Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 31 Ответов
  • 3078 Просмотров
*

Galiakberow

  • Захожу иногда
  • 130
  • 2 / 0
Здравствуйте!
Как можно организовать фильтрацию характеристик по Категории товаров в админ панели (по группам есть по умолчанию)?
Это позволило бы увидеть полную картину характеристик для товара - а то фильтрация по группе показывает много лишнего.

С уважением и надеждой на отзыв.
« Последнее редактирование: 16.05.2017, 06:33:22 от Galiakberow »
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
к сожалению, такого нет по-умолчанию. можно написать плагин. а лучше наверное попросить разработчиков добавить это в базовой версии.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Galiakberow

  • Захожу иногда
  • 130
  • 2 / 0
к сожалению, такого нет по-умолчанию. можно написать плагин. а лучше наверное попросить разработчиков добавить это в базовой версии.
Давайте попросим!
Также очень удобно было бы, если фильтрация позволяла увидеть характеристики только на конкретный товар. Так как разные производители дают разные параметры (характеристики) в паспортах для своих товаров (хотя располагаем их в одних и тех же категориях) - и в списке характеристик также получается "каша"... Для этого можно, например, привязать фильтр еще к ID ТОВАРА.
Привязку характеристик к товару можно сделать по принципу: заполнена характеристика для данного товара - привязано, не заполнена - не привязано. Это исключит лишние манипуляции при заполнении характеристик товара.
« Последнее редактирование: 16.05.2017, 06:32:03 от Galiakberow »
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Только так, если дополнительно
в админке?

Давайте попросим!
давайте :) есть прикрепленная тема Что нужно доделать в ЖШ в разделе Общие вопросы и ошибки, там прям и пишите. правда сделают или нет - это неизвестно :) многое пропускают. но многое делают.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Galiakberow

  • Захожу иногда
  • 130
  • 2 / 0
ТС, в общем мы вернулись в начало. каких либо известных решений на данный момент нет, нужно либо писать плагин, либо просить разработчиков ЖумШоппинг чтобы они добавили это в базовой версии.
Давайте, напишем - кто знает немецкий или английский - я пас))) А запрос на форуме только - мне кажется эффекта не даст...
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Давайте, напишем - кто знает немецкий или английский - я пас))) А запрос на форуме только - мне кажется эффекта не даст...
ну во-первых разработчики говорят по-русски, и один из них является в том числе модератором этого раздела. а во-вторых, имхо "на форуме" ничем не отличается от "не на форуме" :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Galiakberow

  • Захожу иногда
  • 130
  • 2 / 0
ну во-первых разработчики говорят по-русски, и один из них является в том числе модератором этого раздела. а во-вторых, имхо "на форуме" ничем не отличается от "не на форуме" :)
Понял - не знал! Надо писать тогда - тема то актуальная, по-моему.
*

Galiakberow

  • Захожу иногда
  • 130
  • 2 / 0
Это по-моему РЕАЛЬНО с помощью "костыля", т.к. все данные налицо - уже введены и видны.
От фильтровки по ID товара ДАЖЕ готов отказаться)))
« Последнее редактирование: 14.05.2017, 15:26:21 от nevigen »
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Дима, а нельзя методом хака - как на фронте по характеристикам? Наверняка есть и внутренний конфигурейшн - не?
« Последнее редактирование: 14.05.2017, 15:28:11 от Taatshi »
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
неа. там жестко определено, только Текст и Группа, больше ничего в контроллере не принимается, и в модель не передается. ну и соответственно ни запроса такого нету, по категориям, ничего похожего даже. поэтому там если хак, то все слои затронуты будут - и вью, и контроллер, и модель. лучше так не делать :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

kit2m2

  • Живу я здесь
  • 3372
  • 276 / 0
  • Беру сайты на полное сопровождение
Вот читаю тему, смотрю она самая актуальная на сегодня, вот только все забыли о чем тема, а она о "Редактирование характеристик товаров JoomShopping. Фильтр по категориям"...

Не спорю тема Вареза очень актуальна и давно назрела, поэтому предлагаю создать в разделе JoomShopping тему о Варезе и его вреде. Где с примерами и разъяснениями, объяснить "жадным" и неопытным пользователям объяснить вред использования вареза на своих сайтах и вред который он наносит разработчикам.

Так мы упростим друг другу жизнь.
« Последнее редактирование: 14.05.2017, 15:33:32 от kit2m2 »
Расширения для JoomShopping | Ссылка на Телеграм-канал | Сайты и магазины под ключ: Дизайн, Верстка, Программирование (расширения на заказ), СЕО-оптимизация, Сопровождение, Перенос на Joomla 4+ (5+) и JoomShopping 5+
*

Galiakberow

  • Захожу иногда
  • 130
  • 2 / 0
неа. там жестко определено, только Текст и Группа, больше ничего в контроллере не принимается, и в модель не передается. ну и соответственно ни запроса такого нету, по категориям, ничего похожего даже. поэтому там если хак, то все слои затронуты будут - и вью, и контроллер, и модель. лучше так не делать :)
Вот теперь понял - спасибо за развернутый ответ! А то я думал уже сам в код лезть - время только бы потерял. Без разработчиков тут никак...
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
А если в шаблоне свой фильтр прикрутить?
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

Galiakberow

  • Захожу иногда
  • 130
  • 2 / 0
А если в шаблоне свой фильтр прикрутить?
Присоединяюсь?
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
2 kit2m2
в поиске "что за воришки?"и там мона обсуждать дальше...

харош, не охота еще раз чисить тему
давайте ждать решений по теме если гуру готвы их дать страждущему.
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Присоединяюсь?

Вот создайте тему в комм разделе, напишу вам код и посмотрим.
И проверим код.
« Последнее редактирование: 14.05.2017, 15:42:01 от nevigen »
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
так фильтр прикрутить....
а логика какова? это надо делать выборку характеристик по товарам из категорий.
мне немного не по себе от этого... или есть путь попрямее ?
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

Galiakberow

  • Захожу иногда
  • 130
  • 2 / 0
так фильтр прикрутить....
а логика какова? это надо делать выборку характеристик по товарам из категорий.
мне немного не по себе от этого... или есть путь попрямее ?
Товары не надо трогать - нужно обрабатывать исключительно характеристики, а к категориям они уже привязаны (по-моему дилетантскому мнению).
А выборка по товарам это уже совсем другая история - там нужно еще организовать привязки.
« Последнее редактирование: 14.05.2017, 15:50:16 от Galiakberow »
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Тут, конечно, без допзапроса не обойтись, но вряд ли это будет сильно критично - наплыва страждущих в админке обычно не наблюдается.

Надо смотреть таблицы. Скорее всего, сначала получаем ид характеристик категории, а потом уже - сами характеристики.
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
....а к категориям они уже привязаны ....
точно! забыл, посомтрел вспонимл что есть привязка к категориям.
ну тогда проще :)
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
А если в шаблоне свой фильтр прикрутить?
в смысле - вообще свой? а что это даст? не, свой не нужен. проще в существующий добавить выбор категории.

Тут, конечно, без допзапроса не обойтись, но вряд ли это будет сильно критично
не, не обязательно. запрос делается в \administrator\components\com_jshopping\models\productfields.php function getList, и там можно вклинится плагином и подменить query.

и в \administrator\components\com_jshopping\views\product_fields\tmpl\list.php тоже можно плагином добавить в $this->tmp_html_filter селект выбора категорий. короче, все можно плагином. осталось только сделать :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

Galiakberow

  • Захожу иногда
  • 130
  • 2 / 0
точно! забыл, посомтрел вспонимл что есть привязка к категориям.
ну тогда проще :)
Вот как хотел бы (для наглядности):
« Последнее редактирование: 14.05.2017, 17:26:00 от Galiakberow »
*

Galiakberow

  • Захожу иногда
  • 130
  • 2 / 0
nevigen, Доброе утро! Вы вроде разработчик - можем ли ожидать что данные возможности включат в базовый пакет магазина? И что для этого нужно предпринять, дабы ускорить данный процесс?
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
доброго дня,
увы, к разработчикам ЖШ мы отношения не имеем.
это надо делать запрос в разделе "что доделать в ЖШ" или на форуме разработчиков компонента, если надо чтобы было в базе.
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

Galiakberow

  • Захожу иногда
  • 130
  • 2 / 0
доброго дня,
увы, к разработчикам ЖШ мы отношения не имеем.
это надо делать запрос в разделе "что доделать в ЖШ" или на форуме разработчиков компонента, если надо чтобы было в базе.


Где находиться раздел - "что доделать в ЖШ"? Киньте, пожалуйста, ссылку?

На форуме разработчиков запрос оставил - https://www.webdesigner-profi.de/joomla-webdesign/joomla-shop/forum/posts/2/12083.html?lang=en.
Старался как мог - язык увы не знаю)
« Последнее редактирование: 15.05.2017, 07:36:23 от Galiakberow »
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
раздел  "Общие вопросы и ошибки "ЖШ, думаю увидите.
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

Galiakberow

  • Захожу иногда
  • 130
  • 2 / 0
Друзья! Говорят, что данная функция никому не нужна кроме меня :( Это правда? Интересующихся вроде много - судя по посещаемости.
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
1. кто говрит?
2. он говорит за себя или за "никому" ?
3. все всегда начинается с одного. всем ничего не надо, надо всегда одному (больше всех).
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

Galiakberow

  • Захожу иногда
  • 130
  • 2 / 0
1. кто говрит?
2. он говорит за себя или за "никому" ?
3. все всегда начинается с одного. всем ничего не надо, надо всегда одному (больше всех).

На форуме victorantoniak, ответил:
Мало кому нужно.
Сделаем аддон (позже).

На официальном форуме JoomShopping, webdesigner ответил:
"will be later new addon.", т.е. "сделаем позже новый аддон."

Надежду конечно вселяют данные ответы, но хотелось бы успеть и самому воспользоваться изменением, а слово "позже" - это неопределенность((
Хоть общественное голосование устраивай - нужно/не нужно)
« Последнее редактирование: 16.05.2017, 06:53:49 от Galiakberow »
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
голосование не решит вопроса скорости.
ответ в стиле Виктора :) коротко и неопределенно :)

ну тогда придется ждать или уточните когда планируют.
мне кажется что в базе лишним не было бы точно.

П.С. и хватит плюсить :) я уже комплексовать начинаю ....
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Плагин уведомлений о заказах в телеграмм для JoomShopping

Автор thevaca

Ответов: 0
Просмотров: 2576
Последний ответ 10.11.2025, 14:11:40
от thevaca
WT JoomShopping Favorite - кнопки избранного в категории товаров и карточке тов

Автор sergeytolkachyov

Ответов: 26
Просмотров: 38910
Последний ответ 14.10.2025, 12:54:56
от sergeytolkachyov
Не работает lightbox в JoomShopping

Автор d13v555

Ответов: 6
Просмотров: 3839
Последний ответ 08.10.2025, 15:34:46
от kit2m2
Атрибуты полей при оформлении заказа в JoomShopping

Автор goga_pgasovav

Ответов: 1
Просмотров: 3477
Последний ответ 12.08.2025, 11:21:29
от kit2m2
Конфликт js шаблонов JoomShaper helix3 J5 с JoomShopping 5

Автор heartlink

Ответов: 6
Просмотров: 3945
Последний ответ 22.07.2025, 12:40:12
от heartlink