Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 2004 Просмотров
*

ntxp

  • Осваиваюсь на форуме
  • 29
  • 0 / 0
Доброго всем времени суток

В-общем мигрировал я с Joomla 1.5 на Joomla 3.4. Полностью перенес сайт, статьи и прочий контент.

При тестировании выяснилась одна не очень приятная особенность. В 1,5 при отправке письма через форму обратной связи письмо приходило как от адреса отправителя, и в почте отвечалось просто нажатием на кнопку Ответить. В 3,4 же письмо приходит от адреса, указанном при регистрации сайта, а адрес отправителя пишется просто в теле письма, что создает неудобства...

Собственно вопросик - как сделать так, чтобы в поле From подставлялось имя и адрес отправителя письма?


С уважением,

Олег.
« Последнее редактирование: 21.08.2015, 15:52:21 от ntxp »
*

ntxp

  • Осваиваюсь на форуме
  • 29
  • 0 / 0
Никто с таким не сталкивался?
*

Gosha5767

  • Захожу иногда
  • 487
  • 27 / 0
В процессе миграции изменяются все настройки.
Поэтому нужно все проверить и настраивать заново, как было до миграции.   
Чистка сайта от дублей в Яндекс и Google.
Миграция Joomla 1.5 до Joomla 3.хх
Доработка сайта
*

ntxp

  • Осваиваюсь на форуме
  • 29
  • 0 / 0
Так в том-то и дело, что настроено все по образу и подобию, как было и в 1,5 :)

А не подскажете, как называется файл, отвечающий в Joomlaх за форму обратной связи? Може где-то в PHP логика прописана?
*

ntxp

  • Осваиваюсь на форуме
  • 29
  • 0 / 0
Я так понимаю, это файлы в папке com_contact в шаблоне - default.php и default_form.php?
*

Gosha5767

  • Захожу иногда
  • 487
  • 27 / 0
Посмотрите:
В общих настройках Панели управления --- Сервер
В настройках почты
Что у вас стоит?
Чистка сайта от дублей в Яндекс и Google.
Миграция Joomla 1.5 до Joomla 3.хх
Доработка сайта
*

ntxp

  • Осваиваюсь на форуме
  • 29
  • 0 / 0
Там стоит адрес, с которого происходит отправка. Адрес почты, подключенный к серверу.
А вопрос в том, как туда подставить адрес отправителя...

« Последнее редактирование: 05.09.2015, 20:12:34 от ntxp »
*

master-smeta

  • Захожу иногда
  • 298
  • 10 / 0
Если рассуждать логически: отправитель кто? Ваш сайт/сервер! Так что все правильно работает. Особенно если учесть необходимость в DKIM и SPF.
ИМХО В Вашем случае нужно настраивать не адрес отправителя, а адрес для ответа! Как это сделать в стандартном компоненте я точно не знаю, скорее всего в шаблоне формирования формы нужно "поработать напильником". А вот в компоненте RSForm в настройках формы можно указать "адрес для ответа".
*

kostya0104

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Тоже есть аналогичная проблема. Только не было "переноса" со старых версий до 3.х.х, а сразу заказали сайт на 3.х.
Письма приходят, каждый раз копировать из письма приходится е-майл.
И переменную email в качестве отправителя ставил и $JMail->addReplyTo, еще какие то данные пытался подставить в файл send.php (что в шаблоне темы сайта) - бесполезно. Отправитель указан именно адрес что задан в настройках админа, и если "ответить" нажимаю, подставляется адрес из настроек.
Спойлер
[свернуть]
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Форма обратно связи! прошу помощи!

Автор Сухарик

Ответов: 3
Просмотров: 1629
Последний ответ 29.02.2020, 18:18:18
от wishlight
Канонический адрес не указан

Автор ALEXRAW

Ответов: 0
Просмотров: 1030
Последний ответ 07.08.2019, 23:12:13
от ALEXRAW
Неверный адрес статьи из модуля новостей - решено

Автор boos

Ответов: 0
Просмотров: 937
Последний ответ 25.05.2019, 08:11:49
от boos
Формы обратной связи

Автор Pinocio

Ответов: 4
Просмотров: 1152
Последний ответ 16.01.2019, 12:37:01
от Pinocio
Как изменить адрес страницы, на которую попадаешь после оформления заказа?

Автор sergspb

Ответов: 2
Просмотров: 1358
Последний ответ 08.07.2018, 23:10:33
от sergspb