Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 2 Гостей просматривают эту тему.
  • 19 Ответов
  • 1353 Просмотров
*

Fati

  • Захожу иногда
  • 67
  • 1 / 0
здравствуйте.

перестал работать silverlight в мазилле и edge, видимо, после обновлений. Что делать? чем показывать аудио-вставки?
сильвер обновила с оф.сайта, но всё равно висит на сайте только вот это:
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Ну а у нас он лет 5 как ни работает. И что?
Аудио и видео все вставляют через html5
*

Fati

  • Захожу иногда
  • 67
  • 1 / 0
Аудио и видео все вставляют через html5
пожалуйста, объясните, как вставляются аудио и видео через html5 ? и возможно ли это для Joomla 2.5?
спасибо
*

AlekVolsk

  • Гуру
  • 6913
  • 416 / 4
эмм. инет пестрит учебниками, в т.ч. видеоучебниками на эту тему
*

Fati

  • Захожу иногда
  • 67
  • 1 / 0
эмм. инет пестрит учебниками, в т.ч. видеоучебниками на эту тему
пожалуйста, ответьте, я не знаю, что именно нужно сделать.

видео у меня показывает, не показывает только аудио. Как мне его вставлять через html5 на уже существующий сайт? как заменить там?
« Последнее редактирование: 02.04.2017, 12:27:49 от Fati »
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

Fati

  • Захожу иногда
  • 67
  • 1 / 0
Google же
там для видео только. А как для аудио?
ну подскажите же, я вообще не знаю, что искать даже. Ведь для Joomla именно нужно, или это всё равно для чего?
я ведь на форум пришла, чтобы подсказали то, что не смогла найти в инете
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
там для видео только. А как для аудио?
ну подскажите же, я вообще не знаю, что искать даже. Ведь для Joomla именно нужно, или это всё равно для чего?
я ведь на форум пришла, чтобы подсказали то, что не смогла найти в инете
Я сегодня добрый
https://www.google.ru/search?q=html5+video&ie=utf-8&oe=utf-8&gws_rd=cr&ei=zsTgWP7pJMWPsgGhkLGoDg
<video>

https://www.google.ru/search?q=site:https://www.w3schools.com+html+html5+audio&gws_rd=cr&ei=DsXgWMzFGsm9sQGhybsI#newwindow=1&q=+html5+audio&*
<audio>
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

Fati

  • Захожу иногда
  • 67
  • 1 / 0
я вставила вот этот код для воспроизведения аудио:
<audio controls>
 <source src="/images/audio/7_9-40.wma">
 </audio>
но всё равно ничего не воспроизводит. Что-то не так? это не html5 ?
*

Fati

  • Захожу иногда
  • 67
  • 1 / 0
Я сегодня добрый
https://www.google.ru/search?q=html5+video&ie=utf-8&oe=utf-8&gws_rd=cr&ei=zsTgWP7pJMWPsgGhkLGoDg
<video>

https://www.google.ru/search?q=site:https://www.w3schools.com+html+html5+audio&gws_rd=cr&ei=DsXgWMzFGsm9sQGhybsI#newwindow=1&q=+html5+audio&*
<audio>

спасибо за ответ.
пожалуйста, завершите своё благородное дело.
Мне этот код

 <audio controls>
  <source src="horse.ogg" type="audio/ogg">
  <source src="horse.mp3" type="audio/mpeg">
  Your browser does not support the audio tag.
</audio>

вставлять прямо на страницу, где будет аудио?  а где тогда прописать адрес самого аудио, его название? как всё это должно выглядеть вместе с адресом (названием) аудио?
или же этот код вставляется в файл шаблона? в какой файл тогда?
пожалуйста, не бросайте помидоры в монитор. Я правда, запуталась и не знаю, что делать.
« Последнее редактирование: 02.04.2017, 13:13:23 от Fati »
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Ну вам наверно проще будет обратитьс к кому нибудь ибо судя по ответам знаний у вас 0.
По факту же моно вставить так
Тайт пишите скаже сфеху
Код
<audio  src="/images/audio/1.mp3" autoplay controls>
  Your browser does not support the <code>audio</code> element.
</audio>
На сколько я помню, хотя могу и ошибаться но .wma не поддерживается <audio>
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

Fati

  • Захожу иногда
  • 67
  • 1 / 0
http://htmlbook.ru/html/audio
1) это вставлять в файл шаблона? в какой именно? и в каком месте?
2) а на самой странице материала, там где размещено аудио, какой код прописать?

ребята, я не думаю, что это всё сложно. Просто понятно скажите, пожалуйста. Думаю, что вся эта история за два шага решается, просто понятно скажите, что и куда. Я не совсем ноль, я же весь сайт сама сделала, но, что-то ничего не соображаю сейчас.
« Последнее редактирование: 02.04.2017, 13:38:21 от Fati »
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
1) это вставлять в файл шаблона? в какой именно? и в каком месте?
2) а на самой странице материала, там где размещено аудио, какой код прописать?
Ну откуда мы знаем куда хотите вставить и на каком сайте?
*

Fati

  • Захожу иногда
  • 67
  • 1 / 0
этот код :

<audio controls>
  <source src="horse.ogg" type="audio/ogg">
  <source src="horse.mp3" type="audio/mpeg">
  Your browser does not support the audio tag.
</audio>

вставляется в файл шаблона? или прямо на станицу материала?
название аудио-файла где тогда прописывается?

у меня сейчас на странице материала прописано вот это:
{wma}7_11-20{/wma}

и всё.
мне вместо этого что нужно прописать?
« Последнее редактирование: 02.04.2017, 13:56:47 от Fati »
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
этот код :

<audio controls>
  <source src="horse.ogg" type="audio/ogg">
  <source src="horse.mp3" type="audio/mpeg">
  Your browser does not support the audio tag.
</audio>

вставляется в файл шаблона? или прямо на станицу материала?
название аудио-файла где тогда прописывается?
Чтобы мы вам помогли. опишите задачу.
Например.
ссылку на сайт.
Где должно быть.
Когда воспроизовдиться.
Как часто вы планируете это менять.
И мы подскажем куда лучше вставить код. А если еще дадител лин на аудио и тайт то может кто-то по добрате дущевной даст вам код целиком.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

Fati

  • Захожу иногда
  • 67
  • 1 / 0
Чтобы мы вам помогли. опишите задачу.
Например.
ссылку на сайт.
Где должно быть.
Когда воспроизовдиться.
Как часто вы планируете это менять.
И мы подскажем куда лучше вставить код. А если еще дадител лин на аудио и тайт то может кто-то по добрате дущевной даст вам код целиком.

у меня сейчас аудио прописано прямо на странице материала. Вот так:

и уже пользователи загружали этот сильверлайт.
А теперь мне что нужно прописать на странице материала на месте существующего кода {wma}7_11-10{/wma} , чтобы уже воспроизводилось это аудио через html5 ?
и нужно ли ещё что-то где-то прописать, чтобы это аудио воспроизводилось в html5 ? или достаточно только на самой странице материала?
Аудио - обычное, должно воспроизводиться по нажатию, менять ничего не собираюсь, должно быть, как и прежде, на странице материала в тексте.

спасибо.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
1. Скорее всего аудио у вас не обычное, а крайне нестандартный формат wma (ну и его надо перекодировать соответсвенно)

2. Если вы научитесь не только писать, но и немного читать, увидете 4 формата аудио, 2 из которых наиболее распостранены и вы сами же их приводили выше.

3. Достаточно в режиме исходного кода вставить, прописав пути для файлов, никаких виру сильверлайтов пользователям при это мнавязываться не будет.

4. Изучите хоть основы - что такое файл, что такое формат файла, что такое путь, иначе вопросы будут вызывать только раздражение
*

Fati

  • Захожу иногда
  • 67
  • 1 / 0
Изучите хоть основы - что такое файл, что такое формат файла, что такое путь, иначе вопросы будут вызывать только раздражение
вас никто не неволит отвечать, вы лично облегчите мне задачу, если будете игнорировать мои вопросы, поскольку именно от ваших ответов нет никакой пользы - только желание высказаться - и они как раз вызывают раздражение. Просьбы лично к вам не затруднять себя более.
спасибо
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
вас никто не неволит отвечать, вы лично облегчите мне задачу, если будете игнорировать мои вопросы, поскольку именно от ваших ответов нет никакой пользы - только желание высказаться - и они как раз вызывают раздражение. Просьбы лично к вам не затруднять себя более.
спасибо
Полный ответ вам дали постом послом выше
А на 4 пункт обижаться не стоит, ибо это чистая правда знай вы основы вопросов бы не было, ну или вопрос стоял бы по другому. тип почему не работает тэг аудио, ответ был бы таков
<audio> не поддерживает wma эта инфа не везде есть но при желании найти можно.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как редактировать отдельную страницу Joomla 2.5?

Автор mrporter

Ответов: 0
Просмотров: 17185
Последний ответ 14.09.2023, 22:16:47
от mrporter
Joomla 2.5.28, Safari под маком и сессии session

Автор beliyadm

Ответов: 19
Просмотров: 19900
Последний ответ 29.03.2023, 12:17:19
от Sawell
Joomla 2.5.28 как скачать все файлы через панель управления

Автор Sergei41984

Ответов: 7
Просмотров: 18112
Последний ответ 27.12.2022, 23:30:38
от Sergei41984
Расширения для Joomla! 1.6 (коллекция полезных ссылок)

Автор Sulpher

Ответов: 124
Просмотров: 150042
Последний ответ 03.12.2022, 16:15:19
от besttechoff
Почему в админке Joomla 2.58 - у меня 16 админов показывает?

Автор dyalex

Ответов: 7
Просмотров: 18065
Последний ответ 27.10.2022, 19:03:45
от marksetter