Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 121 Ответов
  • 23354 Просмотров
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
CMS без дублей
« : 16.05.2012, 17:43:12 »
Уважаемые участники форума,
Как вы знаете Joomla испытывает проблемы с дублями страниц (и как известно это лечится)

предлагаю делиться в этой теме CMS, которые не плодят дубли страниц вообще, то есть установил и пользуешься, без каких либо пропилов

В соседней ветки выяснилось, что таким свойством обладает MODx

а какие CMS без дублей знаете вы?
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
Re: CMS без дублей
« Ответ #1 : 16.05.2012, 20:05:11 »
видел сайте на MODx EVO там такая тема:
mysite.ru/cordless-screwdrivers
mysite.ru/cordless-screwdrivers/
дубли?

На CMS TYPO3
есть дубли как на Joomla точь в точь, знаю сайт с примером
дубли такого типа:
mysite.ru/catalogue/select_category/20/.html/
mysite.ru/catalogue/select_category/20.html
mysite.ru/catalogue/select_category/20/
www.mysite.ru/catalogue/select_category/20.html
www.mysite.ru/catalogue/select_category/20/.html/
www.mysite.ru/catalogue/select_category/20/
от сколько ;D

пользователь staticlight поделился опытом  ^-^:
Думаю, надо создать новый топик по данной теме.
Итак, вношу первую лепту:
Плодят дубли - Wordpress, Joomla, Drupal, Bitrix - 100%.
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

MaxFarSeer

  • Захожу иногда
  • 384
  • 29 / 0
  • http://ru.ah.fm:80
Re: CMS без дублей
« Ответ #2 : 16.05.2012, 20:24:04 »
и даже битрикс плодит дубли? и что по этому поводу думает разработчик? нельзя разве им предъявить за это?
Не можете найти, где редактировать код? Читаем:
Быстрый и легкий поиск нужных файлов для редактирования чего-либо

Я много времени потратил на изменение готовых шаблонов, раскуривание чего и как там у буржуев, менял код вложенный в 100500 дивов, да они неплохи эти T3 и Warp (YOO), но стоит начать делать свой шаблон...Ребята!!! Всем советую! Свое - так легко настраивать!
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: CMS без дублей
« Ответ #3 : 16.05.2012, 20:25:18 »
и даже битрикс плодит дубли? и что по этому поводу думает разработчик? нельзя разве им предъявить за это?
Можно конечно!
Пошлют хорошо так и подальше )))
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
Re: CMS без дублей
« Ответ #4 : 16.05.2012, 20:27:07 »
и даже битрикс плодит дубли? и что по этому поводу думает разработчик? нельзя разве им предъявить за это?
хех, я думаю, те кто пользуется этой CMS не вкурсе, что такое дубли ;D
Ответ:
Думаю можно, и у них как всегда есть решение, просто в тех. поддержку надо отписать наверно. Они то обязаны избавить, только...эта...сколько это будет стоить ;D этот "шаг влево" - стоит ли его исправлять, вот просто интересно, сколько они возьмут за это
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
Re: CMS без дублей
« Ответ #5 : 16.05.2012, 20:27:31 »
Пошлют хорошо так и подальше )))
за бабки не пошлют :)
______________________________________________________________________________
и Эта...наверно надо было тему назвать
"В какой CMS легче избавиться от дублей" :laugh:
или
"Какая CMS больше генерирует дублей"
« Последнее редактирование: 16.05.2012, 20:30:35 от tefun »
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: CMS без дублей
« Ответ #6 : 16.05.2012, 20:29:42 »
за бабки не пошлют :)
Вообще то пошлют!

*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
Re: CMS без дублей
« Ответ #7 : 16.05.2012, 20:32:25 »
Вообще то пошлют!
Че серьезно? :o
Конкретику можно внести, почему? Там ведь вроде форум поддержки есть...тех.поддержка

PS просто мне обидно стало за тех кто юзает Битрикс ;D - так им и надо ::)
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

valikras

  • Захожу иногда
  • 64
  • 0 / 2
Re: CMS без дублей
« Ответ #8 : 16.05.2012, 20:40:33 »
видел сайте на MODx EVO там такая тема:
mysite.ru/cordless-screwdrivers
mysite.ru/cordless-screwdrivers/
дубли?
Да, дубли.... в Рево этого нету...
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: CMS без дублей
« Ответ #9 : 16.05.2012, 21:30:27 »
Вообще то пошлют!
99,99% - пошлют, битрикс это высер в красивой обертке от маркетологов, хотя там есть пара интересных фишек, но они не вытягивают систему.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

SDKiller

  • Живу я здесь
  • 2705
  • 329 / 5
  • ...ergo sum
Re: CMS без дублей
« Ответ #10 : 16.05.2012, 21:35:09 »
Название не помню, натыкался в прошлом году в каком-то обзоре. Наша отечественная, коммерческая.

После сохранения материала в админке генерирует статичную html-страницу, которая лежит в папке и соответственно отдаётся в браузер.
Если логически рассуждать - дублей быть не должно.
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
Re: CMS без дублей
« Ответ #11 : 16.05.2012, 21:47:41 »
Все-таки я пришел к выводу, что у всех (у большинства наверно) CMS есть дубли, и это нормально.
Дело в другом, как их скрыть. Вот и всё.
На любом форуме имеются темы по дублям и там есть решение как от них избавиться. Тут наверно будет правильным сказать, в какой максимально просто избавиться от дублей, или какая генерирует меньше всего дублей...

Название не помню, натыкался в прошлом году в каком-то обзоре. Наша отечественная, коммерческая.
После сохранения материала в админке генерирует статичную html-страницу, которая лежит в папке и соответственно отдаётся в браузер.
Если логически рассуждать - дублей быть не должно.
AMIRO или HostCMS наверно...коробочные их еще называют...ну может и так


PS Их нет только у CMS без MySQL ;D
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
Re: CMS без дублей
« Ответ #12 : 16.05.2012, 21:49:08 »
Да, дубли.... в Рево этого нету...
ну как это нету?
я ж на сайте смотрел...
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

strannik-yura

  • Давно я тут
  • 511
  • 44 / 1
  • :)
Re: CMS без дублей
« Ответ #13 : 16.05.2012, 23:06:26 »
ребят, подскажите решение с дублями для Joomla 2.5
а то для Joomla 1.5 видел, а для 2.5 нет
PS дубли сильно напрягают
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Re: CMS без дублей
« Ответ #14 : 16.05.2012, 23:18:35 »
ребят, подскажите решение с дублями для Joomla 2.5
а то для Joomla 1.5 видел, а для 2.5 нет
PS дубли сильно напрягают
http://joomlaforum.ru/index.php/topic,201567.0.html
Создание сайтов, шаблонов, помощь в решении проблем.
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
Re: CMS без дублей
« Ответ #15 : 17.05.2012, 00:11:52 »
кстати, хочу затронуть причину создания темы, которая всем известна: дубли. Все знают, что это плохо. В общем - это плохо для SEO, правильно?

Самый прикол, знаю сайт, у кот море дублей, www. и без нет редиректа, нет роботс  - он в ТОПе почти всегда и везде (Яша, ГОГЛ и тд)...так что тут вопрос сложный, как отразятся дубли на SEO. Сайт на Open Source (не joomla).

Теперь такой вопрос:
на одном сайте видел такую мульку:
если набрать
http://moysite/blablabla/
то мы попадаем на страницу каталога, НО! самый прикол урл остается http://moysite/blablabla/
Мы можем зайти сами на страницу каталога http://www.moysite/catalogue.html - это страница каталога
то есть у них нет страницы 404, но есть редирект! БЕЗ редиректа! страница доступна по двум разным адресам...Кто что думает: хорошо это или плохо?
Сайт на Open Source (не joomla)
________________________________________________________

И еще вопрос:
Сегодня отписался хостеру вот диалог:


Он прав или нет?
Или лыжи не едут?

PS на тот момент у меня было 3 страницы с одинаковыми адресами, потом обнаружил еще одну, то есть 1 стр по 4 разным урлам :(
« Последнее редактирование: 17.05.2012, 00:19:02 от tefun »
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

valikras

  • Захожу иногда
  • 64
  • 0 / 2
Re: CMS без дублей
« Ответ #16 : 17.05.2012, 00:14:06 »
ну как это нету?
я ж на сайте смотрел...
вы смотрели статью где выход самой первой версии Рево , я не могу утверждать, как там. Сейчас точно нету.
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
Re: CMS без дублей
« Ответ #17 : 17.05.2012, 00:17:06 »
вы смотрели статью где выход самой первой версии Рево , я не могу утверждать, как там. Сейчас точно нету.
:) я сеня смотрел сайтец, кот мне дали посмотреть на РЕВО там были две страницы всего в дублях с / и без...Они конечно скрыли дубли :) но мы не об этом :)
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

valikras

  • Захожу иногда
  • 64
  • 0 / 2
Re: CMS без дублей
« Ответ #18 : 17.05.2012, 00:32:55 »
если набрать
http://moysite/blablabla/
то мы попадаем на страницу каталога, НО! самый прикол урл остается http://moysite/blablabla/
Мы можем зайти сами на страницу каталога http://www.moysite/catalogue.html - это страница каталога
то есть у них нет страницы 404, но есть редирект! БЕЗ редиректа! страница доступна по двум разным адресам...Кто что думает: хорошо это или плохо?
это не принципиально к cms можно отнести, можно в файле htaccess прописать к примеру
Код
RewriteCond %{HTTP_HOST} .
RewriteCond %{HTTP_HOST} ^www\.(.*)$ [NC]
RewriteRule ^(.*)$ http://%1/$1 [R=301,L]
и будет всё по www открываться, сморозил, без www
« Последнее редактирование: 17.05.2012, 00:40:33 от valikras »
*

valikras

  • Захожу иногда
  • 64
  • 0 / 2
Re: CMS без дублей
« Ответ #19 : 17.05.2012, 00:37:42 »
:) я сеня смотрел сайтец, кот мне дали посмотреть на РЕВО там были две страницы всего в дублях с / и без...Они конечно скрыли дубли :) но мы не об этом :)
:) єто больше не ошибка CMS а ощибка того кто делал.... так думаю. потому-что такого у себя не встречал.... Хотя зарекаться и бить себя в грудь не буду, мало ли...
К примеру сайтик всё по стандарту, никаких доп расширений. http://masal.ru
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
Re: CMS без дублей
« Ответ #20 : 17.05.2012, 00:39:46 »
valikras так и не понял ответ: хорошо, плохо, непринцыпиально? какой?

Насчет дублей в MODx поправьте меня, могу ошибаться, по-моему рево стоит
Спойлер
[свернуть]
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

valikras

  • Захожу иногда
  • 64
  • 0 / 2
Re: CMS без дублей
« Ответ #21 : 17.05.2012, 00:42:32 »
Насчет дублей в MODx поправьте меня, могу ошибаться, по-моему рево стоит
Спойлер
[свернуть]
Ево, в ней эта проблема есть.... http://www.archichel.ru/manager/
*

valikras

  • Захожу иногда
  • 64
  • 0 / 2
Re: CMS без дублей
« Ответ #22 : 17.05.2012, 00:47:40 »
valikras так и не понял ответ: хорошо, плохо, непринцыпиально? какой?
А хз его знает, вроде как поисковики исключают это, т.е. указываешь в Google и Яндексе  - На усмотрение робота, и с www или без.
Я лично сразу редриг делаю и не парюсь, хорошо это или плохо :)
*

tefun

  • Живу я здесь
  • 2540
  • 130 / 1
  • Легче всего обмануть себя
Re: CMS без дублей
« Ответ #23 : 17.05.2012, 00:50:37 »
Ево, в ней эта проблема есть.... http://www.archichel.ru/manager/
блиииин,
вот я тупанул :( и на том сайте рево тоже нет вроде...
Завтра еще раз спрошу, проверить бы надо...А вообще походу реально
Сорры, что опровергал ваши доводы...просто не верится :o
вроде теперь точно нет 8)

Ну что ж, нет так нет, рад за вас *DRINK*
то что постится на фОруме, не вырубается тапОрами
_______________________________________________
Мысли и женщины вместе не приходят М.Ж.
*

valikras

  • Захожу иногда
  • 64
  • 0 / 2
Re: CMS без дублей
« Ответ #24 : 17.05.2012, 01:02:13 »
Ну что ж, нет так нет, рад за вас *DRINK*
ну. оно то решаеться через хаки?! :)
Глянул табличку content , да, там только alias есть колонка, а в рево есть ещё uri, т.е. как раз полный линк хранит и проверить на дубль очень легко....
Ну, возможно поправят в Joomla этот баг или не баг.... :)
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Re: CMS без дублей
« Ответ #25 : 17.05.2012, 01:03:46 »
А это?
http://masal.ru/gallery/album-12/#ph_9/
http://masal.ru/gallery/album-12/#ph_9
Да везде такая фишка, только редирект настроен. Так что хоть и мало, но есть :)
Создание сайтов, шаблонов, помощь в решении проблем.
*

valikras

  • Захожу иногда
  • 64
  • 0 / 2
Re: CMS без дублей
« Ответ #26 : 17.05.2012, 01:05:35 »
А это?
http://masal.ru/gallery/album-12/#ph_9/
http://masal.ru/gallery/album-12/#ph_9
Да везде такая фишка, только редирект настроен. Так что хоть и мало, но есть :)
Это по вашему url? :)
тогда я на отдых...
Тут системой и не пахнет ... там js хэш, причём тут система?
« Последнее редактирование: 17.05.2012, 01:09:25 от valikras »
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Re: CMS без дублей
« Ответ #27 : 17.05.2012, 01:07:07 »
Это якорные ссылки получаются. Так что не дубли
Создание сайтов, шаблонов, помощь в решении проблем.
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Re: CMS без дублей
« Ответ #28 : 17.05.2012, 01:09:32 »
Я не обратил внимания. Сорри.
Но вот
http://masal.ru/gallery/album-12/
http://masal.ru/gallery/album-12
Они редиректятся, но они же есть.
Создание сайтов, шаблонов, помощь в решении проблем.
*

Efanych

  • Глобальный модератор
  • 4683
  • 644 / 0
  • Меняю свою жизнь на 360°!
Re: CMS без дублей
« Ответ #29 : 17.05.2012, 01:16:32 »
« Последнее редактирование: 17.05.2012, 01:22:26 от Efanych »
Создание сайтов, шаблонов, помощь в решении проблем.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться