Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 17 Ответов
  • 3640 Просмотров
*

Neptun

  • Захожу иногда
  • 183
  • 8 / 0
Не поверите маразм. ьбюсь пол часа, не могу этого добиться. Как то в 1.5 было попроще с этим делом. В общем проблема в следующем:
Мне надо вывести этот материал, но не через "Избранное" Потому как если выводить через избранное нельзя убрать загоголовок. А он мне там не нужен. Вот...
*

kefla

  • Захожу иногда
  • 87
  • 4 / 0
  • Учусь, учусь, все время учусь, а края не видно...
Re: Как вывести материал НА ГЛАВНУЮ?
« Ответ #1 : 10.09.2012, 23:43:41 »
Не поверите маразм. ьбюсь пол часа, не могу этого добиться. Как то в 1.5 было попроще с этим делом. В общем проблема в следующем:
Мне надо вывести этот материал, но не через "Избранное" Потому как если выводить через избранное нельзя убрать загоголовок. А он мне там не нужен. Вот...
Может быть вот так:
Параметры отображения материала
Заголовок: Скрыть

[вложение удалено Администратором]
« Последнее редактирование: 10.09.2012, 23:47:59 от kefla »
*

Neptun

  • Захожу иногда
  • 183
  • 8 / 0
Re: Как вывести материал НА ГЛАВНУЮ?
« Ответ #2 : 11.09.2012, 07:40:54 »
Опытным путём выяснилось, что такой фокус работает только с документами не помеченными "Избранный", А данный документ помечен как избранный. Я бы и рад снять эту метку, но тогда он перестаёт отображаться на главной
*

Neptun

  • Захожу иногда
  • 183
  • 8 / 0
Re: Как вывести материал НА ГЛАВНУЮ?
« Ответ #3 : 11.09.2012, 07:54:44 »
Ладно. Решил... Хотя и через пень-колоду :((( прописал в избранных, не выводить заголовки. Но для меня всё равно осталось загадкой, как выводить материал на главную!
« Последнее редактирование: 11.09.2012, 08:00:18 от Neptun »
*

mohax

  • Давно я тут
  • 901
  • 66 / 3
Re: Как вывести материал НА ГЛАВНУЮ?
« Ответ #4 : 11.09.2012, 09:38:39 »
В чем проблема-то? Выводится так же как в 1.5. В настройках пункта меню все скрывается. Правда у Вас в шаблоне могут не проверяться условия, указанные в настройках.
*

Neptun

  • Захожу иногда
  • 183
  • 8 / 0
Re: Как вывести материал НА ГЛАВНУЮ?
« Ответ #5 : 11.09.2012, 14:12:44 »
Да блин... Что за глюки... Люди добрые спасите кто сталкивался. Работают только глобальные правила для документов. То есть у одного документа я не могу показать заголовок. Показать получается путём включения в глобальных настройках !
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
Re: Как вывести материал НА ГЛАВНУЮ?
« Ответ #6 : 11.09.2012, 14:28:27 »
Не понятна Ваша проблема.
Заголовки скрываются в настройках пункта меню  - можно у Избранных, можно в Блоге категорий.
Т.е. скрываются заголовки у всех материалов, в настройках пункта меню которых пометили "Скрыть заголовок".
Если хотите скрыть заголовок у одного материала, а остальных не скрывать, то тут в зависимости от условий можно сделать разными методами.
Один из методов - опубликуйте этот материал через обычный html-модуль.
*

Neptun

  • Захожу иногда
  • 183
  • 8 / 0
Re: Как вывести материал НА ГЛАВНУЮ?
« Ответ #7 : 11.09.2012, 14:39:55 »
Может я действительно чего-то недопонимаю. Ну вот смотрите. Есть глобальные настройки для материалов,Э в которых можно установить отображение заголовков, Заголовки как ссылки, авторство, иконки. и.т.д. Точна такая же панель по функциональности есть и у каждого материала. Справа она там. Вроде вторая сноска. Ну так вот. У меня везде должны быть заголовки материала, кроме как на главной. Ну я, как самый правильный полез в документ, который находится на главной, и давай там пытаться вырубить заголовок. Но не тут то было. (Кстати этот документ помечен как избранный, но это в данной степени не важно) Бился я бился, и понял, что заголовки можно отключить только в глобальных настройках, но как Вы понимаете у Всех документов сразу... вот я и недоумеваю. Как такое вообще смогло произойти? :dry:
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
Re: Как вывести материал НА ГЛАВНУЮ?
« Ответ #8 : 11.09.2012, 15:01:48 »
Что Вы называете Глобальными настройками?
Ту ссылку, которая находится в Менеджере материалов справа вверху? Если да, то правильно.
Эти глобальные настройки являются в настройках пункта меню или настройках материала "По умолчанию".
Главными настройками для показа материалов на какой-либо странице являются настройки пункта меню, который показывает эту страницу.
Т.е. если в настройках пункта меню, например, пункта меню "Материал-Избранные", указали "Скрыть заголовок материала", то будут скрыты заголовки у всех материалов, которые показываются через пункт меню "Материал-Избранные".
То же самое у пункта меню типа "Материал-Блог категории".
Т.е. нельзя скрыть заголовок только у одного материала на странице, если этих материалов несколько.
*

Neptun

  • Захожу иногда
  • 183
  • 8 / 0
Re: Как вывести материал НА ГЛАВНУЮ?
« Ответ #9 : 12.09.2012, 08:44:50 »
Спасибо большое! Это на многое открывает мне глаза :D  Вопрос тогда в следующем. А если материал не состоит ни в каком меню? Единственный выход То всё? Никак? При том, что в глобальных настройках указано отображать заголовки.
Спасибо еще раз Вам за ответ, который на 95% решил мою проблему
*

Neptun

  • Захожу иногда
  • 183
  • 8 / 0
Re: Как вывести материал НА ГЛАВНУЮ?
« Ответ #10 : 12.09.2012, 08:49:14 »
Кстати моя ошибка была выводить материалы в левом боксе модулем (последние материалы) Надо было просто создать меню, и выводить всё там.. В этом случае и вопрос о выводе материала на главную отпадает. Если он есть в меню, там есть такой пункт (Это так. Вдруг кому пригодится )
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
Re: Как вывести материал НА ГЛАВНУЮ?
« Ответ #11 : 12.09.2012, 09:03:06 »
Спасибо большое! Это на многое открывает мне глаза :D  Вопрос тогда в следующем. А если материал не состоит ни в каком меню?
Материал может и не иметь своего пункта меню, но может находиться в категории, на которую есть пункт меню.
Тогда он будет показываться по настройкам этого пункта меню.
Если Вам необходимо показать на странице сайта какую-либо информацию без заголовка, автора, даты публикации и т.д., то поступите просто.
Создайте обычный html-модуль, поместите в него эту информацию и опубликуйте этот модуль в нужной позиции (справа, слева, в центре, внизу, вверху и т.д.).
Собственно и все.
*

Neptun

  • Захожу иногда
  • 183
  • 8 / 0
Re: Как вывести материал НА ГЛАВНУЮ?
« Ответ #12 : 12.09.2012, 09:13:58 »
Ну хорошо. А если обратная ситуация. У меня все материалы имеют заголовок. Все они приклеены к своим менюшкам. в Общих настройках сказано показывать заголовки. Но один материал, лежавший в категории, не прикреплён к меню. и почему-то у него нет заголовка. Разве на него не должны распространяться общие условия?
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
Re: Как вывести материал НА ГЛАВНУЮ?
« Ответ #13 : 12.09.2012, 09:25:27 »
Ну хорошо. А если обратная ситуация. У меня все материалы имеют заголовок. Все они приклеены к своим менюшкам. в Общих настройках сказано показывать заголовки. Но один материал, лежавший в категории, не прикреплён к меню. и почему-то у него нет заголовка. Разве на него не должны распространяться общие условия?
Я не могу видеть ваши настройки, но повторяю.
В Менеджере материалов есть Глобальные настройки, которые в настройках материалов и пунктов меню являются настройками "По умолчанию".
Приоритет показа материалов идет от настроек пункта меню, т.е. смотрите внимательней какие настройки выставлены там - "По умолчанию", "Да", "Нет", "Использовать настройки материала".
И смотрите, что выставлено в глобальных настройках (вкладка "Материалы").

И не понятно, если материал, как говорите, не прикреплен к меню, то как его видно, как на него осуществляется переход?
Возможно есть пункт меню, который находится даже в неопубликованном модуле, у которого есть такие настройки.
Кстати, способ использования неопубликованного меню, часто применяют для показа материалов на сайте.
« Последнее редактирование: 12.09.2012, 09:28:52 от SK »
*

Neptun

  • Захожу иногда
  • 183
  • 8 / 0
Re: Как вывести материал НА ГЛАВНУЮ?
« Ответ #14 : 12.09.2012, 09:56:31 »
Да разобрался. Ещё раз спасибо. Когда я читал курс по Joomla. Этот вопрос Для меня был довольно мутным. Теперь всё встало на свои места :). Данная Тема наверное уже себя исчерпала и нашла объяснения во всех аспектах. Можно её закрыть
*

Neptun

  • Захожу иногда
  • 183
  • 8 / 0
Re: Как вывести материал НА ГЛАВНУЮ?
« Ответ #15 : 12.09.2012, 10:21:16 »
только нашёл, и опять потерял. Вы не подскажете пункт "Использовать настройки материала".Где вообще находится. ни в глобальных настройках, ни в настройках пункта меню я его не нашёл. Хотя где то когда то видел...
*

SK

  • Живу я здесь
  • 2155
  • 164 / 0
Re: Как вывести материал НА ГЛАВНУЮ?
« Ответ #16 : 12.09.2012, 10:32:02 »
только нашёл, и опять потерял. Вы не подскажете пункт "Использовать настройки материала".Где вообще находится. ни в глобальных настройках, ни в настройках пункта меню я его не нашёл. Хотя где то когда то видел...
В настройках пунктов меню типа "Материал-Избранные" и "Материал-Блог категории" во вкладке "Параметры отображения материала".
В настройках пунктов меню типа "Материал-Список всех категорий" и "Материалы-Материал" выбор "Использовать настройки материала" отсутствует.
*

Ромашкин

  • Захожу иногда
  • 92
  • 4 / 0
Re: Как вывести материал НА ГЛАВНУЮ?
« Ответ #17 : 12.09.2012, 16:32:22 »
Вот посмотри.
Где то в этом курсе смотри. Я не помню в каком уроке точно... Но что рассматривается такая проблема Это факт!!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как вывести все категории VirtueMart 3 второго уровня списком?

Автор Damarkuzz

Ответов: 0
Просмотров: 2047
Последний ответ 06.07.2020, 18:58:23
от Damarkuzz
"Ошибка 404 - Материал нее найден" как заходишь на сайт

Автор Lepby

Ответов: 17
Просмотров: 43252
Последний ответ 11.06.2020, 08:48:10
от sound
Как вывести путь материала на страницу?

Автор Gromz

Ответов: 6
Просмотров: 2855
Последний ответ 14.12.2019, 20:19:21
от Gromz
Не выбирается материал в Joomla при создании меню. Как быть?

Автор elliotos

Ответов: 8
Просмотров: 4404
Последний ответ 09.07.2019, 16:38:31
от cerxx
Как вывести данные из stdClass Object в Joomla?

Автор specialist-web

Ответов: 7
Просмотров: 3285
Последний ответ 06.05.2019, 18:24:37
от specialist-web