Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 2 Гостей просматривают эту тему.
  • 25 Ответов
  • 9089 Просмотров
*

rezon

  • Захожу иногда
  • 83
  • 0 / 0
Наверняка владельцы им Украины знакомы с перевозчиком Новая Почта не понаслышке.
У них есть возможность формировать самостоятельно транспортные декларации на  сайте в личном кабинете.
Через сайт это не очень удобно забивать эти самые данные.
Также есть api для данных операций.
Что бы автоматизировать процесс, нужно реализовать возможность на основании данных, вбитых покупателем при заказе товара, чтобы автоматически формировалась накладная через API Новой Почты : http://orders.novaposhta.ua/api.php?todo=api_form  (нужно быть залогениным)

Затем можно только распечатать накладные, наклеить на коробки и отдать курьру.

Кому интересно данное решение присоединяйтесь.


+
Модуль предусматривает:
 1. Заполненную базу городов и складов компании "Нова Пошта"
 2. Возможность редактирование, удаления, добавления городов и складов.
« Последнее редактирование: 20.10.2012, 23:09:39 от rezon »
*

magic7tyle

  • Осваиваюсь на форуме
  • 37
  • 1 / 0
Re: Модуль VirtueMart для Новой почты
« Ответ #1 : 20.10.2012, 21:24:38 »
аверняка владельцы им Украины знакомы с перевозчиком Новая Почта не понаслышке.
У них есть возможность формировать самостоятельно транспортные декларации на  сайте в личном кабинете.
Через сайт это не очень удобно забивать эти самые данные.
Также есть api для данных операций.
Что бы автоматизировать процесс, нужно реализовать возможность на основании данных, вбитых покупателем при заказе товара, чтобы автоматически формировалась накладная через API Новой Почты : http://orders.novaposhta.ua/api.php?todo=api_form  (нужно быть залогениным)

Затем можно только распечатать накладные, наклеить на коробки и отдать курьру.

Кому интересно данное решение присоединяйтесь.


+
Модуль предусматривает:
 1. Заполненную базу городов и складов компании "Нова Пошта"
 2. Возможность редактирование, удаления, добавления городов и складов.
VirtueMart 2 вписывается под решение?
*

Strong

  • Новичок
  • 2
  • 0 / 0
Re: Модуль VirtueMart для Новой почты
« Ответ #2 : 12.11.2012, 17:09:20 »
Присоединяюсь к автору. У меня VirtueMart 1.1.8 и готов поучаствовать в разработке. В смысле кинуть долю за разработку:)
*

rezon

  • Захожу иногда
  • 83
  • 0 / 0
Re: Модуль VirtueMart для Новой почты
« Ответ #3 : 12.11.2012, 20:27:48 »

На workzilla.ru выставил проект 600 wmr, исполнителя поканет,
если прибавить 600=1200 может предложение станет интересней програмистам:)
Желющие поучавствовать подключайтесь финансово и  к составлению  тз.

*

rezon

  • Захожу иногда
  • 83
  • 0 / 0
Re: Модуль VirtueMart для Новой почты
« Ответ #4 : 12.11.2012, 20:30:05 »
Пример запроса дло соэдания тнт

Код
Приклад запиту
<?xml version="1.0" encoding="UTF-8"?>
<file>
    <auth>Ваш ключ API</auth>
    <order
        order_id="9950"

        sender_city="Харків"
        sender_company="ПП Доценко"
        sender_address="1"
        sender_contact="Олексій"
        sender_phone="0504044040"

        rcpt_city_name="Кіровоград"
        rcpt_name="Приватна особа"
        rcpt_warehouse="2"
        rcpt_contact="Гранатова Ольга"
        rcpt_phone_num="0505421214"
        
        pack_type="Коробка"
        description="Взуття"

        pay_type="1"
        payer="1"

        cost="200"

        weight="0,1">
        <order_cont
            cont_description="Кільце" />
    </order>
</file>
Приклад відповіді
<?xml version="1.0" encoding="UTF-8"?>
<file>
    <order id="9949" np_id="[наш_номер_документа]" />
    <order id="9950" np_id="[наш_номер_документа]" />
</file>
Опис атрибутів у елемента <order>:
order_id - номер вашого замовлення по вашій базі. У нас не зберігається
date - YYYY-MM-DD, дата відправлення замовлення. По-замовченню - сьогоднішня дата
NEW date_desired - YYYY-MM-DD, бажана дата доставки замовлення
sender_city - місто відправлення
sender_company - організація-відправник
sender_address - адреса відправлення. Якщо відправка з відділення Нової Пошти - порядковий номер відділення в місті
sender_contact - контактна особа відправника
sender_phone - номер телефону контактної особи відправника
rcpt_city_name - місто отримувача
rcpt_name - організація-отримувач
rcpt_warehouse - поточний номер відділення Нової Пошти отримувача, якщо відправка йде на склад
rcpt_street_name - адреса отримувача, якщо відправка йде до дверей
rcpt_contact - контактна особа отримувача
rcpt_phone_num - номер телефону контактної особи отримувача
pay_type - вид розрахунку, готівковий чи безготівковий, [1 | 2]
payer - вид платника [0 - отримувач | 1 - відправник | 2 - третя особа]
cost - оголошена вартість
payer_city - якщо платник - третя особа - місто-платник
payer_company - якщо платник - третя особа - організація-платник
additional_info - додаткова інформація по ТТН
documents - документи, що супроводжують вантаж
pack_type - вид пакування
description - повний опис відправлення
floor_count - підйом на поверх
saturday - суботня доставка, [1 | 0]
delivery_amount - оплата за дорученням, якщо окремо підписаний договір
redelivery_type - тип зворотньої доставки, [1 - документи | 2 - гроші | 3 - піддони (тара) | 4 - товар | 5 - інше]
delivery_in_out - що саме в зворотній доставці
redelivery_payment_city - місто-платник зворотньої доставки
NEW redelivery_payment_payer - платник зворотньої доставки, [1 - відправник | 2 - отримувач]
weight - вага, кг
length - довжина, см
width - ширина, см
height - висота, см
Опис атрибутів у елемента <order_cont>:
cont_description - опис місця у ТТН

Кількість елементів <order_cont> у елементі <order> відповідає кількості місць у ТТН
*

k_voronin

  • Новичок
  • 7
  • 1 / 0
Re: Модуль VirtueMart для Новой почты
« Ответ #5 : 09.02.2013, 10:07:06 »
Доброго дня.
Сейчас как раз занимаюсь разработкой подобного модуля под VirtueMart 2

Если актуально, смогу поделиться.
*

rezon

  • Захожу иногда
  • 83
  • 0 / 0
Re: Модуль VirtueMart для Новой почты
« Ответ #6 : 09.02.2013, 12:40:29 »
Актуально, но у нас VirtueMart1.1.5
Может можно переделать ?
*

maximreka

  • Новичок
  • 1
  • 0 / 0
Re: Модуль VirtueMart для Новой почты
« Ответ #7 : 09.02.2013, 14:29:03 »
Доброго дня.
Сейчас как раз занимаюсь разработкой подобного модуля под VirtueMart 2

Если актуально, смогу поделиться.


Добрый день как раз ищу данный модуль для VirtueMart 2, Можете поделится?
*

fsv

  • Moderator
  • 2787
  • 413 / 2
Re: Модуль VirtueMart для Новой почты
« Ответ #8 : 09.02.2013, 15:03:31 »
API Новой Почты : http://orders.novaposhta.ua/api.php?todo=api_form  (нужно быть залогениным)

только так?
чего-то на их сайте не нашел никаких ссылок на API. Если есть для свободного просмотра, подскажите.
Веб-разработка: заказ. Только новая разработка.
*

rezon

  • Захожу иногда
  • 83
  • 0 / 0
Re: Модуль VirtueMart для Новой почты
« Ответ #9 : 09.02.2013, 17:49:43 »
только так.
нужно иметь карточку новой почты и пароль для доступа в личный кабинет
*

Arkantos

  • Захожу иногда
  • 216
  • 17 / 0
  • Всё о создании сайтов: http://site-on.net
Re: Модуль VirtueMart для Новой почты
« Ответ #10 : 09.02.2013, 18:29:20 »
только так.
нужно иметь карточку новой почты и пароль для доступа в личный кабинет
Полезная информация, сам хотел сделать плагин новой почты, но не нашёл документации, теперь буду знать.
*

prostom

  • Новичок
  • 5
  • 1 / 0
Re: Модуль VirtueMart для Новой почты
« Ответ #11 : 09.02.2013, 23:12:42 »
Сделали решение?  Готов приобрести
*

k_voronin

  • Новичок
  • 7
  • 1 / 0
Re: Модуль VirtueMart для Новой почты
« Ответ #12 : 12.02.2013, 08:38:24 »
Еще не готово. Работаю над этим, в ближайшее время что-то будет. Обязательно сообщу.
*

vitvik

  • Новичок
  • 1
  • 0 / 0
Re: Модуль VirtueMart для Новой почты
« Ответ #13 : 06.03.2013, 02:43:45 »
Ну как у Вас дела? не сделали еще?
*

rezon

  • Захожу иногда
  • 83
  • 0 / 0
Re: Модуль VirtueMart для Новой почты
« Ответ #14 : 06.03.2013, 02:54:46 »
Еще не готово. Работаю над этим, в ближайшее время что-то будет. Обязательно сообщу.
*

VampiRUS

  • Осваиваюсь на форуме
  • 31
  • 7 / 0
Re: Модуль VirtueMart для Новой почты
« Ответ #15 : 11.07.2013, 05:29:06 »
Если у кого то заключён договор с новой почтой и есть доступ к API, напишите мне, сделаю для вас бесплатно. vm1 или vm2
*

gartes

  • Завсегдатай
  • 1859
  • 142 / 6
  • Е = mс²
Re: Модуль VirtueMart для Новой почты
« Ответ #16 : 23.07.2013, 05:18:26 »
Если у кого то заключён договор с новой почтой и есть доступ к API, напишите мне, сделаю для вас бесплатно. vm1 или vm2

Вот у меня как раз готовый давно.. только под VirtueMart 3.x
Стоит 25USD.
Делает все что может API новой почты.
Вышлю примеры клиентской части на уже рабочих сайтах.
Любая помощь от установки до работы)
Пишите на почту или звоните. Телефон под сообщением.
« Последнее редактирование: 10.07.2015, 19:10:43 от gartes »
*

marti88

  • Осваиваюсь на форуме
  • 11
  • 4 / 0
  • marti.org.ua
Re: Модуль VirtueMart для Новой почты
« Ответ #17 : 11.08.2013, 22:40:40 »
Тут готовый есть Новая почта

почему-то не пишут сколько стоит.
*

mario052

  • Захожу иногда
  • 211
  • 1 / 0
Re: Модуль VirtueMart для Новой почты
« Ответ #18 : 24.11.2013, 19:02:17 »
Товарищи, как купить данный модуль?!
*

gartes

  • Завсегдатай
  • 1859
  • 142 / 6
  • Е = mс²
Re: Модуль VirtueMart для Новой почты
« Ответ #19 : 07.12.2013, 11:33:48 »
Стоимость 250 грн. 1 домен
Поможем Установить и настроить
*

4ifir

  • Новичок
  • 6
  • 0 / 0
Re: Модуль VirtueMart для Новой почты
« Ответ #20 : 14.12.2013, 23:31:28 »
на VirtueMart 1,1,9 пойдет ?
*

gartes

  • Завсегдатай
  • 1859
  • 142 / 6
  • Е = mс²
*

4ifir

  • Новичок
  • 6
  • 0 / 0
Re: Модуль VirtueMart для Новой почты
« Ответ #22 : 15.12.2013, 18:31:07 »
Нет не пойдет!
переезжайте на VM_2.0

нужно подумать )) пока даже не знаю как это сделать
*

vitvvs

  • Новичок
  • 1
  • 0 / 0
Re: Модуль VirtueMart для Новой почты
« Ответ #23 : 21.01.2014, 03:58:51 »
Сделал под симплу и опенкарт вот такое решение http://fixend.ru/np
Если интересно могу запилить и под VirtueMart
*

diex

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: Модуль VirtueMart для Новой почты
« Ответ #24 : 18.02.2014, 02:59:08 »
Привет всем! У кого можно купить модуль доставки "Новая почта", чтобы все отделения были?
*

rezon

  • Захожу иногда
  • 83
  • 0 / 0
Re: Модуль VirtueMart для Новой почты
« Ответ #25 : 15.10.2015, 23:31:01 »
UP
Есть вот такое решение автор готов допилить для версии 1.1.9 за  вознаграждение. 
http://aktual.com.ua/virtuemart-2/novaya-pochta-api-2/

Кто заинтересован в доработке, пишите в ЛС организуем в складчину.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Модуль доставки "Почтой России"

Автор alibedog

Ответов: 104
Просмотров: 59533
Последний ответ 13.07.2021, 17:36:09
от SolopoV
Модуль доставки Укрпочта

Автор al_13

Ответов: 13
Просмотров: 8986
Последний ответ 13.05.2021, 12:57:59
от nnnata
Модуль оплаты Liqpay

Автор aragon2

Ответов: 33
Просмотров: 26764
Последний ответ 13.11.2018, 12:51:02
от serge2
Модуль доставки - самовывоз. Как сделать?

Автор demonm

Ответов: 18
Просмотров: 10608
Последний ответ 29.04.2017, 17:31:56
от princeyury
Модуль доставки почты России 1.0.6 для VirtueMart 1.1.Х

Автор esmark

Ответов: 65
Просмотров: 28413
Последний ответ 24.12.2015, 11:29:51
от SolopoV