Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 21 Ответов
  • 1646 Просмотров
*

Ganq

  • Осваиваюсь на форуме
  • 47
  • 0 / 0
День добрый  Поставил Joomla 3.1.1 и столкнулся с такой проблемой. Хочу сделать чтобы в слайдере(каруселе) стояли флаги языковые.
1) Пункт 1 картинке): я их сделал вставкой кода в шаблон страницы index.php но не могу вставить их в нужное место.
2) Пункт 2 картинке): Сделал их через модуль.  Как его делал 1) зашел в Менеджер шаблона кликнул на название шаблона открылось окно  
Спойлер
[свернуть]
 
подставил user6  вместо Empty.
Спойлер
[свернуть]

Вообще не могу понять, как мне их вставить в нужное мне место. Прошу подсказки.


3)В пункте 3 картинке), я хочу сделал чтобы модули шли вниз, а не ссылкой на другую страницу (пункт 4 на картинке) как это реализовать ??

*

ShfVD

  • Давно я тут
  • 871
  • 65 / 0
Цитировать
Хочу сделать чтобы в слайдере(каруселе) стояли флаги языковые.
карусель, я так понимаю, это отдельный модуль, который заполняется картинками, текстом и  живет своей жизнью.
Если вы хотите видеть на его фоне флаги, вставляйте их в удобную позицию в нужное место (достигается позиционированием) и накладывайте поверх, используя z-index (http://htmlbook.ru/css/z-index) для этого можно обойтись без правки index.php (у Вас уйма позиций модулей).
Цитировать
подставил user6  вместо Empty.
Не понятно о чем речь. Вижу только user1 -3, и они расположены ниже контента, какое отношение это к п.2?
п.3. совершенно непонятно и невнятно, что это за модули, вы их сами создавали, шли вниз это как - дуг прод другом?

Совет.
Разберитесь (на каких либо примерах) где и как отображаются позиции модулей на страницах.
Определитесь что и в каком виде вы хотите видеть.
Дальше включайте фаербег, правьте, получайте результат, исправляйте таблицы CSS
*

ShfVD

  • Давно я тут
  • 871
  • 65 / 0
Увидел user6, вот его и натяните на слайдер
*

Ganq

  • Осваиваюсь на форуме
  • 47
  • 0 / 0
Я натенул его в это видно на кратинке( 2-ом скрытом блоке)  он виден как ( Соц. сети на слайдере) - это он и есть. А как его сдвинуть правее?? и поточнее отрегулировать?

Если не понятно что написал посмотри во 2-ом скрытом блоке пункт 3 и 4. Я выделили их.
« Последнее редактирование: 01.04.2014, 19:03:34 от Ganq »
*

ShfVD

  • Давно я тут
  • 871
  • 65 / 0
Сложно лечить по картинке, могу токо пнуть куда рыть.
Дабы сдвинуть правее нужно изменить значение свойства margin-left ,
а если его нет, то прописать (http://htmlbook.ru/css/margin)
*

ShfVD

  • Давно я тут
  • 871
  • 65 / 0
Цитировать
Если не понятно что написал посмотри во 2-ом скрытом блоке пункт 3 и 4. Я выделили их.
Понятней не стало ;(
*

Ganq

  • Осваиваюсь на форуме
  • 47
  • 0 / 0
ShfVD  спс буду ковырять.  Правда хз какой div ковырять.
*

Ganq

  • Осваиваюсь на форуме
  • 47
  • 0 / 0
Подскажите как найти точные размеры дифа открываю CSS и вижу там что данные ставятся из PHP а вот откуда хз
*

ShfVD

  • Давно я тут
  • 871
  • 65 / 0
Чтобы что-то сказать, надо видеть.
Выложите скрины вместе с фаербагом, типа
http://bit.ly/1jAeTmA,
может несколько, главное чтобы были видны стили тех элементов, которые
нужно править.
Цитировать
Подскажите как найти точные размеры дифа открываю CSS и вижу там что данные ставятся из PHP а вот откуда хз
Данные берутся из БД, HTML получается из рнр, а вот размеры и положение определяется в css  >:(
*

Ganq

  • Осваиваюсь на форуме
  • 47
  • 0 / 0
Я и MySQL искал и в php и в CSS нефига непонятно. И по дифам поиск делал user6, custom, moduletable,  Вот сайт http://www.meetingpointmoscow.com/
*

ShfVD

  • Давно я тут
  • 871
  • 65 / 0
Давно бы так.
Спойлер
[свернуть]
*

Ganq

  • Осваиваюсь на форуме
  • 47
  • 0 / 0
ShfVD Огромное спасибо за подробный ответ. У меня это и был создан модуль но помещен был в user6(позицию которую я сам влипил в шаблон). Переделал позицию  он сдвинулся правее но все же недостаточно. Надо сдвинуть его в правый край. Как Это сделать?

Так же хотелось бы узнать как растянуть полоску меню которая вверху?
« Последнее редактирование: 03.04.2014, 16:53:53 от Ganq »
*

Ganq

  • Осваиваюсь на форуме
  • 47
  • 0 / 0
ShfVD     
Начал искать где правиться это меню. 
Нашел div, начал пользоваться поиском в итоге нефига не могу найти этот div с такими размерами. Подскажите мне откуда берутся все данные по размерам. В ксс пуста в MySQL пусто. В js пусто. Требую подсказки в какую сторону ковырять.
*

ShfVD

  • Давно я тут
  • 871
  • 65 / 0
На рисунке не div a ul!
Вообше нужно учит матчсть ;) тобиш CSS.
Стили тегам задают атрибуты
-id (в CSS начинается #nameid {} на странице используется 1 раз), class (в css  -.nameclass)
эти атрибуты находятся в таблицах CSS.
style="tratata" задает стьль непосредственно в HTML ! Поскольку HTML получается, как правило из index.pxp, то и искать нужно в фойлах рхр.
http://bit.ly/1j5QUuI
*

Ganq

  • Осваиваюсь на форуме
  • 47
  • 0 / 0
Вставил флаги в топ меню как вы и подсказали. Но не могу понять как их сдвинуть в правый бок в позицию 1 начал искать как формируется данный блок и тут я понял что в CSS нету инфы где должен располагаться этот диф.

ShfVD я прекрасно понимаю как строиться CSS дело в том что если вы бы посмотрели template_css то поняли что он написан по вставкам данных. То есть идет загрузка всех данных черт знает откуда. И я просто чисто физически не могу найти это место. Он сам формирует дифы задает им размеры которые у него где то формируется. А вот где их редактировать это просто непонятно.
« Последнее редактирование: 07.04.2014, 15:41:12 от Ganq »
*

Ganq

  • Осваиваюсь на форуме
  • 47
  • 0 / 0
Мб кто нить ответит на мой вопрос =(
*

Shustry

  • Moderator
  • 6434
  • 745 / 3
Нет нет сайта → нет ответа на вопрос.
*

Ganq

  • Осваиваюсь на форуме
  • 47
  • 0 / 0
*

Shustry

  • Moderator
  • 6434
  • 745 / 3
Если вам нужно флаги перенести в другую позицию, то это в админке делается, в менеджере модулей. Или я неправильно понял вопрос?
*

Ganq

  • Осваиваюсь на форуме
  • 47
  • 0 / 0
Мне нужно сдвинуть модуль чтобы он был в правом крае.
*

Shustry

  • Moderator
  • 6434
  • 745 / 3
Тут средствами одного CSS не сделать. Нужно позицию сделать уровнем выше, т.е. прям в body засунуть.
*

Ganq

  • Осваиваюсь на форуме
  • 47
  • 0 / 0
я поставил в модуль топ меню и хочу их передвинуться.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как поставить такой курсор на сайт Joomla?

Автор Romanych

Ответов: 0
Просмотров: 1610
Последний ответ 05.11.2020, 21:45:29
от Romanych
Вопрос по CSS Joomla 3+

Автор HomoSapiens

Ответов: 8
Просмотров: 2133
Последний ответ 02.11.2020, 16:30:48
от Verhov526
Несколько вопросов про шаблон (Joomla! 3.9.1)

Автор int31

Ответов: 6
Просмотров: 2029
Последний ответ 09.02.2020, 20:28:49
от AlexB
Как добавить сторонние кнопки CSS в модули и плагины Joomla?

Автор bayersoff

Ответов: 12
Просмотров: 6836
Последний ответ 23.12.2018, 17:42:46
от effrit
Увеличить межстрочный интервал в вертикальном меню Joomla 3

Автор Alan-y

Ответов: 6
Просмотров: 2271
Последний ответ 07.01.2018, 14:07:52
от NewUsers