Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 236 Ответов
  • 54895 Просмотров
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Добрый день! После включения модуля белый экран на сайте.Как исправить?
выключить.
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Эмм... у меня одной ссылка не рабочая?
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
ну если это хоть как то улучшит настроение, то посмотрел - у меня тоже нерабочая :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Вот спасибо, утешил)
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

Biss

  • Давно я тут
  • 995
  • 101 / 0
Подправил модуль для Joomla 3 , может кому пригодится
*

St-strannik

  • Новичок
  • 2
  • 0 / 0
Спасибо за версию для 3-и. Не совсем правильно работает в режиме "выпадающее меню", не сохраняется стиль.
*

Biss

  • Давно я тут
  • 995
  • 101 / 0
Странно, у себя такой ошибки не наблюдаю, всё сохраняет.
*

Biss

  • Давно я тут
  • 995
  • 101 / 0
Подправленная версия для joomla_3.6_php_7
*

masterbos

  • Осваиваюсь на форуме
  • 37
  • 1 / 2
  • Ты уверен?
Подправленная версия для joomla_3.6_php_7
Спасибо! Очень вовремя.

А какие именно изменения были внесены? Интересуюсь, т.к. необходимо другие некоторые модули поправить. Хотел попробовать на примере этого модуля сам сделать.

Если я правильно понял, то, в основном, заменили "function" на "public static function" или еще какие-то правки?
« Последнее редактирование: 19.07.2017, 16:25:31 от masterbos »
*

Biss

  • Давно я тут
  • 995
  • 101 / 0
Цитировать
Если я правильно понял, то, в основном, заменили "function" на "public static function" или еще какие-то правки?
в основном да, может и ещё что-то было, уже не помню
*

Vezu4ka

  • Новичок
  • 7
  • 0 / 0
Может кто подскажет, как можно сделать чтобы категории товаров не отображались в корзине, при оформлении заказа?
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
категория товаров и так вроде не отображается в корзине. это видимо у вас какой то нестандартный шаблон, в котором они выведены.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Vezu4ka

  • Новичок
  • 7
  • 0 / 0
Шаблон стандартный. Модуль представленный выше выводится в корзине. Без модуля в корзине категории товаров не выводятся.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
аа, вы о модуле в корзине :) подумал совсем о другом :) смотрите тему Условия вывода модулей в JoomShopping
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Извини за нубство, забыл и посмотреть щас негде... А на корзину пункт меню не создаётся?
Создание сайтов, шаблонов, помощь в решении проблем.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
угу, создается. можно и так, создать пункт меню и исключить его в настройках модуля.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

omsk_mail

  • Захожу иногда
  • 85
  • 0 / 0
  • Нет смысла быть скромным,если ты лучший
Будет ли обновление модуля для актуальных версий Joomla 3.8.5 и Joomshoping 4.17
Модуль просто шикарен!
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
а в чем именно проблема на Joomla 3.8.5 и Joomshoping 4.17?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Гринвич

  • Захожу иногда
  • 213
  • 0 / 0
а в чем именно проблема на Joomla 3.8.5 и Joomshoping 4.17?

Вот она, проблема.
Вылезла с Joomla 3.7.5 и Joomshoping 4.17, но правда с новым шаблоном.

Спойлер
[свернуть]
« Последнее редактирование: 02.04.2018, 05:13:00 от Гринвич »
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Зайдите в указанный файл и поубирайте знак & в указанных строках
« Последнее редактирование: 02.04.2018, 11:03:22 от Taatshi »
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Joomla 3.7.5 ?
экстремал :)
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
в файле /modules/mod_e_jshopping_categories/helper.php в определении функций добавьте слово static
Цитата: /modules/mod_e_jshopping_categories/helper.php
static function getHtml(...
и так далее для всех function
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Biss

  • Давно я тут
  • 995
  • 101 / 0
Гринвич, А вы пробовали этот Модуль категорий ice_jshopping_categories + аккордеон
я там все поправил.
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Гринвич, А вы пробовали это
Вынес в первый пост. Спасибо. Я уже и не помню, что это за модуль и где его взять...
Создание сайтов, шаблонов, помощь в решении проблем.
*

Гринвич

  • Захожу иногда
  • 213
  • 0 / 0
Зайдите в указанный файл и поубирайте знак & в указанных строках
Спасибочки, достаточно было просто убрать один значок в 25 строке (в других строках его просто не было) и все ошибки исчезли. К сожалению модуль лучше работать не стал.
Выпадающий список не раскрывается, в чём собственно и есть фишка этой менюшки а сама строка (с подкатегориями) вообще никак не фунциклирует.
Грешу на шаблон. Со старым всё работало чётко.
Будем разбираться.
*

Гринвич

  • Захожу иногда
  • 213
  • 0 / 0
Гринвич, А вы пробовали этот Модуль категорий ice_jshopping_categories + аккордеон
я там все поправил.
Спасибо Вам за работу. Конечно пробовал. Правда я его поставил поверх старого.
Этот модуль у меня стоит уже давно.
*

Гринвич

  • Захожу иногда
  • 213
  • 0 / 0
Дело было не так в коде, как в расположении моих рук.
Поставил модуль в сдвижную панель (которая выдвигается с левой стороны) и на некоторых страницах с описанием магазина решил разместить дубликат этого модуля.
Результат: конфликт ID. Выручил как всегда, Дмитрий (Brooksus), красавчик!!!,
который и указал мне на ошибку.
Вас так же благодарю за помощь.
« Последнее редактирование: 03.04.2018, 03:58:50 от Гринвич »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Re: Модуль AJAX корзины (Multi)

Автор Садко

Ответов: 97
Просмотров: 20874
Последний ответ 08.10.2023, 07:49:27
от kit2m2
Модуль красивого выбора валюты

Автор beagler

Ответов: 8
Просмотров: 5718
Последний ответ 12.03.2023, 01:42:31
от ecolora
Модуль категорий + товары + аккордеон

Автор Efanych

Ответов: 118
Просмотров: 28868
Последний ответ 02.10.2022, 22:04:42
от Biss
Модуль вывода товаров категории JS5

Автор marksetter

Ответов: 15
Просмотров: 4166
Последний ответ 24.08.2022, 18:52:35
от marksetter
Продвинутый модуль Товары по метке

Автор ecolora

Ответов: 7
Просмотров: 3959
Последний ответ 27.04.2022, 14:24:02
от ecolora