Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 1499 Просмотров
*

floraexpress

  • Новичок
  • 7
  • 0 / 0
Управление ценами
« : 04.04.2014, 16:16:00 »
Здравствуйте, уважаемые!
В наследство нам достался интернет-магазин, сделанный на базе Joomla 2.5.7 и joom shopping Version 3.11.4.
Есть такая задача, сделать разовое общее снижение цен на 30%....
И в дальнейшем проводить сезонные акции, то есть цены снизить на время и снова поднять.
Я просидела целый день, но только нашла один вариант регулировать цены по всему магазину сразу - это изменить обменный курс валют.
Неужели в этом продвинутом движке нет больше способов регулирования цен?
Я не имею в виду изменять цену на каждый товар отдельно...
Спасибо заранее.....
« Последнее редактирование: 04.04.2014, 16:23:12 от floraexpress »
*

Biss

  • Давно я тут
  • 995
  • 101 / 0
Re: Управление ценами
« Ответ #1 : 04.04.2014, 16:31:46 »
Отметить галочками несколько товаров или все потом нажать изменить. Дальше увидите...
*

floraexpress

  • Новичок
  • 7
  • 0 / 0
Re: Управление ценами
« Ответ #2 : 05.04.2014, 12:06:28 »
Спасибо, Biss!
То что надо.....
*

floraexpress

  • Новичок
  • 7
  • 0 / 0
Re: Управление ценами
« Ответ #3 : 13.04.2014, 12:32:29 »
Уважаемые!
С изменением цен для всех товаров на количество процентов я вроде разобралась.
Возник еще один вопрос!
В нашем магазине в цене товара сидит доставка в разные регионы. И в зависимости от удаленности, цена доставки у всех разная. И количество разных регионов доставки большое - около 100. В данный момент доставка в разные регионы выполнена как "Атрибуты" (не "свободные атрибуты") и на самом сайте есть выпадающий список. Цена товара, в зависимости от выбранного региона доставки автоматически пересчитывается.
Не знаю, смогла объяснить правильно или нет?
Вобщем вопрос состоит в следующем.
То, что подсказал Biss у меня получилось. То есть я смогла уменьшить/увеличить цену на все товары на 30%.
Но цена на доставку в регионы почему то не меняется.
Как сделать так, чтобы при изменении цены на все товары в процентном отношении, так же менялась цена с доставкой. Или другими словами, при изменении цен на товар, также менялась цена атрибута (пропорционально)...
Как всегда, спасибо заранее за помощь...
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: Управление ценами
« Ответ #4 : 13.04.2014, 13:13:03 »
такого функционала нет.
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

floraexpress

  • Новичок
  • 7
  • 0 / 0
Re: Управление ценами
« Ответ #5 : 13.04.2014, 13:31:33 »
такого функционала нет.
очень печально!
У нас около 200 позиций товара. И на каждый товар около 100 разных регионов доставки. Итого 20 000 раз....
А теперь, мне завтра хозяйка скажет снизить цены на все товары на 30%.
Это что, мне надо вручную менять цены 20 000 раз?!
.....У меня нет слов....!
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: Управление ценами
« Ответ #6 : 13.04.2014, 13:41:52 »
простите... тут не кабинет психологической разгрузки.
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Управление ценами
« Ответ #7 : 13.04.2014, 13:51:24 »
такого функционала нет.
почему нет? есть. цена меняется также и для зависимых атрибутов.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

floraexpress

  • Новичок
  • 7
  • 0 / 0
Re: Управление ценами
« Ответ #8 : 13.04.2014, 14:06:57 »
почему нет? есть. цена меняется также и для зависимых атрибутов.
Я сейчас попытаюсь объяснить...
Цена меняется на тех товарах, у которых нет доставки, то есть нет атрибутов. А у тех товаров, где есть доставка - выпадающий список, у них не меняется...
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Управление ценами
« Ответ #9 : 13.04.2014, 14:18:21 »
что вы хотите чтоб я на это добавил? :) я же все вроде написал. при массовом редактировании товаров цена меняется в том числе на зависимые атрибуты. на независимые (те. которые используете вы) - не меняется. используйте зависимые атрибуты. придется изменить в каждом товаре, но лучше это сделать сейчас единожды 200 раз, чем потом постоянно по 20000 раз.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

floraexpress

  • Новичок
  • 7
  • 0 / 0
Re: Управление ценами
« Ответ #10 : 13.04.2014, 14:45:18 »
В разделе "Опции"-"Атрибуты" регион доставки числится как Зависимый.
По вашим словам Зависимый атрибут тоже меняет цену, а по факту на нашем сайте, Зависимый атрибут как имел прежнюю цену, так и имеет ее без изменений, хотя я снижаю цены на весь товар на 30%.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Управление ценами
« Ответ #11 : 13.04.2014, 14:56:12 »
а, виноват, недоглядел версию ЖШ. обновитесь. это добавили в 3.12.0
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

floraexpress

  • Новичок
  • 7
  • 0 / 0
Re: Управление ценами
« Ответ #12 : 13.04.2014, 15:19:14 »
Спасибо, dmitry_stas!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться