Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 202 Ответов
  • 78602 Просмотров
*

Alexashka

  • Захожу иногда
  • 146
  • 16 / 2
Выписка счета на оплату
« : 20.06.2006, 11:58:47 »
Здесь реализация выписки счета в VirtueMart при помощи уведомления на электронный почтовый ящик.
Из недостатков - счет высылаться будет всем.
Из плюсов - простота и то, что все-таки всем будет высылаться нормальный счет, привычный простым советским людям :)

[вложение удалено Администратором]
« Последнее редактирование: 21.06.2006, 12:15:41 от Alexashka »
Сказал - не слышат.
Крикнул - не слышат.
Буду думать! (c) Борис Косенков
*

Alexashka

  • Захожу иногда
  • 146
  • 16 / 2
Re: Выписка счета на оплату
« Ответ #1 : 25.07.2006, 21:44:10 »
Ну я так не играю... Скачано 39 раз и НИ ОДНОГО КОММЕНТАРИЯ!!!
Мужики! Совесть имейте!!!
Сказал - не слышат.
Крикнул - не слышат.
Буду думать! (c) Борис Косенков
*

userxp

  • Живу я здесь
  • 2019
  • 403 / 6
  • Злой и ужасный бармалей
Re: Выписка счета на оплату
« Ответ #2 : 25.07.2006, 22:00:37 »
а может, народ про запас выкачивает? :)
Как правильно задавать вопрос службе технической поддержки  yes!
SGA CM 7.2.0 RC0 KANG Build GWK74 + s95allinonescript + CWM 5.0.2.6 + Modem XWKT3

Re: Выписка счета на оплату
« Ответ #3 : 25.07.2006, 22:10:38 »
Raz net kommentariev - znachit net oshibok, znachit ne budut desyatki raz povotryat'sya voprosy 'A u menya ne rabotaet'
*

GrafKrolik

  • Новичок
  • 2
  • 0 / 0
  • КиШ - ForEver
Re: Выписка счета на оплату
« Ответ #4 : 02.08.2006, 15:13:39 »
Из недостатков - счет высылаться будет всем.
Что значит "всем"?

Re: Выписка счета на оплату
« Ответ #5 : 09.08.2006, 02:07:22 »
Сейчас потестим...  :D
*

Alexashka

  • Захожу иногда
  • 146
  • 16 / 2
Re: Выписка счета на оплату
« Ответ #6 : 10.08.2006, 16:16:34 »
Что значит "всем"?
Это значит, что вообще всем :) и тем кто юр лицо и кто физик...
Сказал - не слышат.
Крикнул - не слышат.
Буду думать! (c) Борис Косенков
*

Alexashka

  • Захожу иногда
  • 146
  • 16 / 2
Re: Выписка счета на оплату
« Ответ #7 : 14.08.2006, 10:36:33 »
Ну що, мужики и не менее уважаемые сударыни! Можно сие творение переводить из релиз-кандидата в релиз? Или будут уточнения, поправки и корректировки?
А то за 1,5 месяца уже можно было бы понять...
Сказал - не слышат.
Крикнул - не слышат.
Буду думать! (c) Борис Косенков
*

4853

  • Захожу иногда
  • 170
  • 20 / 11
Re: Выписка счета на оплату
« Ответ #8 : 15.08.2006, 19:50:46 »
В начале файла email_russiah.html есть запись:
Внимание!</STRONG> Оплата данного счета означает согласие с условиями поставки товара... и т.д.
На сколько я понимаю это должно где либо высвечиваться и не только это, но и всего продолжения...
Ни фига нигде не вижу этого отображения, ни по мылу, ни на сайте.
У кого это всё работает?
Вот купил на компьютерном сайте первое попавшееся, выбрал безнал, нигде нету ни счетов, никаких реквизитов, нифига нету :'(
А как платить по безналу?
У кого работает нормальная выписка счёта? Хелпните, а? ???
А пока пойду дальше скупляться-тестировать.
*

Alexashka

  • Захожу иногда
  • 146
  • 16 / 2
Re: Выписка счета на оплату
« Ответ #9 : 16.08.2006, 09:33:19 »
В начале файла email_russiah.html есть запись:
Внимание!</STRONG> Оплата данного счета означает согласие с условиями поставки товара... и т.д.
На сколько я понимаю это должно где либо высвечиваться и не только это, но и всего продолжения...
Ни фига нигде не вижу этого отображения, ни по мылу, ни на сайте.
У кого это всё работает?
Ничего не понятно из того, что ты написал...
Чего ты и где не видишь?
Установку выписки счета ты полностью сделал? Все файлики? Какая у тебя система? Что именно тебе приходит?
На каком компьютерном сайте ты чего купил? Там установлена именно эта выписка счета по безналу?

А по безналу платят через банк.
Сказал - не слышат.
Крикнул - не слышат.
Буду думать! (c) Борис Косенков
*

4853

  • Захожу иногда
  • 170
  • 20 / 11
Re: Выписка счета на оплату
« Ответ #10 : 16.08.2006, 14:51:56 »
Прошу прошения за столь большое по масштабу сообщение.
На мыло приходит это:
Спасибо за покупки в нашем магазине! Ниже Вы увидите информацию по Вашему заказу.

Оплатить заказ
------------------------------------------------------------------------
Номер заказа: 10
Дата заказа:   16-Aug-2006:10:37
Статус заказа: Pending

Информация о клиенте
--------------------

Плательщик
-------

     Наименование компании:    Serg
     Имя:       Г-н Sergei Yarocshenko
     Адрес 1:   Joornalistov,3
     Адрес 2:   
     Город:       Dnepropetrovsk
     Область/Район:     
     Почтовый индекс:        490050
     Страна:    UKR
     Телефон:      785-25-05
     Факс:       

Адрес доставки
-------

     Наименование компании:    Serg
     Имя:       Г-н Sergei  Yarocshenko
     Адрес 1:   Joornalistov,3
     Адрес 2:   
     Город:       Dnepropetrovsk
     Область/Район:     
     Почтовый индекс:        490050
     Страна:    UKR
     Телефон:      785-25-05
     Факс:       

Товар в заказе - это то, что выдаётся на самом сайте-----------

Товар  = Чехлы "Аквариум"; Тип крепления:Клипса; Модель телефона:_Alcatel_320
Количество = 10
Артикул      = CH-AK
Цена    = Г
А это вид для печати:
Оплатить заказ
ТМ ЭРА
ул.Журналистов,3
Днепропетровск, 49085
 
 
Информация о заказе
Номер заказа: 00000010
Дата заказа: 16 August 2006
Статус заказа: Pending 
Информация о клиенте
Плательщик
Наименование компании : Serg
Полное имя : Sergei Yarocshenko
Адрес : Joornalistov,3
 
Город : Dnepropetrovsk
Область/Район : 
Почтовый индекс : 490050
Страна : UKR
Телефон : 785-25-05
Факс : 
Email : e-r-a@a-teleport.com
 Адрес доставки
Наименование компании : Serg
Полное имя : Sergei Yarocshenko
Адрес : Joornalistov,3
 
Город : Dnepropetrovsk
Область/Район : 
Почтовый индекс : 490050
Страна : UKR
Телефон : 785-25-05
Факс : 
 
 
Информация о доставке
Перевозчик Способ доставки Цена 
ТМ ЭРА   Бесплатная доставка  Грн0.00 
 
 
 
Товар в заказе
 
Кол-во Имя Артикул Цена Всего   
10 Чехлы "Аквариум"
Тип крепления: Клипса
Модель телефона: _Alcatel_320 CH-AK Грн30.60 Грн306.00   
     
Подитог : Грн306.00   
Доставка : Грн0.00   
 
--------------------------------------------------------------------------------
 
Всего:  Грн306.00   
 
--------------------------------------------------------------------------------
 
Поправка на курс : Грн6.00   
 
--------------------------------------------------------------------------------
 
     
 

 Платежная информация*
Способ оплаты : Банковский перевод 

*************************************
Но я так понимаю, что должно прийти совершенно другое.
Реквизитов банковских нет и т.д.
*

Alexashka

  • Захожу иногда
  • 146
  • 16 / 2
Re: Выписка счета на оплату
« Ответ #11 : 16.08.2006, 15:02:31 »
Ты у себя установил файлы для отправки счета, но они не взялись?
Проверь какой файл отправляется? Russian или еще какой?
А то может с твоей настройкой локали может и английский отправлять
Сказал - не слышат.
Крикнул - не слышат.
Буду думать! (c) Борис Косенков
*

4853

  • Захожу иногда
  • 170
  • 20 / 11
Re: Выписка счета на оплату
« Ответ #12 : 16.08.2006, 15:09:30 »
Ты у себя установил файлы для отправки счета, но они не взялись?
Проверь какой файл отправляется? Russian или еще какой?
А то может с твоей настройкой локали может и английский отправлять
То что тянет не русский, понятно, а почему?
Что имеется в виду под настройкой?
*

Alexashka

  • Захожу иногда
  • 146
  • 16 / 2
Re: Выписка счета на оплату
« Ответ #13 : 16.08.2006, 15:15:33 »
Ну настройки локали. Что можно еще иметь ввиду?
Удали все лишнии файлы уведомлений. Если выдасть ошибку - то значит тот файл и отправляет :)
Сказал - не слышат.
Крикнул - не слышат.
Буду думать! (c) Борис Косенков
*

4853

  • Захожу иногда
  • 170
  • 20 / 11
Re: Выписка счета на оплату
« Ответ #14 : 16.08.2006, 15:26:09 »
Ну настройки локали. Что можно еще иметь ввиду?
Удали все лишнии файлы уведомлений. Если выдасть ошибку - то значит тот файл и отправляет :)
Меня всегда поражает пространственность ответов.
Настроек куча, например права доступа файлов...
*

Alexashka

  • Захожу иногда
  • 146
  • 16 / 2
Re: Выписка счета на оплату
« Ответ #15 : 16.08.2006, 15:42:45 »
Причем тут права доступа?
И настроек - не так много. Всего лишь настройка локали. А она - одна...
Сказал - не слышат.
Крикнул - не слышат.
Буду думать! (c) Борис Косенков
*

4853

  • Захожу иногда
  • 170
  • 20 / 11
Re: Выписка счета на оплату
« Ответ #16 : 16.08.2006, 15:59:48 »
Удалил все файлы email, оставил только русский.
Ничего не изменилось
*

Alexashka

  • Захожу иногда
  • 146
  • 16 / 2
Re: Выписка счета на оплату
« Ответ #17 : 16.08.2006, 16:06:10 »
Хм... А ты файл php тоже заменил?
Сказал - не слышат.
Крикнул - не слышат.
Буду думать! (c) Борис Косенков
*

4853

  • Захожу иногда
  • 170
  • 20 / 11
Re: Выписка счета на оплату
« Ответ #18 : 16.08.2006, 17:27:32 »
Хм... А ты файл php тоже заменил?
Ну да.
А в пхп файле эта строка правильная?
$html_file = fopen(PAGEPATH."templates/order_emails/email_english.html","r");
И ещё, это добро у меня не на локале, а на серваке
« Последнее редактирование: 16.08.2006, 17:44:50 от 4853 »
*

Alexashka

  • Захожу иногда
  • 146
  • 16 / 2
Re: Выписка счета на оплату
« Ответ #19 : 16.08.2006, 18:03:46 »
Ну, что я тебе могу сказать...
Эта строка должна срабатываеть когда нет файла с локализованными сообщениями.
И такие вещи лучше не испытывать на "живом" :)
Сказал - не слышат.
Крикнул - не слышат.
Буду думать! (c) Борис Косенков
*

4853

  • Захожу иногда
  • 170
  • 20 / 11
Re: Выписка счета на оплату
« Ответ #20 : 16.08.2006, 18:08:31 »
Так хак работает или нет?
Если у меня остался только email_russian, а сообщения приходят, но в том же старом виде, значит гдето чтото не подхватывает?
Я не программер, для меня это тёмный лес, но рассуждать иногда пытаюсь.
Собственно вот, сам протести.
_http://gsm-mobil.com.ua/component/option,com_virtuemart/Itemid,215/
только по полной, с регистрацией.
« Последнее редактирование: 16.08.2006, 18:12:28 от 4853 »
*

Alexashka

  • Захожу иногда
  • 146
  • 16 / 2
Re: Выписка счета на оплату
« Ответ #21 : 16.08.2006, 18:13:18 »
Честно тебе говорю. Помещаю эти два файла в их надлежащее место и все работает.
Почему не работает - это отдельный вопрос. Ты их правильно помещаешь? Локаль у тебя правильно настроена?
Если у тебя нет прав на удаление файлов с сайта, то ты не сможешь заменить те два файла...
Сказал - не слышат.
Крикнул - не слышат.
Буду думать! (c) Борис Косенков
*

4853

  • Захожу иногда
  • 170
  • 20 / 11
Re: Выписка счета на оплату
« Ответ #22 : 16.08.2006, 18:15:40 »
Честно тебе говорю. Помещаю эти два файла в их надлежащее место и все работает.
Почему не работает - это отдельный вопрос. Ты их правильно помещаешь? Локаль у тебя правильно настроена?
Если у тебя нет прав на удаление файлов с сайта, то ты не сможешь заменить те два файла...
Делаю всё соглосно этого:
Замена стандартного уведомления VirtueMarta на уведомления в виде счета.
Более понятного и милого русскому сердцу :)
Файлы размещать:
/administrator/components/com_virtuemart/classes/ps_checkout.php
/administrator/components/com_virtuemart/html/templates/order_emails/email_russian.html

ОБЯЗАТЕЛЬНО СДЕЛАЙТЕ РЕЗЕРВНУЮ КОПИЮ ЗАМЕНЯЕМЫХ ФАЙЛОВ!
*

Alexashka

  • Захожу иногда
  • 146
  • 16 / 2
Re: Выписка счета на оплату
« Ответ #23 : 16.08.2006, 18:28:02 »
дай ссылку, если несложно.. Где и что ты сделал...
А так я не могу понять
Сказал - не слышат.
Крикнул - не слышат.
Буду думать! (c) Борис Косенков
*

4853

  • Захожу иногда
  • 170
  • 20 / 11
Re: Выписка счета на оплату
« Ответ #24 : 16.08.2006, 18:32:39 »
дай ссылку, если несложно.. Где и что ты сделал...
А так я не могу понять
Б-ррр, ссылку на что?
Если это, то вот:
_http://gsm-mobil.com.ua/component/option,com_virtuemart/Itemid,215/
по всему разделу раскидано.
Если другую какую ссылку, то конкретнее.
*

Alexashka

  • Захожу иногда
  • 146
  • 16 / 2
Re: Выписка счета на оплату
« Ответ #25 : 16.08.2006, 18:49:43 »
Интересно.. А почему у тебя приходит не в виде ХТМЛ ?
Ты настройку Virtuemart "Формат почты заказа: Письмо в виде HTML" сделал?
Сказал - не слышат.
Крикнул - не слышат.
Буду думать! (c) Борис Косенков
*

4853

  • Захожу иногда
  • 170
  • 20 / 11
Re: Выписка счета на оплату
« Ответ #26 : 16.08.2006, 18:54:51 »
Интересно.. А почему у тебя приходит не в виде ХТМЛ ?
Ты настройку Virtuemart "Формат почты заказа: Письмо в виде HTML" сделал?
Вообще то да, сижу сам об этом думаю.
А надо plantext? Или как он там правильно?
*

Alexashka

  • Захожу иногда
  • 146
  • 16 / 2
Re: Выписка счета на оплату
« Ответ #27 : 16.08.2006, 18:57:30 »
В аську мне стукнись, так быстрее будет...
Сказал - не слышат.
Крикнул - не слышат.
Буду думать! (c) Борис Косенков
*

Alexashka

  • Захожу иногда
  • 146
  • 16 / 2
Re: Выписка счета на оплату
« Ответ #28 : 16.08.2006, 18:59:59 »
Судя по письму, которое приходит, у тебя настройки локали не выставлены...
Дата на англицком... Это значит, штаа надо локаль делать.
И вообще мой совет - поставь Джумлу Параною. Она нормально с русским языком обращается.
« Последнее редактирование: 16.08.2006, 19:07:10 от Alexashka »
Сказал - не слышат.
Крикнул - не слышат.
Буду думать! (c) Борис Косенков
*

4853

  • Захожу иногда
  • 170
  • 20 / 11
Re: Выписка счета на оплату
« Ответ #29 : 16.08.2006, 19:17:52 »
Судя по письму, которое приходит, у тебя настройки локали не выставлены...
Дата на англицком... Это значит, штаа надо локаль делать.
И вообще мой совет - поставь Джумлу Параною. Она нормально с русским языком обращается.
В асю вроде стукнул.
Что касается Паранои, то куда? Тута инфы залито уже. Не проблемы мне не нужны. Уж пускай как есть. А английская версия тоже нормально колбасит русский. Вопрос то ни в Жумле.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

[Решено] Как связать доставку и оплату? Joomla 1.5.* + VirtueMart 1.1.*

Автор Solser

Ответов: 86
Просмотров: 54090
Последний ответ 16.11.2015, 07:14:43
от draff
Как связать оплату и доставку чтобы работали скачиваемые товары?

Автор sincro-fazatron

Ответов: 3
Просмотров: 1628
Последний ответ 12.11.2014, 02:00:24
от fsv
Современная форма счета для Юр.лиц

Автор pl4cebo

Ответов: 0
Просмотров: 1352
Последний ответ 01.06.2012, 17:33:23
от pl4cebo
Оплата на разные счета

Автор Anton-535

Ответов: 1
Просмотров: 1441
Последний ответ 12.03.2012, 10:06:52
от Anton-535
Как реализовать 50 % оплату предзаказа?

Автор mulkantin

Ответов: 3
Просмотров: 2206
Последний ответ 22.01.2012, 22:47:17
от vladvi