Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 18 Ответов
  • 2037 Просмотров
*

demorg

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Помогите пожалуйста >:(. Что-то я какой-то криворукий. В панеле администратора Joomla давно горит обновление. Ну я и решил обновится. Настроение хорошее, пятница, ну и нажал обновление :( :( Побежали процентики на обновление (64%), вылетает ошибка, что нет доступа к папке логов. Я проверил, права 777, в configuration.PHP прописан путь. Захожу на сайт, а там вся разметка слетела :o :o :o :o Я скачал обновление Joomla архивам, распаковал, обновил все через FTP, нихрена не помогло :( >:( Помогите криворукому пожалуйста >:(

Установленная версия Joomla:   2.5.27
Последняя версия Joomla:   2.5.8

http://rid-international.com/
« Последнее редактирование: 31.10.2014, 15:35:50 от demorg »
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Цитировать
Я скачал обновление Joomla архивам, распаковал, обновил все через FTP,
Попробуй еще раз обновить через стандартный менеджер установки расширений
*

demorg

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Пробовал, всё равно такая же ошибка.
Самое смешное, то что Joomla всё равно говорит что есть обновление.

PS: главная показывает правильно, а вот если выбирать категории, то материал потом криво себя ведёт, уплывает наверх

Спойлер
[свернуть]
Вот что вылетает при загрузки скаченно пакета, через менеджер расширений
« Последнее редактирование: 31.10.2014, 17:52:56 от demorg »
*

Ilhom666

  • Завсегдатай
  • 1384
  • 184 / 0
на хостинге бекапы есть?
*

demorg

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Бэкап есть, но старый, там материал совсем старый, да и бэк ап сделан не мной ^-^
Ну уж очень хорошее настроение было, вот я и нажал сдуру это обновление. Теперь вот совсем его нет :(
*

Ilhom666

  • Завсегдатай
  • 1384
  • 184 / 0
из совсем старого сделанного не тобой бекапа поднять только файловую часть (базу не трогать). Может там в com_content  какие-то хаки были. Экспериментировать лучше на локалке ))
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Пробовал, всё равно такая же ошибка.

Вот что вылетает при загрузки скаченно пакета, через менеджер расширений

Проверяй права на запись в инфо о системе, на папку /tmp
*

demorg

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Проверяй права на запись в инфо о системе, на папку /tmp
Через FTP менеджер я смотрю в папке TMP лежат инсталяторы, значит он их заливал туда, и мой пакет через который я пытался обновится (скриншот неудачной попытке я выставлял). Значит доступ у него есть, и он туда записывает.

из совсем старого сделанного не тобой бекапа поднять только файловую часть (базу не трогать). Может там в com_content  какие-то хаки были. Экспериментировать лучше на локалке ))
Ох боюсь я этих экспериментов :( А если заменить старую папку через FTP? Или могу базу задеть?
*

Ilhom666

  • Завсегдатай
  • 1384
  • 184 / 0
если заменить старую папку через FTP? Или могу базу задеть?
я об этом и говорил. Только советовал сначала на локалке попробовать. Ну иди хотя бы еще один бекап сделать до опытов чтобы хотя бы главное нормально выглядела. Можно даже не всю папку а только components/com_content
*

demorg

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Как лучше забэкапить? Всю папку через FTP себе перетянуть? Спасибо что помогаете мой геморой со мной разгребать *DRINK*
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Как лучше забэкапить? Всю папку через FTP себе перетянуть?
ну я обычно так и делаю всегда, копию файлов с ftp забрал и базу сохранил, вот и бекап
нет, есть инструменты, автоматизирующие процесс, но мне как-то надежнее руками, знаю что делаю и по времени тоже самое
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

demorg

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Я вот что ещё заметил, помимо неправильного отображения материалов, так ещё и надписи в меню пропали.
Спойлер
[свернуть]
это нормальный вид



Спойлер
[свернуть]
а это после обновления
« Последнее редактирование: 31.10.2014, 17:31:01 от demorg »
*

demorg

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
ну я обычно так и делаю всегда, копию файлов с ftp забрал и базу сохранил, вот и бекап
нет, есть инструменты, автоматизирующие процесс, но мне как-то надежнее руками, знаю что делаю и по времени тоже самое
Я уже даже простейшие вещи стал путать ;D Рад что я своими вопросами не достал

я об этом и говорил. Только советовал сначала на локалке попробовать. Ну иди хотя бы еще один бекап сделать до опытов чтобы хотя бы главное нормально выглядела. Можно даже не всю папку а только components/com_content

Дружище, спасибо тебе. Ты второй раз мой зад спасаешь, материалы встали на места. Уже это радует. Помогло заменой папки Components из бэкапа.
« Последнее редактирование: 31.10.2014, 16:26:48 от demorg »
*

demorg

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Спасибо огромное всем за помощь ^-^ Всё прошло успешно. Вылечилось заменой Componennts и Modules. Отдельное спасибо Ilhom666 за нужный совет, который помог решить проблему
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Через FTP менеджер я смотрю в папке TMP лежат инсталяторы, значит он их заливал туда, и мой пакет через который я пытался обновится (скриншот неудачной попытке я выставлял). Значит доступ у него есть, и он туда записывает.
А по дате создания каталога, извлеченного из архива смотрел ? Ты ведь не решил проблему с обновлением.
Удали все из папки /tmp и попробуй снова установить пакет обновления
*

demorg

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
А по дате создания каталога, извлеченного из архива смотрел ? Ты ведь не решил проблему с обновлением.
Удали все из папки /tmp и попробуй снова установить пакет обновления
Я уже что-то побаиваюсь обновления :) Думаешь нужная вещь?
*

Ilhom666

  • Завсегдатай
  • 1384
  • 184 / 0
да у него судя по всему основные компоненты переделаны хаками. Если обновится - хаки опять затрутся )
Это тут повозиться придется - все в папку шаблона перекидывать
*

demorg

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Я c Jooml'ом начал работать вот только как неделю. Времени не так много на изучение. Я привык по старинке в коде всё решать, а здесь PHP и базы данных одни.

Вопрос не потеме. В материале прикручены картинки, они слева, и прикручены они через панель материалов Joomla. А хотелось бы чтоб эти картинки нажимались и открывалось всплывающее окно с большим разрешением картинки.
Наверное запутал:)

Хотел скрины прикрутить, но не могу. Видно не всё вылечилось. Панель управления Joomla теперь глючит. не могу создать новый материал, ни старый отредактировать. белый экран :( И с модулями такая же беда
Спойлер
[свернуть]
вот что пишет при нажатии на редактирование модуля
« Последнее редактирование: 31.10.2014, 17:52:10 от demorg »
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Я уже что-то побаиваюсь обновления :) Думаешь нужная вещь?
Ну уже ж объяснил beliyadm, как делать бекап. В первую очередь обновление в целях безопасности.
JCE вообще удалить, но сначала восстановить работу движка Joomla
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Обновление с Joomla 2.5.21

Автор mmablock

Ответов: 3
Просмотров: 3678
Последний ответ 23.09.2023, 13:28:40
от mmablock
Переход с 1.5 на 2.5 Joomla

Автор jomdj

Ответов: 357
Просмотров: 124764
Последний ответ 27.05.2022, 08:01:20
от Thomas Bergersen
[Решено] Перенос только материалов с Joomla 2.5 на Joomla 3.9

Автор dron

Ответов: 11
Просмотров: 9601
Последний ответ 05.01.2022, 16:27:23
от blind
Joomla 2.5.5 + VirtueMart 2 --> OpenServer

Автор Alex_gs

Ответов: 2
Просмотров: 3828
Последний ответ 18.09.2021, 11:44:41
от Alex_gs
Проблема при переносе сайта Joomla 2.5 на локальный сервак

Автор laughing

Ответов: 13
Просмотров: 4889
Последний ответ 08.01.2021, 16:17:03
от gartes