Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 22 Ответов
  • 8624 Просмотров
*

nnmHunter

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Смена кодировки
« : 12.09.2017, 17:35:00 »
Доброго времени суток. Знаю таких тем уже наверное сотня тут.. но я вроде все перепробовал.. ничего не помогло.
Дело в том, что я пытаюсь (не знаю как правильно выразиться) сделать сайт из готового шаблона. т.е. по факту я не создаю, а редактирую готовый сайт под свои нужды.. но не суть. Сам шаблон полностью на инглише.. и при попытки изменить в HTML модуле английские слова на русские, при сохранении все русские слова заменяются на "?". Как я говорил выше я много чего перепробовал, дабы вылечить (менял кодировку в phpMyAdmin. по дефолту стояло значение "utf8_general_ci", нашел статью в сети, где рассказывали как менять кодировку в денвере. Сайту не помогло, денверу навредило. вернул на дефолтные значения. ну и в htaccess добавлял AddDefaultCharset UTF-8). Вообщем почти весь вечер убил, а результата 0. Буду признателен за помощь.
p.s. наверное имеет смысл добавить, что при загрузке русского языкового пакета и установки его по умолчанию в п/у была след. сложность. При изменении модуля или еще чего-то меня выкидывало из панели управления на страницу авторизации этой самой панели управления. Может это тоже связанно с проблемой?
p.p.s. кстать когда я переключил язык сайта на русский кнопки входа/регистрации и далее/назад отображаются корректно, даже после удаления языкового пакета.
p.p.p.s. Еще проверил кодировку в файле индекс пхп (как в самом джумла, так и в шаблоне), configuration.php
UPD: Вопросики вместо кириллицы отображаются только в модулях. В материалах K2 все в порядке.
« Последнее редактирование: 12.09.2017, 19:15:01 от nnmHunter »
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Re: Смена кодировки
« Ответ #1 : 12.09.2017, 17:52:28 »
Меняйте шрифты шаблона на те, которые поддерживают кириллицу, скорее всего дело  в этом.
*

nnmHunter

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Re: Смена кодировки
« Ответ #2 : 12.09.2017, 17:58:48 »
Меняйте шрифты шаблона на те, которые поддерживают кириллицу, скорее всего дело  в этом.
Вы уверены что дело в этом? Ибо у многих это было связанно с кодировкой. Да и менять шрифт шаблона как-то страшновато не опытному человеку.
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Re: Смена кодировки
« Ответ #3 : 12.09.2017, 18:02:11 »
Смените шаблон на стандартный и проверьте. Если кириллица работает на стандартном, значит дело в шаблоне.
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: Смена кодировки
« Ответ #4 : 12.09.2017, 19:01:10 »
Цитировать
(менял кодировку в phpMyAdmin. по дефолту стояло значение "utf8_general_ci",

это не кодировка, а сравнение. что у вас в Server charset в phpMyAdmin? Если не UTF-8, а другое, то и выводить нужно в этом другом кириллицу. латинским буквам это все равно, а кириллице нет. Играет роль в какой фактически кодировке сохраняется кириллица.

*

nnmHunter

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Re: Смена кодировки
« Ответ #5 : 12.09.2017, 19:09:52 »
Смените шаблон на стандартный и проверьте. Если кириллица работает на стандартном, значит дело в шаблоне.
Со стандартным такая-же история
Что примечательно, что в материалах K2 нету такой проблемы. а с обычными модулями есть
*

nnmHunter

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Re: Смена кодировки
« Ответ #6 : 12.09.2017, 19:12:40 »
это не кодировка, а сравнение. что у вас в Server charset в phpMyAdmin? Если не UTF-8, а другое, то и выводить нужно в этом другом кириллицу. латинским буквам это все равно, а кириллице нет. Играет роль в какой фактически кодировке сохраняется кириллица.
Я немного не понял.
Повторю, что по дефолту в пхпмайадмин стояло - utf8_general_ci, но я подбирал другие варианты того-же utf8, но не помогло. Если вас не затруднит, более простым языком ответить. я был бы рад.
*

nnmHunter

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Re: Смена кодировки
« Ответ #7 : 12.09.2017, 19:20:20 »
это не кодировка, а сравнение. что у вас в Server charset в phpMyAdmin? Если не UTF-8, а другое, то и выводить нужно в этом другом кириллицу. латинским буквам это все равно, а кириллице нет. Играет роль в какой фактически кодировке сохраняется кириллица.
Ой, до меня дошло о чем вы.
Да это было в пункте сравнение. а Server Charset я не могу найти. у меня пхп на русском (
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: Смена кодировки
« Ответ #8 : 12.09.2017, 19:33:19 »
что у вас тут?



и тут на странице, где знаки вопроса? это консоль разработки - в хроме она встроена.





*

nnmHunter

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Re: Смена кодировки
« Ответ #9 : 12.09.2017, 19:57:19 »
что у вас тут?



и тут на странице, где знаки вопроса? это консоль разработки - в хроме она встроена.


для начала вот как выглядит:

далее:
Код
Сервер: 127.0.0.1 via TCP/IP
Программа: MySQL
Версия программы: 5.5.25 - MySQL Community Server (GPL)
Версия протокола: 10
Пользователь: root[member=142452]localhost[/member]
Кодировка сервера: UTF-8 Unicode (utf8)
как и у Вас.
А вот с консолью я так и не разобрался :(
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: Смена кодировки
« Ответ #10 : 12.09.2017, 19:58:56 »
Вы на ПК с Windows работаете?
*

nnmHunter

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Re: Смена кодировки
« Ответ #11 : 12.09.2017, 20:05:42 »
Вы на ПК с Windows работаете?
Windows 7
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Re: Смена кодировки
« Ответ #12 : 12.09.2017, 20:19:14 »
Open server скачайте
*

nnmHunter

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Re: Смена кодировки
« Ответ #13 : 12.09.2017, 20:35:51 »
Open server скачайте
а Денвер снести? В нем дело полагаете?
И да на других сайтах денвера все работает корректно.
Только на этом и только с модулями (как я понял), Ну материалы K2 отображает прекрасно
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Re: Смена кодировки
« Ответ #14 : 12.09.2017, 21:07:41 »
Денвер морально устарел, и проще будет разбираться. Джумла хоть надеюсь последняя? И фикс бд делали?
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: Смена кодировки
« Ответ #15 : 12.09.2017, 21:09:50 »
Найдите конфигурационный файл MySQL. он называется my.ini. В нем есть раздел [client]. Ниже его добавьте раздел

[mysql]

default-character-set=utf8

и прямо в конец [client] добавьте то же самое default-character-set=utf8 ,хуже не должно быть.

Перезагрузите ПК.

Вопросы - сайт с проблемами вы восстанавливали из какого-то старого бэкапа? Новый чистый сайт нормально работает?

У вас старая система на Windows. Сложно давать советы - многое зависит от конкретных версий того, что установлено.
« Последнее редактирование: 12.09.2017, 21:21:36 от capricorn »
*

nnmHunter

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Re: Смена кодировки
« Ответ #16 : 12.09.2017, 21:22:10 »
Найдите конфигурационный файл MySQL. он называется my.ini. В нем есть раздел [client]. Ниже его добавьте раздел

[mysql]

default-character-set=utf8

Перезагрузите ПК.

Вопросы - сайт с проблемами вы восстанавливали из какого-то старого бэкапа? Новый чистый сайт нормально работает?

У вас старая система на Windows. Сложно давать советы.
нет. Вы будете скорее всего ругаться, но я загрузил шаблон и корректирую его под себя
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: Смена кодировки
« Ответ #17 : 12.09.2017, 21:48:29 »
Цитировать
Смените шаблон на стандартный и проверьте. Если кириллица работает на стандартном, значит дело в шаблоне.

Со стандартным такая-же история

Это говорит только об одном - проблема с кодировкой существует на уровне базы данных именно этого сайта. То, что K2 работает ни о чем не говорит. Можно принудительно задать кодировку веб-серверу в коде php. Код ниже, как пример, можно как автономно проверить, так и вставить в соответствующий файл шаблона до генерации им HTML, перекомментировав header. Да и K2 в своих собственных таблицах хранит данные.

Код: php
<?php
header('Content-Type:text/html; charset=iso-8859-1', true);
//header('Content-Type:text/html; charset=utf-8', true);
var_dump(headers_list());
echo ("ТЕСТ"."</br>"."TEST");
?>

Можно еще посмотреть в дампе базы, сохранилась ли кириллица и как.

« Последнее редактирование: 12.09.2017, 21:58:32 от capricorn »
*

nnmHunter

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Re: Смена кодировки
« Ответ #18 : 12.09.2017, 22:36:18 »
Это говорит только об одном - проблема с кодировкой существует на уровне базы данных именно этого сайта. То, что K2 работает ни о чем не говорит. Можно принудительно задать кодировку веб-серверу в коде php. Код ниже, как пример, можно как автономно проверить, так и вставить в соответствующий файл шаблона до генерации им HTML, перекомментировав header. Да и K2 в своих собственных таблицах хранит данные.

Код: php
<?php
header('Content-Type:text/html; charset=iso-8859-1', true);
//header('Content-Type:text/html; charset=utf-8', true);
var_dump(headers_list());
echo ("ТЕСТ"."</br>"."TEST");
?>

Можно еще посмотреть в дампе базы, сохранилась ли кириллица и как.
ууух. этот ко в my.ini прописать? Если да, то где он лежит? И его просто добавить или заменить?
Я тоже изначально уверен, что проблема именно с этим сайтом. т.е. вопросики появляются сразу после сохранения в п/у
т.е. назвал я модуль "Календарь". Сохраняю (и не закрываю) и вижу, что в самой панели модуль уже называется "?"
*

nnmHunter

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Re: Смена кодировки
« Ответ #19 : 12.09.2017, 22:46:51 »
Это говорит только об одном - проблема с кодировкой существует на уровне базы данных именно этого сайта. То, что K2 работает ни о чем не говорит. Можно принудительно задать кодировку веб-серверу в коде php. Код ниже, как пример, можно как автономно проверить, так и вставить в соответствующий файл шаблона до генерации им HTML, перекомментировав header. Да и K2 в своих собственных таблицах хранит данные.

Код: php
<?php
header('Content-Type:text/html; charset=iso-8859-1', true);
//header('Content-Type:text/html; charset=utf-8', true);
var_dump(headers_list());
echo ("ТЕСТ"."</br>"."TEST");
?>

Можно еще посмотреть в дампе базы, сохранилась ли кириллица и как.
Кажется я понял в чем моя проблема.
Ошибка BT-Game при переходе на русский язык
Все шаблоны BT - болеют.
У меня BT Game и все симптомы товарищей. Я хз что делать. Ибо этот шаблон как нельзя к стати подходит к моей тематике
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Re: Смена кодировки
« Ответ #20 : 12.09.2017, 23:11:14 »
Врядли здесь помогут на безвозмездной основе - обсуждение вареза запрещено.
Если покупали шаблон, то обращайтесь к производителю с данным вопросом.
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: Смена кодировки
« Ответ #21 : 12.09.2017, 23:28:30 »
вы купили этот шаблон? судя по всему нет. мой вам совет - если вы работаете под учеткой администратора Windows, на всякий случай, снесите свой денвер вместе со всеми сайтами и сделайте полную проверку ПК легальным антивирусом.
« Последнее редактирование: 12.09.2017, 23:59:14 от capricorn »
*

a.m.s.rewriting

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Re: Смена кодировки
« Ответ #22 : 25.12.2017, 02:47:12 »
Проблема решаема.

Не знаю, актуально ли еще. Но всё же. Может пригодится. Столкнулся с этой темой и тоже с шаблоном от BT.


В sql файлах половина кодировки в utf8, половина - latin1. Исправляется всё это за пару сек с помощью нотпада - заменой latin1 на utf8. Сами файлы находятся по пути \installation\sql\mysql в архиве с быстрым стартом.
Нужно сделать это ПЕРЕД установкой. А если уже стоит, то снести всё старое (включая базу данных) и поставить начисто. Потому как ручная перекодировка из PHP-админки проблему не решит. В общем, меняете слова, устанавливаете и всё заработает. Без локализации кириллица тоже отображается корректно.
« Последнее редактирование: 25.12.2017, 03:00:49 от a.m.s.rewriting »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Альтернативный URL смена домена

Автор mJohnny

Ответов: 0
Просмотров: 1577
Последний ответ 27.10.2015, 09:43:14
от mJohnny