Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 16 Ответов
  • 993 Просмотров
*

masoret

  • Осваиваюсь на форуме
  • 40
  • 0 / 0
Научная статья
« : 19.02.2020, 13:29:56 »
 Приветствую. В научных статьях сайта необходимо использовать различные шрифты со специальными значками. Допустим я воспользовался сайтом генератором и сгенерировал необходимые мне шрифты. Как подключить сгенерированные шрифты со специальными значками к статье. Шрифтов несколько. В одной и той же статье планируется использовать несколько сгенерированных шрифтов. Шрифты закинул в папку, осталось узнать как их подключить к статье. Скажите пожалуйста. Заранее благодарен. 
« Последнее редактирование: 19.02.2020, 13:47:14 от masoret »
*

Missile

  • Завсегдатай
  • 1116
  • 90 / 1
Re: Научная статья
« Ответ #1 : 19.02.2020, 18:04:42 »
необходимо использовать различные шрифты со специальными значками
Можно поподробнее? Потому что обычно достаточно использовать таблицу символов в Windows:

√ ∑ ∞ ≥ ≤ Ω ♀ ♂ ♫
*

stepan39

  • Захожу иногда
  • 499
  • 28 / 0
Re: Научная статья
« Ответ #2 : 19.02.2020, 18:14:47 »
Я https://www.mathjax.org/ юзаю.
Можно подключить с помощью плагина https://extensions.joomla.org/extension/jatex/
А тут https://math.meta.stackexchange.com/questions/5020/mathjax-basic-tutorial-and-quick-reference возможности
« Последнее редактирование: 19.02.2020, 18:20:11 от stepan39 »
*

masoret

  • Осваиваюсь на форуме
  • 40
  • 0 / 0
Re: Научная статья
« Ответ #3 : 19.02.2020, 20:07:30 »
Благодарю что ответили. В статье планируется использовать древнееврейские, арамейские шрифты. Как их подключить, что бы использовать в одной статье? Я пробовал подключать один шрифт, но он мне менял шрифт всей статьи.

 Вот как в этой статье, только у меня не математические формулы. а древние шрифты
https://math.meta.stackexchange.com/questions/5020/mathjax-basic-tutorial-and-quick-reference
« Последнее редактирование: 19.02.2020, 20:29:54 от masoret »
*

stepan39

  • Захожу иногда
  • 499
  • 28 / 0
Re: Научная статья
« Ответ #4 : 19.02.2020, 20:33:04 »
Благодарю что ответили. В статье планируется использовать древнееврейские, арамейские шрифты. Как их подключить, что бы использовать в одной статье? Я пробовал подключать один шрифт, но он мне менял шрифт всей статьи.
Если использовать mathjax (уж не знаю есть ли там "древнееврейские, арамейские шрифты") то там достаточно простой синтаксис - что нужно выделить просто заключаете в фигурные скобки
Код
\(\mathfrak {German Gotik}Простой\)
Вставьте этот код в поле на демо-сайте, поймете сами https://www.mathjax.org/#demo
*

masoret

  • Осваиваюсь на форуме
  • 40
  • 0 / 0
Re: Научная статья
« Ответ #5 : 19.02.2020, 20:43:58 »
Нет в mathjax  нет нужных шрифтов. Какой код надо вставить в статью, чтобы использовать необходимые шрифты?
*

stepan39

  • Захожу иногда
  • 499
  • 28 / 0
Re: Научная статья
« Ответ #6 : 19.02.2020, 22:07:41 »
Нет в mathjax  нет нужных шрифтов. Какой код надо вставить в статью, чтобы использовать необходимые шрифты?
С mathjax - никак. Ищите шрифты, например тут https://www.sbl-site.org/educational/biblicalfonts.aspx и подключайте в шаблоне.
*

masoret

  • Осваиваюсь на форуме
  • 40
  • 0 / 0
Re: Научная статья
« Ответ #7 : 19.02.2020, 22:17:16 »
У меня шрифты есть. Мне их прописать надо, чтобы они появились в статье.Вы пишите подключайте, как? Вы можете просто написать код, что бы несколько шрифтов отображались в статье и написать как это сделать. Я просил написать код как использовать несколько разных шрифтов. можно код написать?
« Последнее редактирование: 19.02.2020, 22:22:09 от masoret »
*

sivers

  • Живу я здесь
  • 2606
  • 361 / 0
Re: Научная статья
« Ответ #8 : 19.02.2020, 22:21:42 »
Шрифты подключаются через CSS. Пример:
Спойлер
[свернуть]
В примере шрифту назначено имя Europe.
Далее в CSS достаточно назначить элементу это семейство шрифтов и к нему будет подключен этот подгружаемый шрифт. Надо несколько шрифтов - подключайте все под разными именами и применяйте к блокам (или спанам). Для удобства назначте свои классы с привязкой своего шрифта каждому - потом достаточно будет только класс назначать, чтоб шрифт применялся.
На связи в telegram @sivers
sivers @ inbox . ru
https://sivers.su/
*

masoret

  • Осваиваюсь на форуме
  • 40
  • 0 / 0
Re: Научная статья
« Ответ #9 : 19.02.2020, 22:24:49 »
Я же написал. Напишите код для нескольких шрифтов. Что мне прописать в редакторе, какой код? я уже пятый раз спрашиваю код.

 @font-face {
            font-family: Europe;
            src:
                url('/font/EuropeBold.otf') format("opentype"),
                url('/font/EuropeBold.ttf') format("truetype"),
                url('/font/EuropeBold.eot');
            font-weight: bold;
        }
   
Это для одного шрифта, мне надо несколько шрифтов. И как их подключить к одной статье? Какой код надо написать?
« Последнее редактирование: 19.02.2020, 22:36:07 от masoret »
*

masoret

  • Осваиваюсь на форуме
  • 40
  • 0 / 0
Re: Научная статья
« Ответ #10 : 19.02.2020, 22:38:46 »
Надо несколько шрифтов - подключайте все под разными именами и применяйте к блокам (или спанам). Для удобства назначте свои классы с привязкой своего шрифта каждому - потом достаточно будет только класс назначать, чтоб шрифт применялся.
как это сделать? Только мне не надо к блокам, я говорю о статье.
*

sivers

  • Живу я здесь
  • 2606
  • 361 / 0
Re: Научная статья
« Ответ #11 : 19.02.2020, 22:45:39 »
как это сделать? Только мне не надо к блокам, я говорю о статье.
для этого, как минимум, надо внести правки в файл стилей (css), иметь начальные знания HTML и уметь править исходный хтмл-код статьи, чтоб хотя бы вписать что-то вроде:
Код
обычный текст <span style="font-family: myFont;">текст другим шрифтом</span> снова обычный текст
На связи в telegram @sivers
sivers @ inbox . ru
https://sivers.su/
*

sivers

  • Живу я здесь
  • 2606
  • 361 / 0
Re: Научная статья
« Ответ #12 : 19.02.2020, 22:46:58 »
для этого, как минимум, надо внести правки в файл стилей (css), иметь начальные знания HTML и уметь править исходный хтмл-код статьи, чтоб хотя бы вписать что-то вроде:
Код
обычный текст <span style="font-family: myFont;">текст другим шрифтом</span> снова обычный текст
Можно ли это делать в визуальном редакторе, которым вы, вероятно, пользуетесь? Скорее всего да, но не знаю как - не пользуюсь.
На связи в telegram @sivers
sivers @ inbox . ru
https://sivers.su/
*

masoret

  • Осваиваюсь на форуме
  • 40
  • 0 / 0
Re: Научная статья
« Ответ #13 : 19.02.2020, 22:54:11 »
То есть получается я должен сделать примерно такое?

Несколько таких, исходя из количества шрифтов
@font-face {
            font-family: Мой шрифт;
            src:
                url('/font/Мой шрифт.otf') format("opentype"),
                url('/font/Мой шрифт.ttf') format("truetype"),
                url('/font/Мой шрифт.eot');
            font-weight: bold;
        }

Потом в ccs прописать эти шриты и в редакторе (переключившись в режим кода) прописать
обычный текст <span style="font-family: myFont;">текст другим шрифтом</span> снова обычный текст

А в файл stylesheet.css какие записи делать?
*

sivers

  • Живу я здесь
  • 2606
  • 361 / 0
Re: Научная статья
« Ответ #14 : 19.02.2020, 22:58:15 »
А в файл stylesheet.css какие записи делать?
вот тот код сверху (который взят по ссылке) с фигурными скобками - это и есть записи для файла CSS.

а про редактор - верно.
На связи в telegram @sivers
sivers @ inbox . ru
https://sivers.su/
*

masoret

  • Осваиваюсь на форуме
  • 40
  • 0 / 0
Re: Научная статья
« Ответ #15 : 19.02.2020, 23:00:21 »
Благодарю. пойду попробую
*

Sgrey

  • Захожу иногда
  • 75
  • 4 / 1
Re: Научная статья
« Ответ #16 : 20.02.2020, 20:28:19 »
Вы определитесь, вам эти шрифты нужны на всех страницах сайта или только на некоторых. От этого зависит где разумней шрифты подключать.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

[РЕШЕНО] Не открывается статья, 404 ссылка не существует

Автор all_zer

Ответов: 17
Просмотров: 3414
Последний ответ 01.05.2022, 18:29:23
от Maksdal
Статья сохраняется 30 секунд

Автор Gerostrat

Ответов: 8
Просмотров: 1220
Последний ответ 19.06.2018, 12:11:34
от Gerostrat
500 - ОШИБКА: Неверный Статья родителя ID (101)\! (err 410)

Автор nazin

Ответов: 1
Просмотров: 1208
Последний ответ 22.11.2017, 21:46:48
от nazin
Открывается статья, но отображается только заголовок статьи

Автор xDD

Ответов: 0
Просмотров: 816
Последний ответ 14.09.2017, 13:25:36
от xDD
Скрытая статья на главной

Автор vipex

Ответов: 5
Просмотров: 906
Последний ответ 29.01.2017, 23:15:02
от vipex