Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

0 Пользователей и 1 Гость просматривают эту тему.
  • 34 Ответов
  • 2312 Просмотров
*

Miktor

  • Осваиваюсь на форуме
  • 31
  • 0 / 0
сайт - http://kolesasibiri.ru/online/federal
покупаем любой товар, переходим к оформлению (с регистрацией или без), заполняем поля (АДРЕС), нажимаем далее, должны перейти к (СПОСОБ ОПЛАТЫ), но ничего не происходит, поле пустое.
пробовал поочередно отключать модули, не помогло.
обновил ДШ до последней версии, не помогло.

в чем может быть причина? настройки магазина или все же какой то модуль или плагин сбоит?
зы - на чистом ДШ все получалось и работало.
« Последнее редактирование: 29.08.2014, 08:52:57 от Miktor »
*

victorantoniak

  • Moderator
  • 1579
  • 185 / 2
  • JoomShopping Team
Re: Проблема с оформлением товара
« Ответ #1 : 29.08.2014, 09:54:55 »
Включите отображение ошибок

Joomla configuration / error reporting: simple or maximum

*

Miktor

  • Осваиваюсь на форуме
  • 31
  • 0 / 0
Re: Проблема с оформлением товара
« Ответ #2 : 29.08.2014, 10:18:48 »
Включите отображение ошибок

Joomla configuration / error reporting: simple or maximum



результата нет, все так же ничего не выводится
*

shurakana

  • Давно я тут
  • 792
  • 50 / 6
Re: Проблема с оформлением товара
« Ответ #3 : 29.08.2014, 11:24:25 »
Намудрил что-то, либо в настройках посмотри пропустить шаг оплаты и доставки и пр.
Либо вариант, скачай свою версию JoomShopping, и полностью замени файл сайт\components\com_jshopping\controllers\checkout.php на новый из архива..
Эта подпись отображается внизу каждого Моего сообщения. Я также могу использовать BB код и смайлы.
*

Miktor

  • Осваиваюсь на форуме
  • 31
  • 0 / 0
Re: Проблема с оформлением товара
« Ответ #4 : 29.08.2014, 11:38:42 »
Намудрил что-то, либо в настройках посмотри пропустить шаг оплаты и доставки и пр.
Либо вариант, скачай свою версию JoomShopping, и полностью замени файл сайт\components\com_jshopping\controllers\checkout.php на новый из архива..
при замене не придется заново все делать? какие изменения повлечет эта замена?
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: Проблема с оформлением товара
« Ответ #5 : 29.08.2014, 11:43:43 »
способы оплаты базовые?
или есть сторонние ?

все таки отображение ошибок должно быть.
либо не включено, либо на хостинге жестко рубится.
попросите чтобы включили, а выключите уже у себя в хтаксесе например.

П.С. Попробуйте отключить модуль корзины и слогин. Просто для проверки, ничего такого.
« Последнее редактирование: 29.08.2014, 11:50:58 от nevigen »
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

Miktor

  • Осваиваюсь на форуме
  • 31
  • 0 / 0
Re: Проблема с оформлением товара
« Ответ #6 : 29.08.2014, 12:10:24 »
оплата базовая, модули отключал - результата не дало. ошибки не выводятся (в настройках Joomla включены)
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: Проблема с оформлением товара
« Ответ #7 : 29.08.2014, 12:25:23 »
без показа ошибок сложно сказать.
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

Miktor

  • Осваиваюсь на форуме
  • 31
  • 0 / 0
Re: Проблема с оформлением товара
« Ответ #8 : 29.08.2014, 12:32:35 »
Цитировать
замени файл сайт\components\com_jshopping\controllers\checkout.php на новый из архива.
не помогло
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: Проблема с оформлением товара
« Ответ #9 : 29.08.2014, 13:12:38 »
надо видеть ошибку.
битва 'кстрасенсов в соседнем павильоне
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

shurakana

  • Давно я тут
  • 792
  • 50 / 6
Re: Проблема с оформлением товара
« Ответ #10 : 29.08.2014, 18:00:33 »
У тебя ошибка именно в шаге step%save, т.к. если перейти на .../step3 все работает, но далее снова ошибка.

Можешь дать данные хостинга в личку, посмотрим.
Эта подпись отображается внизу каждого Моего сообщения. Я также могу использовать BB код и смайлы.
*

shurakana

  • Давно я тут
  • 792
  • 50 / 6
Re: Проблема с оформлением товара
« Ответ #11 : 01.09.2014, 17:48:28 »
Все в порядке у тебя с файлами чекаута вроде.

Но у тебя куча других компонентов sh404, еще перенаправления какие то. Отключай все по очереди и проверяй.

Рекомендую уменьшить количество полей при заказе..))
Эта подпись отображается внизу каждого Моего сообщения. Я также могу использовать BB код и смайлы.
*

Miktor

  • Осваиваюсь на форуме
  • 31
  • 0 / 0
Re: Проблема с оформлением товара
« Ответ #12 : 02.09.2014, 08:15:15 »
Все в порядке у тебя с файлами чекаута вроде.

Но у тебя куча других компонентов sh404, еще перенаправления какие то. Отключай все по очереди и проверяй.

Рекомендую уменьшить количество полей при заказе..))
что отключать по очереди? модули и плагины?
я уже пробовал, без толку.. сегодня попробую более тщательно
*

shurakana

  • Давно я тут
  • 792
  • 50 / 6
Re: Проблема с оформлением товара
« Ответ #13 : 02.09.2014, 14:43:14 »
Ставишь стандартную Joomla. Смотришь какие там плагины по умолчанию включены и установлены, делаешь на сайте также, также с модулями и компонентами..
Эта подпись отображается внизу каждого Моего сообщения. Я также могу использовать BB код и смайлы.
*

Biss

  • Давно я тут
  • 995
  • 101 / 0
Re: Проблема с оформлением товара
« Ответ #14 : 02.09.2014, 17:40:26 »
На сайте разработчика есть аддон Check DB structure table shop.
Попробовать его.

У меня было подобное, решилось так.
Заполнил заново описания оплаты/доставки, но этот глюк был скорее изза редактора, он сторонний.

---------------------
Попробовал купить )
думаю это компонент SEF виноват
при оформлении переходит по ссилке .../checkout/step2
далее
вместо ссылки .../checkout/step3 выдает /checkout/step2save Вставляем ручками .../checkout/step3 ....таки есть способы оплаты  ^-^
Далее по аналогии )
« Последнее редактирование: 02.09.2014, 18:24:39 от Biss »
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Проблема с оформлением товара
« Ответ #15 : 02.09.2014, 18:28:56 »
та гадать тут нечего. ошибка на шаге step2save. какая именно - надо включить ошибки и посмотреть. если ошибки в настройках Joomla включены, но их все равно не видно, значит они выключены на уровне хостера. обратитесь к хостеру, пусть включит.

надо видеть ошибку.
битва 'кстрасенсов в соседнем павильоне
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Miktor

  • Осваиваюсь на форуме
  • 31
  • 0 / 0
Re: Проблема с оформлением товара
« Ответ #16 : 03.09.2014, 06:42:24 »
Цитировать
вместо ссылки .../checkout/step3 выдает /checkout/step2save Вставляем ручками .../checkout/step3 ....таки есть способы оплаты
- все так и есть. точно так же.
ошибки в Joomla включены, на хостинге тоже, но можно еще включить расширения PHP, но не знаю какие конкретно для этого случая включать, подскажите:
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Проблема с оформлением товара
« Ответ #17 : 03.09.2014, 09:30:52 »
bcmath можете включить, пригодится в будущем :) но вообще это к проблеме не относится.

давай попробуем наоборот: выключите сейчас отображение ошибок, и снимите с публикации на время все! модули. и попробуйте оформить. поменяется что-то?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Miktor

  • Осваиваюсь на форуме
  • 31
  • 0 / 0
Re: Проблема с оформлением товара
« Ответ #18 : 03.09.2014, 10:05:08 »
попробовал отключать модули - не помогает.
плагины, в принципе, и не трогал никогда. только включил Social Login аутефикацию по сервисам, но это не влияет на работу(отключал Social Login, без него тоже не работает)
модули, которые включены, вроде как, нет тех, которые бы мешали, только оформление+корзина и Social Login, остальное уже все отключил:


пробовал менять шаблон, все равно остается эта неприятность.
очевидно, что на шаге сохранения внесенных данных
Цитировать
/checkout/step2save
что то не получается, так как как и писали выше  - если
Цитировать
Вставляем ручками .../checkout/step3
то все получается.
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: Проблема с оформлением товара
« Ответ #19 : 03.09.2014, 10:23:44 »
не отрабатывается сохранение шага.
вопрос ошибки.
попросите хостера сделать так чтобы Вы в Joomla могли видеть ошибки.
хватит жевать одно и тоже.
Вам ответили, БЕЗ ОШИБКИ, РЕШЕНИЯ (ОТВЕТА) НЕ БУДЕТ !
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Проблема с оформлением товара
« Ответ #20 : 03.09.2014, 11:02:02 »
та нет там ошибки. зависает просто на step2save, и все. такое впечатление, что просто не срабатывает редирект на step3 по каким то причинам.

ТС, вы отключали все модули? ситуация не поменялась?

P.S. - плагины кстати тоже все отключите на время, те которые группы jshopping*

« Последнее редактирование: 03.09.2014, 11:14:36 от dmitry_stas »
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Miktor

  • Осваиваюсь на форуме
  • 31
  • 0 / 0
Re: Проблема с оформлением товара
« Ответ #21 : 03.09.2014, 11:31:25 »
показ ошибок на хостинге включен, в Joomla тоже.
(мой пост с картинкой выше)

Цитировать
отключали все модули? ситуация не поменялась?
да, не поменялась

да, плагины тоже отключил
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: Проблема с оформлением товара
« Ответ #22 : 03.09.2014, 11:36:05 »
не все плагины.
что то меняет ссылки
http://kolesasibiri.ru/online/federal нет страницы, а должна быть !

есть http://kolesasibiri.ru/online
и
http://kolesasibiri.ru/federal
что то обрабатывает редиректы.
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

Miktor

  • Осваиваюсь на форуме
  • 31
  • 0 / 0
Re: Проблема с оформлением товара
« Ответ #23 : 03.09.2014, 12:01:08 »
Цитировать
http://kolesasibiri.ru/online/federal нет страницы, а должна быть !
- почему должна быть?
federal - категория товаров, так же как и http://kolesasibiri.ru/instrument и http://kolesasibiri.ru/instrument - они должны все быть вида - kolesasibiri.ru/online/federal ??
я просто создал пункт меню - онлайн магазин, тип - категории, потом заполнил категории и у меня получилось, то что сейчас. может где то ошибку допустил?
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Проблема с оформлением товара
« Ответ #24 : 03.09.2014, 12:32:00 »
а снимите с публикации ради интереса этот пункт меню вообще. изменится что то?
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: Проблема с оформлением товара
« Ответ #25 : 03.09.2014, 12:49:58 »
- почему должна быть?
нуууу хотябы потому, что
сайт - http://kolesasibiri.ru/online/federal
покупаем любой товар, переходим к оформлению (с регистрацией или без), заполняем поля (АДРЕС), нажимаем далее, должны перейти к (СПОСОБ ОПЛАТЫ), но ничего не происходит, поле пустое.
........
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

Miktor

  • Осваиваюсь на форуме
  • 31
  • 0 / 0
Re: Проблема с оформлением товара
« Ответ #26 : 03.09.2014, 12:54:33 »
а снимите с публикации ради интереса этот пункт меню вообще. изменится что то?
снял, проверил, результат тот же
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: Проблема с оформлением товара
« Ответ #27 : 03.09.2014, 13:07:44 »
проще будет если Вы дадите доступы
админ и ftp, только в личку... :)
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

Biss

  • Давно я тут
  • 995
  • 101 / 0
Re: Проблема с оформлением товара
« Ответ #28 : 03.09.2014, 13:11:48 »
проще будет если Вы дадите доступы
админ и ftp, только в личку... :)
И опосля написать ошибку в теме, всем же интересно  ^-^
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: Проблема с оформлением товара
« Ответ #29 : 03.09.2014, 14:32:50 »
копирайт трогали ?

кароче проблема в Ваших правках файлов.
в /components/com_jshopping/ архив старых, разберетесь.
если захотите восстановить.

вопрос решился заменой файлов из инсталяции, без разбора полетов, где что менялось.
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Уведомление о превышении доступного количества товара

Автор goga_pgasovav

Ответов: 1
Просмотров: 1863
Последний ответ 03.02.2025, 18:48:10
от kit2m2
Артикул или код товара?

Автор goga_pgasovav

Ответов: 3
Просмотров: 2003
Последний ответ 28.11.2024, 19:03:59
от goga_pgasovav
Странная задача: получить псевдоним товара по его ID в шаблоне статьи

Автор goga_pgasovav

Ответов: 4
Просмотров: 2432
Последний ответ 04.07.2024, 13:06:45
от goga_pgasovav
Ошибка при изменении статуса товара

Автор itbc

Ответов: 4
Просмотров: 2100
Последний ответ 08.05.2024, 10:31:16
от itbc
Медленно загружается карточка товара

Автор svarg

Ответов: 7
Просмотров: 1945
Последний ответ 10.07.2023, 16:14:36
от svarg