Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 3197 Просмотров
*

Bahus

  • Захожу иногда
  • 70
  • 0 / 0
Сменил шаблон. Вставил код адсенса в шаблон. Но в месте вывода появилось только место, а самой рекламы не видно. Адсенс пишет, что реклама перестала показываться (раньше со старым шаблоном все работало). Куда копать?
*

rsn

  • Давно я тут
  • 520
  • 34 / 3
Вероятно, если Вам нужна сторонняя помощь, то стоит хотя бы показать, что Вы вставили и куда )
Конечно же, имею в виду - какой код, в какой файл, в каком окружении кода.
Возможно, будет интересно: Интеграция с Ozon
*

Bahus

  • Захожу иногда
  • 70
  • 0 / 0
Вероятно, если Вам нужна сторонняя помощь, то стоит хотя бы показать, что Вы вставили и куда )
Конечно же, имею в виду - какой код, в какой файл, в каком окружении кода.
Сайт https://megaprovokator.ru
Вставлен стандартный код рекламного блока Google под заголовком статьи в файле шаблона  /templates/forte/html/com_content/article/default.php.
Часть кода:
Цитировать
<div class="page-header">
      <?php if ($params->get('show_title')) : ?>
         <h2 itemprop="headline">
            <?php echo $this->escape($this->item->title); ?>
         </h2>
         <script async src="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script>
<!-- Под заголовком горизонтальное -->
<ins class="adsbygoogle"
     style="display:block"
     data-ad-client="ca-pub-5894875412354876"
     data-ad-slot="542126587"
     data-ad-format="auto"
     data-full-width-responsive="true"></ins>
<script>
     (adsbygoogle = window.adsbygoogle || []).push({});
</script>
      <?php endif; ?>
      <?php if ($this->item->state == 0) : ?>
         <span class="label label-warning"><?php echo JText::_('JUNPUBLISHED'); ?></span>
      <?php endif; ?>
      <?php if (strtotime($this->item->publish_up) > strtotime(JFactory::getDate())) : ?>
         <span class="label label-warning"><?php echo JText::_('JNOTPUBLISHEDYET'); ?></span>
Вместо рекламы просто пустое место. Причем справа в сайтбаре под баннером хостинга реклама уде была. Потом Google начал ругаться, что реклама не показывается. Добавил под заголовок. Не показывает. Добавил еще в модуль в самом низу сайдбара "Для вас". Нигде не показывается.  *ОХ-Х-Х* Место выделяется.
Ничего не менял на сайте, кроме обновления cms и компонентов.
*

pavelrer

  • Давно я тут
  • 615
  • 10 / 2
Вместо рекламы просто пустое место.
В первый раз! ;D
штудируем на англицком Google!
Ну или а коммерческую ветку, вам там все за рекламные 20рублей объяснят  ;D
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Код
<script>
window.onload = function() {
     (adsbygoogle = window.adsbygoogle || []).push({});
}
</script>
*

Bahus

  • Захожу иногда
  • 70
  • 0 / 0
Вместо рекламы просто пустое место.
В первый раз!
штудируем на англицком Google!
Ну или а коммерческую ветку, вам там все за рекламные 20рублей объяснят 
Если лень написать что-то по теме, лучше вообще не писать. Ваши понты никого не интересуют.
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Если лень написать что-то по теме, лучше вообще не писать. Ваши понты никого не интересуют.
Вообще то это один из вариантов причины отсутствия показов.
Раньше реклама показывалась - до смены шаблона?
Попробуйте просто разместить код в head (в соответствии с инструкцией Адсенс). Тогда запустятся автоматические (некоторым помогало).
Пробовали вставлять код через стоковые HTML-модули или Баннеры?
Если ничего не поможет, тогда остается только ждать, когда попустит. На Серче есть большая тема - пострадавших очень много. Это может быть новый фильтр Адсенс.
« Последнее редактирование: 31.10.2019, 16:53:15 от vitzer »
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Ошибочно Не нашел, как удалить
*

Bahus

  • Захожу иногда
  • 70
  • 0 / 0
Вообще то это один из вариантов причины отсутствия показов.
Отсыл в английский сегмент не есть решение. Это больше смахивает на посыл.

Раньше реклама показывалась - до смены шаблона?
На старом шаблоне да. Потом пришло письмо от Google, что реклама не показывается. Сменил шаблон. Ничего не поменялось. Поставил третий, тоже самое.

Попробуйте просто разместить код в head (в соответствии с инструкцией Адсенс). Тогда запустятся автоматические (некоторым помогало).
Размещал. Google код видит и пытается отобразить предварительный просмотр, как будут выглядеть объявления на сайте. На предварительном так же пустые места.

Пробовали вставлять код через стоковые HTML-модули или Баннеры?
И в код вставлял. И модулем в сайтбаре. Везде одно и тоже.

Если ничего не поможет, тогда остается только ждать, когда попустит. На Серче есть большая тема - пострадавших очень много. Это может быть новый фильтр Адсенс.
По идее фильтр вообще должен отключать показ. Тогда место сжимается. А тут сам Googleявидит и кричит, что давно объявления не показываются. Имхо в этом случае фильтры не при чем. Может и ошибаюсь. Хочется докопаться до сути на будущее. Возможно это несовместимость скрипта гугловского с шаблонами на определенном фреймворке.
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Блоки не схлопываются - это 100%.
Еще надо смотреть ошибки в консоли браузера - есть они или нет. ну и решать, если есть.
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Если здесь не помогут, поищите ответы и помощь на серче.
*

pavelrer

  • Давно я тут
  • 615
  • 10 / 2
Ну ежли пустое место, значит подключатор есть пустое место!
фрейм хоть и пустой, как минимум должен быть.
если во фреме ноль, значит сайт Хов...Но все еще можно исправить.
Просто качество страницы Г и Googleяне знает че казать юзеру на этой страницы, вот и все.
Как можно обо..сраться в 7 строчках HTML cгенерированного за вас гуглом?
Какой на..х шаблон - руки из жо...пы!
В ком ветку!
Хочу заработать бабки, как не знаю  >:(
Я, прошу прощения. Слов нет!
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Аналогично в другой теме Не отображается реклама Google AdSense (белый прямоугольник пустое место)
Google не отдает рекламу, статус ответа 403 . Возможно сайта забанен, обращайтесь в поддержку адсенс .
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Почему в Phoca Guestbook не защищает Google Captcha?

Автор Mick_20

Ответов: 2
Просмотров: 1505
Последний ответ 24.03.2025, 20:37:10
от R31rus
Google Переводчик не переводит сайт

Автор Aqua

Ответов: 1
Просмотров: 1638
Последний ответ 04.03.2024, 12:50:00
от kovAlexandr78
reCAPTCHA V2 Google - Для Joomla 3

Автор Alex GOOD

Ответов: 35
Просмотров: 10328
Последний ответ 10.01.2024, 21:41:38
от Vastriet
jos-Error: Материал не найден вместо 404 ошибки

Автор bugmenot

Ответов: 4
Просмотров: 1619
Последний ответ 10.01.2023, 11:32:11
от Mick_20
Медиа-менеджер открывается в пустое окно и виснет

Автор varella

Ответов: 3
Просмотров: 1823
Последний ответ 15.09.2022, 00:55:32
от varella