Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 32 Ответов
  • 2399 Просмотров
*

anar4ik

  • Захожу иногда
  • 58
  • 0 / 3
Хаи! Ребят как можно сделать следующее: В угол всех изображений добавить иконку " Озвучка LostFilm". Ну и что то вроде этого... Посоветуйте ПЛАГИН!

« Последнее редактирование: 03.08.2014, 01:40:08 от anar4ik »
*

anar4ik

  • Захожу иногда
  • 58
  • 0 / 3
Re: Не могу подобрать название темы
« Ответ #1 : 02.08.2014, 22:22:03 »
Нужен какой либо плагин
*

sergoguga

  • Давно я тут
  • 896
  • 70 / 8
  • www.mpbox.ru
Re: Не могу подобрать название темы
« Ответ #2 : 02.08.2014, 22:53:24 »
ну добавьте! все будет ок! надо добавить туда.
>>> Верстка 100 евро - ждешь новый курс? Пиши!
>>> Создание моб. приложений по ГОСТу)))! Личка работает!
>>> Микроразметка по стандартам - цены адекват! Пиши, не боись!
>>> Личный кабинет на ZOO - уже сделан! Пиши в личку, не стесняйся!
*

anar4ik

  • Захожу иногда
  • 58
  • 0 / 3
Re: Не могу подобрать название темы
« Ответ #3 : 02.08.2014, 23:04:35 »
ну добавьте! все будет ок! надо добавить туда.
НЕ ПОНЕЛ
*

sergoguga

  • Давно я тут
  • 896
  • 70 / 8
  • www.mpbox.ru
Re: Не могу подобрать название темы
« Ответ #4 : 02.08.2014, 23:06:35 »
нат кортингой нада шоб текстофга шла?
>>> Верстка 100 евро - ждешь новый курс? Пиши!
>>> Создание моб. приложений по ГОСТу)))! Личка работает!
>>> Микроразметка по стандартам - цены адекват! Пиши, не боись!
>>> Личный кабинет на ZOO - уже сделан! Пиши в личку, не стесняйся!
*

anar4ik

  • Захожу иногда
  • 58
  • 0 / 3
Re: Не могу подобрать название темы
« Ответ #5 : 02.08.2014, 23:09:25 »
нат кортингой нада шоб текстофга шла?
Да нет нужно чтобы на В угле картины прям Были слова LostFilm ... Прошу прочтите что я написал в начале темы
*

sergoguga

  • Давно я тут
  • 896
  • 70 / 8
  • www.mpbox.ru
Re: Не могу подобрать название темы
« Ответ #6 : 02.08.2014, 23:13:10 »
Да нет нужно чтобы на В угле картины прям Были слова LostFilm ... Прошу прочтите что я написал в начале темы
а картина эта откуда берется?
>>> Верстка 100 евро - ждешь новый курс? Пиши!
>>> Создание моб. приложений по ГОСТу)))! Личка работает!
>>> Микроразметка по стандартам - цены адекват! Пиши, не боись!
>>> Личный кабинет на ZOO - уже сделан! Пиши в личку, не стесняйся!
*

anar4ik

  • Захожу иногда
  • 58
  • 0 / 3
Re: Во всех изображения категории
« Ответ #7 : 02.08.2014, 23:18:23 »
а картина эта откуда берется?
Д Прочтите вы наконец тему !
*

sergoguga

  • Давно я тут
  • 896
  • 70 / 8
  • www.mpbox.ru
Re: Во всех изображения категории
« Ответ #8 : 02.08.2014, 23:25:08 »
Д Прочтите вы наконец тему !
дыг как же её читать, коли вы её по 10 раз в секунду меняете?))))

на все картинки - это водяной знак ищите плагин.
только это нагрузка и для сервака и для юзеров

на качественных сайтах картинки готовятся заранее. а если с бухты барахты вам нашпиговать водянками - это куча плагинов на jed
кстати, есть и скрипт отдельный, кладете в папку с картинками и вперед!
>>> Верстка 100 евро - ждешь новый курс? Пиши!
>>> Создание моб. приложений по ГОСТу)))! Личка работает!
>>> Микроразметка по стандартам - цены адекват! Пиши, не боись!
>>> Личный кабинет на ZOO - уже сделан! Пиши в личку, не стесняйся!
*

anar4ik

  • Захожу иногда
  • 58
  • 0 / 3
Re: Во всех изображения категории
« Ответ #9 : 02.08.2014, 23:31:30 »
дыг как же её читать, коли вы её по 10 раз в секунду меняете?))))

на все картинки - это водяной знак ищите плагин.
только это нагрузка и для сервака и для юзеров

на качественных сайтах картинки готовятся заранее. а если с бухты барахты вам нашпиговать водянками - это куча плагинов на jed
кстати, есть и скрипт отдельный, кладете в папку с картинками и вперед!

Я это токо для вас менял чтобы вам было понятней.
И насчет плагинов Посоветуйте одну.
*

shurakana

  • Давно я тут
  • 792
  • 50 / 6
Re: Во всех изображениях категории
« Ответ #10 : 02.08.2014, 23:33:55 »
Надо вашу картинку обернуть в div, после картинки создать еще div.
HTML
Код
<div class="wrap_dlya_kartiny">
     <img src="ваше изображение" alt=""> // к примеру: высота-300, ширина-400
     <div class="blok_s_fonovoi_kartinoi"></div> //высота и ширина соответствует вашему изображению
</div>
CSS
Код
.wrap_dlya_kartiny {position:relative;}
.blok_s_fonovoi_kartinoi {position:absolute; height:300px; width:400px; background-image: url(ваша картинка) no-repeat верх право;}
Эта подпись отображается внизу каждого Моего сообщения. Я также могу использовать BB код и смайлы.
*

sergoguga

  • Давно я тут
  • 896
  • 70 / 8
  • www.mpbox.ru
Re: Во всех изображениях категории
« Ответ #11 : 03.08.2014, 00:09:52 »
Надо вашу картинку обернуть в div, после картинки создать еще div.
HTML
Код
<div class="wrap_dlya_kartiny">
     <img src="ваше изображение" alt=""> // к примеру: высота-300, ширина-400
     <div class="blok_s_fonovoi_kartinoi"></div> //высота и ширина соответствует вашему изображению
</div>
CSS
Код
.wrap_dlya_kartiny {position:relative;}
.blok_s_fonovoi_kartinoi {position:absolute; height:300px; width:400px; background-image: url(ваша картинка) no-repeat верх право;}
так то да, только автору надо наложить картинку как водянку, а не показать, как работает свойство absolute)))
т.е. защитыт тут никакой нет, исходное чистое изображение все так же доступно!!))))
>>> Верстка 100 евро - ждешь новый курс? Пиши!
>>> Создание моб. приложений по ГОСТу)))! Личка работает!
>>> Микроразметка по стандартам - цены адекват! Пиши, не боись!
>>> Личный кабинет на ZOO - уже сделан! Пиши в личку, не стесняйся!
*

shurakana

  • Давно я тут
  • 792
  • 50 / 6
Re: Во всех изображениях категории
« Ответ #12 : 03.08.2014, 00:14:32 »
Какой вопрос - такой ответ.
Но:
1) Про защиту не было не слова
2) Картинки он не сам рисует, их нечего защищать.
3) sergoguga - не стоит усложнять чужие мысли..)
Эта подпись отображается внизу каждого Моего сообщения. Я также могу использовать BB код и смайлы.
*

anar4ik

  • Захожу иногда
  • 58
  • 0 / 3
Re: Во всех изображениях категории
« Ответ #13 : 03.08.2014, 00:41:29 »
Какой вопрос - такой ответ.
Но:
1) Про защиту не было не слова
2) Картинки он не сам рисует, их нечего защищать.
3) sergoguga - не стоит усложнять чужие мысли..)

а вы можете подсказать плагин для этого?
*

shurakana

  • Давно я тут
  • 792
  • 50 / 6
Re: Во всех изображениях категории
« Ответ #14 : 03.08.2014, 00:44:42 »
Что тебе нужно? Водяной знак или для красоты?
Эта подпись отображается внизу каждого Моего сообщения. Я также могу использовать BB код и смайлы.
*

anar4ik

  • Захожу иногда
  • 58
  • 0 / 3
Re: Во всех изображениях категории
« Ответ #15 : 03.08.2014, 01:22:32 »
Что тебе нужно? Водяной знак или для красоты?
Неважно, нужно чтобы тем кому нравится типа лостфильм увидели ее. И ненужно никакой защиты. Пусть он не будет прикреплен к изображению и не создавал какие то копии изображений в моем хостинге. Просто иконка прикрепленная к углу картины( что то вроде скидки в изображениях интернет магазинов).

Короче, Только для красоты. ПЛАГИН!
« Последнее редактирование: 03.08.2014, 02:16:55 от anar4ik »
*

anar4ik

  • Захожу иногда
  • 58
  • 0 / 3
так то да, только автору надо наложить картинку как водянку, а не показать, как работает свойство absolute)))
т.е. защитыт тут никакой нет, исходное чистое изображение все так же доступно!!))))
Неважно, нужно чтобы тем кому нравится типа лостфильм увидели ее. И ненужно никакой защиты. Пусть он не будет прикреплен к изображению и не создавал какие то копии изображений в моем хостинге. Просто иконка прикрепленная к углу картины( что то вроде скидки в изображениях интернет магазинов).
*

shurakana

  • Давно я тут
  • 792
  • 50 / 6
Мое решение идеально подходит. Пользуй.
Эта подпись отображается внизу каждого Моего сообщения. Я также могу использовать BB код и смайлы.
*

anar4ik

  • Захожу иногда
  • 58
  • 0 / 3
Мое решение идеально подходит. Пользуй.
мне надо целую категорию сделать таким. Нужен путь покороче. Чтоб каждый раз не приходилось мучаться... Нужен плагин для реализации всего этого.

Ну хотя бы скажите ключевые слова для поиска в Яндексе...
*

shurakana

  • Давно я тут
  • 792
  • 50 / 6
Скажи что ниче не понял просто(!)

Такого плагина в природе нет..) На счет каждый раз мучаться - для текста на сайте, ты же размер шрифта не для каждой буквы пишешь. один раз стиль прописал и все.
Эта подпись отображается внизу каждого Моего сообщения. Я также могу использовать BB код и смайлы.
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
Код: css
.селектор_категории img {position:relative;}
.селектор_категории img:after {
content:' '; font-size:0; position:absolute; bottom:10px; left:10px; width:30px; height:30px;
background:/*путь до картинки или data:uri*/ no-repeat;
}
*

shurakana

  • Давно я тут
  • 792
  • 50 / 6
Код: css
.селектор_категории img {position:relative;}
.селектор_категории img:after {
content:' '; font-size:0; position:absolute; bottom:10px; left:10px; width:30px; height:30px;
background:/*путь до картинки или data:uri*/ no-repeat;
}

И тут я понял, что читал CSS последний раз в 45-ом...)))
Эта подпись отображается внизу каждого Моего сообщения. Я также могу использовать BB код и смайлы.
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
Псевдоэлементы уже давно можно безопасно юзать. Неподдерживающих их браузеров менее процента.
*

anar4ik

  • Захожу иногда
  • 58
  • 0 / 3
Код: css
.селектор_категории img {position:relative;}
.селектор_категории img:after {
content:'ТУТ'; font-size:0; position:absolute; bottom:10px; left:10px; width:30px; height:30px;
background:/*путь до картинки или data:uri*/ no-repeat;
}

А там где я написал тут надо что то ставить?
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
Код: css
.селектор_категории img {position:relative;}
.селектор_категории img:after {
content:' '; font-size:0; position:absolute; bottom:10px; left:10px; width:30px; height:30px; display:block; z-index:1;
background:/*путь до картинки или data:uri*/ no-repeat;
}

Забыл пару важных правил ещё.
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
Нет, где слово «ТУТ» можно просто пробел оставить.
*

anar4ik

  • Захожу иногда
  • 58
  • 0 / 3
Нет, где слово «ТУТ» можно просто пробел оставить.
У меня с селекторами как вы знаете проблема! Так что есть другой способ? Или плагин? или хотябы напишите что мне искать в Google? ну чтото
*

Shustry

  • Гуру
  • 6434
  • 745 / 3
Ищите в гугль «основы css». Какой плагин? ^-^ Я всё решение уже написал.
*

sergoguga

  • Давно я тут
  • 896
  • 70 / 8
  • www.mpbox.ru
ппц тема живучая))).... все разжевали ведь!
>>> Верстка 100 евро - ждешь новый курс? Пиши!
>>> Создание моб. приложений по ГОСТу)))! Личка работает!
>>> Микроразметка по стандартам - цены адекват! Пиши, не боись!
>>> Личный кабинет на ZOO - уже сделан! Пиши в личку, не стесняйся!
*

anar4ik

  • Захожу иногда
  • 58
  • 0 / 3
Ищите в гугль «основы css». Какой плагин? ^-^ Я всё решение уже написал.
Плагин вместо этой операции. Чтобы плагин выводил в угле изображения Нужные мне слова(что то вроде скидки в интернет магазинах).
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Перенаправление htaccess с id в категории на без id

Автор MultiMatrix83

Ответов: 14
Просмотров: 4885
Последний ответ 30.01.2024, 02:03:44
от Zegeberg
Вывести поле изображение материала в модуле "Список материалов категории"

Автор aleksandrozz

Ответов: 12
Просмотров: 14201
Последний ответ 14.10.2022, 05:12:04
от denxio
Закрыть от индексации только страницу категории

Автор DDAANN

Ответов: 5
Просмотров: 3204
Последний ответ 07.03.2021, 13:23:34
от Followme
Смена всех паролей от Joomla, SQL и phpMyAdmin

Автор DeniTornado

Ответов: 9
Просмотров: 4558
Последний ответ 03.01.2017, 16:16:42
от DeniTornado
Вывод картинок подкатегорий в блоге категории

Автор kontrast

Ответов: 11
Просмотров: 6616
Последний ответ 24.09.2016, 21:18:01
от axel030392