Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 363 Ответов
  • 212934 Просмотров
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
В этой теме обсуждается только перевод файлов локализации для Joomla! 3.x: терминология, орфографические ошибки, непереведённые слова. Приветствуется любая конструктивная критика!

Если вы хотите сообщить о найденной ошибке или предложить более удачный вариант перевода какого-либо термина желательно максимально точно указывать место, где была обнаружена неточность, а так же версию архива файлов локализации.

Пакет локализации Joomla 3.9 (сайт и панель управления) (дата обновления: 26.05.2021)
joomlacode.org (официальный репозиторий)

У локализации появилась официальная страница на JoomlaPortal.ru

Если вы считаете, что в локализации необходимо что-то исправить или просто хотите помочь с переводом, добро пожаловать на GitHub, именно там мы переводим Joomla.

ИНСТРУКЦИЯ ПО УСТАНОВКЕ ФАЙЛОВ ЛОКАЛИЗАЦИИ

Русификация Joomla! проводится в два этапа:

Установка русифицированных языковых пакетов
Спойлер
[свернуть]

Назначение языка "по умолчанию"
Спойлер
[свернуть]

Огромное спасибо всем участникам группы тестирования локализации за помощь в переводе и за подготовку русифицированной сборки.

Как помочь проекту русской локализации Joomla

1. Самая важная и нужная помощь - это ваша критика, замечания и предложения по улучшению локализации.
2. Исходные файлы и файлы для сборки вы можете взять на Github.
« Последнее редактирование: 26.05.2021, 20:55:33 от zikkuratvk »
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Обратите внимание на скриншот, там по умолчанию стоит русский
Я обратил что вы выставили по умолчанию язык для фронта сайта, а для админ панели неизвестно какой язык выбран.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

Win_ston777

  • Осваиваюсь на форуме
  • 10
  • 1 / 0
Я обратил что вы выставили по умолчанию язык для фронта сайта, а для админ панели неизвестно какой язык выбран.
просьба пояснить мне, слепцу, где в версии 3.5 эта вкладка админ панели?
« Последнее редактирование: 05.04.2016, 22:40:43 от Win_ston777 »
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
просьба пояснить мне, слепцу, где в версии 3.5 эта вкладка админ панели?
Там же где и в 3.4 и в 3 и в 2.5 http://joxi.ru/Q2K5NVRI9Jl4nr
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

Win_ston777

  • Осваиваюсь на форуме
  • 10
  • 1 / 0
Там же где и в 3.4 и в 3 и в 2.5 http://joxi.ru/Q2K5NVRI9Jl4nr
Спасибо за информацию, это перемещение функций для меня новое
вот как у меня на других сайтах выглядит версия Joomla 3.4.8, предшествующий 3.5.0
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
Правильно, раньше так и было, теперь немного по-другому.
*

Alex Revo

  • Завсегдатай
  • 1995
  • 109 / 0
В шаблоне письма о необходимости обновления сайта есть очепятки и вообще перевод какой-то машинный.

Код
Это письмо не прислано с Joomla.org. Оно автоматически отправляется с вашего собственного сайта,
Я бы частицу "не" выделил жирным или писал большими буквами, при беглом просмотре человек может не замечать ее.

Код
В настоящее время установлена версия: 3.5.0
Joomla!, версия доступная для установки: 3.5.1
По-русски лучше написать:
Версия Joomla! доступная для установки:

Код
Это письмо отправляется вам с вашего сайта чтобы напомнить вам об этом факте.
Проект Joomla! никогда не будет с вами контактировать непосредственно о доступных обновлениях Joomla! на вашем сайте.

Это письмо отправлено с вашего сайта просто, чтобы напомнить вам о факте выхода обновлений.
Проект Joomla! никогда не будет контактировать непосредственно с вами по вопросам доступных обновлений для вашего сайта.

Код
Для установки обновления на {имя_сайта} пожалуйста кликните следующую ссылку.
Для установки обновления на {имя_сайта}, пожалуйста, кликните следующую ссылку.
Слово ПОЖАЛУЙСТА выделяется запятыми, если оно является вводным словом в предложении.

Код
Это сообщение автоматически послано плагином, предоставляемым Joomla!, программным обеспечением, на котором работает ваш сайт.
Послать можно гонца за бутылочкой винца, а плагин может только автоматически отправить.

Код
Если вы не понимаете, что такое Joomla! и то, что вам нужно сделать не обращайтесь в проект Joomla!.
Он не отправляем Вам это письмо, и он не может помочь вам. Вместо этого пожалуйста, обратитесь к лицу, которое создало или  управляет вашим сайтом.

Если вы человек, который создал или управляет вашим веб-сайтом, пожалуйста, обратите внимание, что этот плагин может быть активирован автоматически при установке или обновлении Joomla! на вашем сайте.

Если вы не понимаете, что такое Joomla! и что вам нужно сделать, не обращайтесь в проект Joomla!.
Он не отправлял Вам это письмо и он не сможет помочь вам. Вместо этого, пожалуйста, обратитесь к тому, кто создал или управляет вашим сайтом.

Если вы разработчик этого сайта или управляете им, пожалуйста, обратите внимание, что этот плагин может быть активирован автоматически при установке или обновлении Joomla! на вашем сайте.
*

max_1985

  • Давно я тут
  • 611
  • 56 / 0
обновил пакет локализации, на сайте русский, в админке английский... Вход - выход не помогает... Подскажите что может быть?
*

Alex Revo

  • Завсегдатай
  • 1995
  • 109 / 0
В настройках своей учетной записи установите язык панели управления.
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Я честно не совсем понимаю от куда такие сложности http://joxi.ru/eAOLQlXS4o3Y9r
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

Sulpher

  • Живу я здесь
  • 2136
  • 402 / 16
  • Шаблоны и расширения Joomla
Неправильный перевод действия option=com_users&view=reset

в локализации это: Изменение пароля

вот есть "забыли логин? искал, где же аналог "забыли пароль"- оказалось, неточная локализация.
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
В локализации "Forgot your password?" переведено как "Забыли пароль?" в xx-XX.com_users.ini (COM_USERS_LOGIN_RESET="Забыли пароль?").
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
По английски это
Код
COM_USER_RESET_VIEW_DEFAULT_TITLE="Password Reset"
По моему все довольно логично, хоть и не дословно.
*

Белый Битум

  • Новичок
  • 4
  • 0 / 0
Че то мне не очень понравился перевод шапки меню в админке, как-то слишком мозгодробительно. Подправил маленько на свой вкус более приближенно к оригинальному английскому варианту. Попробуйте может кому тоже так больше понравится.
Заменить надо содержимое этого файла: /administrator/language/ru-RU/ru-RU.mod_menu.ini
на это:
Спойлер
[свернуть]
*

moraks

  • Новичок
  • 9
  • 3 / 0
Ждем обновление  локализации для версии   Joomla 3.6. Готов помочь с переводом. Присылайте в ЛС фрагменты, которые нужно перевести.
*

b2z

  • Глобальный модератор
  • 7288
  • 778 / 0
  • Разраблю понемногу
https://crowdin.com/translate/joomla-cms/all/engb-ru - голосуйте за предложенные варианты, либо предлагайте свой.
*

moraks

  • Новичок
  • 9
  • 3 / 0
Как-то непонятно с crowdin.com/ вроде строки переведены, но скачиваешь архив - новых строк нет... Можно как-то скачать архив с неподтвержденными изменениями (которые зеленым квадратом отмечены)? И когда будет подтверждение?
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
Пока новые строки не прочеканы хозяином они не входят в загружаемый файл. Пытаюсь этим заниматься.
Но с кровдина всеравно качать не рекомендую, там php файлы, входящие в перевод, никогда не будут актуальными, ибо гемор неимоверный.
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
Прикрепил локализацию для 3.6.0 для тестирования.
*

Владимир999

  • Захожу иногда
  • 106
  • 1 / 0
Отсутствует переменная:
Код
COM_CONTENT__FILTER_LABEL="Фильтр поиска"
*

jo-ry

  • Осваиваюсь на форуме
  • 12
  • 1 / 0
Код
MOD_MENU_COM_TEMPLATES_SUBMENU_TEMPLATES="Менеджер шаблонов: Шаблоны"
Может лучше
Код
MOD_MENU_COM_TEMPLATES_SUBMENU_TEMPLATES="Шаблоны"
*

jorevo

  • Давно я тут
  • 595
  • 13 / 1
Прикрепил локализацию для 3.6.0 для тестирования.

Когда зарелизить планируете?
*

Invictus

  • Захожу иногда
  • 77
  • 0 / 0
Здравствуйте! Для версии 3.6.1, 3.6.2 лучше и полнее перевода, чем здесь:
Русская локализация Joomla! пока не встречалось:
*

yrygvay

  • Завсегдатай
  • 1293
  • 36 / 3
Правильно я понял, что вышла уже официальная сборка? Менеджер предложил обновиться.
Смотрю....
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Правильно я понял, что вышла уже официальная сборка? Менеджер предложил обновиться.
А кто может это сделать кроме официальной сборки :)
Да обновилась официальная локализация: http://joomlaportal.ru/news/translations/2759-obnovlenie-lokalizatsii-dlya-joomla-3-6
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

nvyush

  • Осваиваюсь на форуме
  • 17
  • 1 / 0
В файле /administrator/language/ru-RU/ru-RU.com_contact.ini следует заменить все случаи "конаткт" на "контакт"
*

nvyush

  • Осваиваюсь на форуме
  • 17
  • 1 / 0
COM_CONTACT_N_ITEMS_DELETED_0="Ни один конаткт не удалён"
COM_CONTACT_N_ITEMS_PUBLISHED_0="Ни один конаткт не опубликован"
COM_CONTACT_N_ITEMS_TRASHED_0="Ни один конаткт не перемещён в Корзину"
COM_CONTACT_N_ITEMS_UNPUBLISHED_0="Ни один конаткт не снят с публикации"

Информация о языковом пакете из админ.панели:
Russian   ru-RU       3.6.2.1    2016-08-24    Russian Translation Team    smart@joomlaportal.ru

*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
« Последнее редактирование: 31.08.2016, 19:57:26 от Arkadiy »
*

Ezio_Auditore

  • Осваиваюсь на форуме
  • 32
  • 0 / 0
Здравствуйте! Я пришел сюда с надеждой, что вы поможете мне решить мою проблему.

Я установил Joomla! 3.6.2 на локальный сервер OpenServer. Потом я скачал архив вашего русификатора. Я делал все по инструкции. Я выбрал архив с файлами и нажал Upload & Install. Однако возникла ошибка:

Warning
JFolder::create: Path not in open_basedir paths.

Error
Unable to create destination
Unable to find install package

Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Нужен узбекский для Joomla 3

Автор nick71

Ответов: 6
Просмотров: 9552
Последний ответ 18.08.2021, 08:47:42
от Zaynidin
Как создать много страниц с названиями - Joomla 3?

Автор mig4you

Ответов: 20
Просмотров: 7114
Последний ответ 20.12.2020, 21:40:40
от gartes
Локализация фреймворка T4 от Joomlart (работает на Joomla 4)

Автор okrym

Ответов: 1
Просмотров: 9342
Последний ответ 17.09.2020, 13:03:34
от spartos93
Как установить/добавить язык, если его нет в списке Joomla?

Автор rafaello9

Ответов: 5
Просмотров: 14228
Последний ответ 15.05.2020, 13:35:06
от Ilhom666
Скачать локализацию Joomla 3.4.x

Автор AzMandius

Ответов: 2
Просмотров: 4623
Последний ответ 03.11.2019, 21:47:04
от AzMandius