответ #5 : 10.08.2012, 23:05:02 »
спасибо за мнение!
Я с мобильного, в основном...
*

Postx

  • Новичок
  • 1
  • 0 / 0
Re: MySQL InnoDB или MyISAM
« Ответ #6 : 09.04.2013, 00:09:35 »
После сбоя на сервере половина таблиц послетала.. хостер ответил следующее: "Указанные Вами таблицы используют InnoDB, что в условиях виртуального хостинга мы крайне не рекомендуем (InnoDB оптимально использовать на выделенном сервере, где конфигурация MySQL будет  оптимизирована именно для работы с данным типом таблиц, но на виртуальном хостинге не реализованы вообще никаких настройки конфигурации InnoDB (поддержка есть, но исключительно на уровне, как было представлено по умолчанию разработчиками MySQL"
*

florell

  • Осваиваюсь на форуме
  • 23
  • 0 / 0
Re: MySQL InnoDB или MyISAM
« Ответ #7 : 20.05.2013, 20:57:44 »
Возник вот такой вопрос. У меня на одном сервере работает несколько сайтов. С теми, что на myisam проблем нет, тот что на innodb (joomla 2.5.11) очень сильно тормозит при добавлении нового материала (как раз получается на INSERT).
Что можно сделать, чтобы убрать тормоза? Может можно определенные таблицы (к примеру content) конвертнуть в myisam а остальное что менее задействовано оставить в innodb?
Прошу совета, поскольку в этой области я совершенно не спец.
*

Langoliers

  • Давно я тут
  • 621
  • 67 / 2
  • Если б Я изучал людей, то был бы паразитологом
Re: MySQL InnoDB или MyISAM
« Ответ #8 : 20.05.2013, 21:37:59 »
У меня облачный сервер на селектеле с недавнего времени... До этого были VPS... И там и там Я использовал InnoDB... Собственно на работе у меня три вэб сервера с CRM системами, которые Я постепенно подкручивал...
Скажу так: при достаточном кол-ве ресурсов на машине разницы в скорости не будет заметно... Но Я больше склоняюсь к InnoDB, так как она реально надежнее и кстати говоря дает меньше нагрузки...
НО используйте лучше что-то одно... У вас ведь не социальные сети, в которых постоянно происходит миллион записей в базу, а статика в основном... Все закешировано. А вот упасть - может, поэтому лучше InnoDB все-таки... Так же InnoDB гораздо лучше работает со связями (контент-автор) и т.п. В этом случае можно даже реализовать функционал удаления всех материалов автора, при непосредственном удалении автора, гораздо проще, чем в MyISAM
*

florell

  • Осваиваюсь на форуме
  • 23
  • 0 / 0
Re: MySQL InnoDB или MyISAM
« Ответ #9 : 20.05.2013, 21:49:11 »
Да, согласен, записей не много. Но все равно ждать по 10 минут сохранения материала как-то не впечатляет. Связи как-то меня не особо интересуют, поскольку я единственный публикующий автор.
Насчет достаточности ресурсов я не уверен. Сервак не выделенный, да и все настройки оставлены видимо по умолчанию. К примеру innodb_buffer_pool_size стоит 8М. Попросил саппорт поднять хотя бы до 128М.
Может еще какие-то параметры стоит изменить чтобы легче дышалось?
*

Langoliers

  • Давно я тут
  • 621
  • 67 / 2
  • Если б Я изучал людей, то был бы паразитологом
Re: MySQL InnoDB или MyISAM
« Ответ #10 : 20.05.2013, 21:52:29 »
К примеру innodb_buffer_pool_size стоит 8М. Попросил саппорт поднять хотя бы до 128М.
Все настолько плохо? о_О
У меня с хостерами таких проблем никогда не было, если честно... Уж не знаю, как они на это отреагируют... Но вряд ли до 128 поднимут... Хотя видно будет... Но тут явно дело в хостере, так как у меня таких проблем никогда не было, даже с параметрами "по умолчанию"
*

florell

  • Осваиваюсь на форуме
  • 23
  • 0 / 0
Re: MySQL InnoDB или MyISAM
« Ответ #11 : 20.05.2013, 22:02:30 »
Посмотрю что ответят. Сервер типа виртуального но с ограниченным количеством клиентов на нем.
Вот поэтому я и спрашиваю - может быть можно jos_content перевести в myisam?
*

florell

  • Осваиваюсь на форуме
  • 23
  • 0 / 0
Re: MySQL InnoDB или MyISAM
« Ответ #12 : 21.05.2013, 08:01:30 »
Поставили мне в конечном итоге innodb_buffer_pool_size=20 Мб. Но я так понимаю это все до тех пор, пока таблица снова не разрастется.
*

Langoliers

  • Давно я тут
  • 621
  • 67 / 2
  • Если б Я изучал людей, то был бы паразитологом
Re: MySQL InnoDB или MyISAM
« Ответ #13 : 21.05.2013, 10:44:23 »
Поставили мне в конечном итоге innodb_buffer_pool_size=20 Мб. Но я так понимаю это все до тех пор, пока таблица снова не разрастется.
Я могу посоветовать только убегать от такого хостера. Я пользуюсь хостингом от SpaceWeb - очень рекомендую. Не просто подобных проблем не было, проблем вообще не было никогда.
К сожалению парочку проектов разрастаются и Я частично ухожу на облачный сервер...
*

florell

  • Осваиваюсь на форуме
  • 23
  • 0 / 0
Re: MySQL InnoDB или MyISAM
« Ответ #14 : 21.05.2013, 11:19:06 »
Возможно есть смысл перетащить к ним только этот сайт, поскольку только он портит всю "малину".
Но это уже на крайний случай.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Слетел MySQL после попытки смены пароля через БД

Автор nataborata

Ответов: 3
Просмотров: 2255
Последний ответ 21.09.2014, 23:00:57
от nataborata
Joomla! 2.5.22 папка с паролем от MySQL-пользователя

Автор cler

Ответов: 8
Просмотров: 1657
Последний ответ 16.08.2014, 04:50:04
от cler
Привилегии пользователя MySQL

Автор Skandalli

Ответов: 2
Просмотров: 2131
Последний ответ 01.06.2014, 22:18:17
от zomby6888
Не могу настроить Joomla, объясните что надо сделать с базой данных MySQL

Автор partner-biz

Ответов: 3
Просмотров: 1804
Последний ответ 19.06.2013, 19:56:26
от SDKiller
На 4 шаге установки Joomla - ошибка "Unable to connect to the database:Could not connect to MySQL"

Автор peterer2

Ответов: 1
Просмотров: 2033
Последний ответ 03.10.2012, 21:55:30
от SK