Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 1386 Просмотров
*

tumail

  • Осваиваюсь на форуме
  • 25
  • 0 / 0
Люди добрые, помогите чайнику!

На сайте пропала шапка и верхнее меню. При чем, в последнее время ни каких изменений в шаблоне не делал.
http://wellashop.ru

Вижу ошибку: Failed to load resource: the server responded with a status of 400
Подскажите пожалуйста где копать и как исправить ситуацию?
Joomla 2.5.14
*

tumail

  • Осваиваюсь на форуме
  • 25
  • 0 / 0
Re: Пропала шапка и верхнее меню
« Ответ #1 : 13.09.2016, 21:28:28 »
Готов оплатить решение.
*

arma

  • Завсегдатай
  • 1752
  • 81 / 3
Re: Пропала шапка и верхнее меню
« Ответ #2 : 13.09.2016, 21:56:29 »
Joomla 2.5.14
Это конечно убивает. Я вижу так. Что пропало-то? Вроде меню есть.
*

tumail

  • Осваиваюсь на форуме
  • 25
  • 0 / 0
Re: Пропала шапка и верхнее меню
« Ответ #3 : 13.09.2016, 22:27:09 »
Это конечно убивает. Я вижу так. Что пропало-то? Вроде меню есть.
Справа от логотипа должна быть шапка (изображение). На самом верху должно быть еще одно меню (Темно серое). модуль корзины должен находится справа, на изображении.
Сей час скрин поищу.
*

tumail

  • Осваиваюсь на форуме
  • 25
  • 0 / 0
Re: Пропала шапка и верхнее меню
« Ответ #4 : 13.09.2016, 22:47:12 »
Не понимаю, как тут скрин добавить?

Вот что выдает сообщение об ошибках VirtueMart:
vmdebug My selected language by JFactory::getLanguage()->getTag() ru-RU
vmdebug $siteLang: ru-RU self::$_jpConfig->lang ru_ru
vmdebug vmTime: loadConfig db no: 0.00786495208740234
vmdebug Start used Ram 8.25M
vmdebug saveAddressInCart empty value for $name=virtuemart_state_id
vmdebug saveAddressInCart empty value for $name=zip
vmdebug saveAddressInCart empty value for $name=city
vmdebug End used Ram 17.75M
vmdebug Peak memory peak 17.75M
« Последнее редактирование: 13.09.2016, 23:06:28 от tumail »
*

Forgiving

  • Захожу иногда
  • 69
  • 6 / 0
Re: Пропала шапка и верхнее меню
« Ответ #5 : 14.09.2016, 02:03:06 »
А что в последний раз делали? модуль sj minicart pro сейчас опубликован?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Пропала шапка и верхнее меню
« Ответ #6 : 14.09.2016, 07:06:52 »
Обновите Joomla до 2.5.28, и патч безопасности от 12.12.2015 года установить нужно.
400 - не может загрузит шрифт от Google.
Похоже что верстка поплыла от вируса в шаблоне
Код
[if lte IE 6]>   ";} /*e539e81e*/ ?> 
*

tumail

  • Осваиваюсь на форуме
  • 25
  • 0 / 0
Re: Пропала шапка и верхнее меню
« Ответ #7 : 14.09.2016, 10:14:55 »
Обновите Joomla до 2.5.28, и патч безопасности от 12.12.2015 года установить нужно.
400 - не может загрузит шрифт от Google.
Похоже что верстка поплыла от вируса в шаблоне
Код
[if lte IE 6]>   ";} /*e539e81e*/ ?> 
sj minicart pro снял с публикации, его сильно перекосило
*

tumail

  • Осваиваюсь на форуме
  • 25
  • 0 / 0
Re: Пропала шапка и верхнее меню
« Ответ #8 : 14.09.2016, 10:15:53 »
Обновите Joomla до 2.5.28, и патч безопасности от 12.12.2015 года установить нужно.
400 - не может загрузит шрифт от Google.
Похоже что верстка поплыла от вируса в шаблоне
Код
[if lte IE 6]>   ";} /*e539e81e*/ ?> 
Пробовал обновить, пишет что у меня последняя версия Joomla
*

tumail

  • Осваиваюсь на форуме
  • 25
  • 0 / 0
Re: Пропала шапка и верхнее меню
« Ответ #9 : 14.09.2016, 10:53:13 »
Пробовал обновить, пишет что у меня последняя версия Joomla.
И на вирусы проверял, вроде чисто.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Пропала шапка и верхнее меню
« Ответ #10 : 14.09.2016, 11:30:25 »
Готов оплатить решение.
Оплатите мне и я обновлю Joomla и вирус найду .
Я же прямо указал на маркер вируса /*e539e81e*/
*

tumail

  • Осваиваюсь на форуме
  • 25
  • 0 / 0
Re: Пропала шапка и верхнее меню
« Ответ #11 : 14.09.2016, 11:52:59 »
Оплатите мне и я обновлю Joomla и вирус найду .
Я же прямо указал на маркер вируса /*e539e81e*/
Написал в личку
*

tumail

  • Осваиваюсь на форуме
  • 25
  • 0 / 0
Re: Пропала шапка и верхнее меню
« Ответ #12 : 14.09.2016, 11:57:38 »
Заменил index.php шаблона (из бэкапа), вроде помогло, но подозреваю что временно. Неделю назад весь сайт восстанавливал из резервной копии, по той же причине. Хватило на 2 дна, история повторилась.
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Re: Пропала шапка и верхнее меню
« Ответ #13 : 14.09.2016, 16:46:02 »
...назад весь сайт восстанавливал из резервной копии, по той же причине. Хватило на 2 дна, история повторилась.
У вас в резервных копиях давно вирь прописан. draff решит ваш вопрос, а резервные копии можете выкинуть.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Алиас пункта меню совпадает с именем подкаталога в каталоге с сист.файлами

Автор Andrey N.

Ответов: 14
Просмотров: 5527
Последний ответ 07.10.2021, 23:57:15
от Garrr
Пропала возможность выставления даты в админке

Автор Error222

Ответов: 4
Просмотров: 1413
Последний ответ 04.06.2021, 11:33:23
от Error222
Главное меню

Автор Анастасия87

Ответов: 7
Просмотров: 3159
Последний ответ 21.05.2021, 08:40:40
от arma
Как сократить вертикальное расстояние между меню сайта и баннером?

Автор MultiMatrix83

Ответов: 2
Просмотров: 2985
Последний ответ 16.02.2020, 19:30:25
от MultiMatrix83
Редактирование Модуля - в меню не удаляется пункт

Автор bovinkm

Ответов: 4
Просмотров: 2923
Последний ответ 16.08.2019, 15:00:22
от bovinkm