Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 706 Ответов
  • 178639 Просмотров
*

venz

  • Захожу иногда
  • 86
  • 13 / 3
Re: Joomla или Drupal
« Ответ #240 : 18.12.2010, 04:02:07 »
Будем пробовать убить несколько зайцев с партнером на пока 7 RC2, (проект более дру подходит)на полигоне, но ситуация интересная RC у обоих платформ схожая и по времени и по развитию, вобщем приятно что мы двигаемся на льдинах!
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Re: Joomla или Drupal
« Ответ #241 : 18.12.2010, 07:28:23 »
Поставил 6-ку. Слегка заскучал. А как включить дебаг чтобы посмотреть сколько запросов и за какое время? Насколько понял - надо ставить отдельное расширение для этого? А почему в коробке нет? Это же элементарно...

Редактор для админки, как я понял, надо ставить отдельно?

Administration menu - весело. Из описания:
Цитировать
ну это must-have для 99% сайтов. Для админа в шапке страницы показывается горизонтальное меню, с выпадающими ссылками для быстрого администрирования. До любой части админки можно очень быстро доползти, без лишних обновлений страницы в браузере. Еще очень быстро можно обновить кеш или запустить крон, наведясь на иконку сайта там же в меню. Sun, разработчик модуля, давно ведет неравный бой с глубокими багами в ядре Друпала, из-за которых 3ая версия модуля иногда глючит и ломает целиком админку незадачливым пользователям. Пока - не очень успешно, обсуждения на сотни постов (ссылки на которые есть на странице модуля) очень познавательно почитать вечером за чашечкой крепкого чаю. Читая такие вещи, понимаешь что Друпал - уже не та молодая свежая системка, где можно по-быстрому чего-нибудь пофиксить и закоммитить, пока никто не заметил. Вылазят зависимости с другими модулями, связанные проблемы, случаи-исключения, - миллионы инсталляций это вам не шутки.

Как то плохо вяжется с этим высказыванием:

  ....(в друпале все модули рабочие в отличии от жумлы)

Может стоит сразу честно расписать минусы друпала? Ну или хотя бы принципиальные отличия от джумлы?
Сразу честно предупредить - мол этого нет, ищите отдельно...
А то сразу все кидаются в ССК. Я например, за все свои проекты, никогда не пользовался этими ССК. Как то не было необходимости. Обычно все стандартно: статьи, комментарии, галерея, форум. Все.
« Последнее редактирование: 18.12.2010, 07:37:06 от jem777 »
*

andreysmolin

  • Захожу иногда
  • 274
  • 2 / 2
  • -=полёт нормальный=-
Re: Joomla или Drupal
« Ответ #242 : 18.12.2010, 11:55:58 »
как с Joomla перебраться на drupal?
*

Jedai

  • Захожу иногда
  • 152
  • 2 / 1
  • Yii framework
Re: Joomla или Drupal
« Ответ #243 : 18.12.2010, 12:12:54 »
статье про админ меню сто лет, тогда 6ка была еще rc или альфа.
Короче, пользуйтесь Joomla, я своё мнение высказал. Если есть время - вперед в Google
*

Unnamed

  • Захожу иногда
  • 62
  • 1 / 0
Re: Joomla или Drupal
« Ответ #244 : 18.12.2010, 12:18:03 »
jem777, Поставь 7 версию, все равно скоро будет релиз, зато различия на лицо.

Ну не знаю, "статьи, комментарии, галерея, форум", это все очень элементарно как то., сейчас из коробки нет только галереи в 7 только.
А вот например, как сделать доску обьявлений? Заточенную под авто или недвижимость?
Все делается стандартными средствами за пол часа, вывод в нужном виде только с помощью модуля Views, который уже темизируешь как надо.

Вот для примера поставленная задача
Цитировать
Задача состоит из 2-х частей
1 часть задачи:
Нужно иметь возможность заполнять БД АКПП последовательно для каждой АКПП выбирая из списков 1. Производителя, 2. Модель автомобиля, 3. Количество ступеней передач в АКПП, 4. Период выпуска АКПП и наконец 5. Прикреплять pdf файл;
2 часть задачи:
Нужно дать пользователям возможность заполнить те-же фильтры (причем необязательно все, а только те которые они знают, к примеру выбрать производителя, кол-во ступеней и год выпуска (не период а именно год)) после чего, нажать что то типа "Выполнить" после чего пользователю должна быть представлена табличка с результатами соответствующими заданному фильтру;
Пример исходных данных:
Производитель   Модель автомобиля   Количество ступеней   Модель АКПП   Год выпуска от   Год выпуска до   Файл
Audi   80, 90,100   3-speed   VW 010, 087, 090   1985   1995   [ссылка на файл]
Пыталась реализовать данную структуру с помощью терминов таксономии с помощью множественных родителей, но после того как я дошла до 4го уровня вложенности (Пример: родителями модели АКПП "VW 010" являются термины «Audi›100›3-speed») поняла что структура получится просто гигантская, тяжелая в заполнении, управлении и более чем вероятно влияющая на производительность и скорость работы сайта, а ведь еще нужно добавлять период дат выпуска;
Вот во что превратилась 1 строка исходных данных, а ведь я еще период дат не добавила:
Производитель   Модель автомобиля   Количество ступеней   Модель АКПП
Audi   80   3-speed   VW 010
Audi   90   3-speed   VW 010
Audi   100   3-speed   VW 010
Audi   80   3-speed   VW 087
Audi   90   3-speed   VW 087
Audi   100   3-speed   VW 087
Audi   80   3-speed   VW 090
Audi   90   3-speed   VW 090
Audi   100   3-speed   VW 090
Вот мой ответ:
Цитировать
Вы хотите все подвязать таксономией, вам предлагают на таксономии отставить только те вещи что нельзя сделать правкой полей ноды.
Нода имеет по умолчанию 2 поля, титле и боди, вы добавляете числовое поле "год от", и при создании ноды указываете год, так же поле "до года". Дальше, создаете словарь, "коробка" где создаете 9 пунктов (список), к ноде добавляете поле типа словарь, выбрав словарь "Коробка", в настройках задав "множественный выбор" и выбор галочкой, а не выпадающий список. Авто и модель делайте иерархией такстономии. Так же к ноде добавляете тип файл, где грузите файл.
В итоге у вас будет новая нода, где вы выберете год от, год до, мультиселектом выды коробки, иерерахией модель авто и прикрепите файл. Далее это выводите как вам угодно через виевс таблично.
Основано на друпал 7 (поэтому как в 6 не знаю, но делается аналогично).
снимок 4 - словари таксонамии
снимок 5 - тип содержимого с полями файл, числовое поле, словарь мультиселект
снимок 7 - добавление материала, версия файла это например год, множественный выбор вашей коробки, выбор модели и тд.
http://drupal.ru/files/snimok-4.png
http://drupal.ru/files/snimok-5.png
http://drupal.ru/files/snimok-7.png
Ну а вывод уже или табличный, что стандартными средсвами, или созданием .tpl файла, в котором рисуем нужный нам дизайн вывода, картинка слева, текст справа, и тд, как в каталогах чего угодно, и вставляем переменные полей.
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Re: Joomla или Drupal
« Ответ #245 : 18.12.2010, 12:31:45 »
А вот например, как сделать доску обьявлений? Заточенную под авто или недвижимость?
Все делается стандартными средствами за пол часа, вывод в нужном виде только с помощью модуля Views, который уже темизируешь как надо.

Вот это уже интересно. Хотя и специализированные решения все равно будут быстрее. Но в плане реализации стандартными средствами - любопытно.
Здесь такого уже не сделаешь. Надо или ставить законченное расширение или ССК с допиливанием.
*

Jedai

  • Захожу иногда
  • 152
  • 2 / 1
  • Yii framework
Re: Joomla или Drupal
« Ответ #246 : 18.12.2010, 12:42:45 »
Unnamed, судя по фото - LinuxMint, LinuxDebian?  ;)
*

Unnamed

  • Захожу иногда
  • 62
  • 1 / 0
Re: Joomla или Drupal
« Ответ #247 : 18.12.2010, 12:45:59 »
Ну вот и договорили до чего либо. В 6 версии надо было ставить кучу модулей, чтобы реализовать это, а теперь это все в ядре находиться, нужен только модуль для кастомизированного вывода "views", который есть №1 по популярности, что значит его сильную интеграцию.
(Скажу честно, ставил дев версию, там столько нового функционала, что без 100 грам не разобраться, но если понять раз его принцып, для вас ничего не будет сложного в этой жизни).
*

ksuit

  • Осваиваюсь на форуме
  • 17
  • 1 / 0
Re: Joomla или Drupal
« Ответ #248 : 18.12.2010, 12:47:28 »
ksuit, Ну нет иконок в админке, главное понять смысл. Привыкнув понимаешь, или ставь admin_menu модуль (либо dhtml menu или jquery menu) - удобно!
Jedai, я вам про Фому - а вы мне про Ерёму :)
Да не парят меня иконки или их отсутсвие. И я нигде не жаловался на "сложность" админки. Своя логика - главное что логика-то есть... :)
А вот отсутствие групповых операций над объектами в админке - очень даже парит. И когда мне нужно удалить сотню алиасов - друпал предлагает это сделать ПОШТУЧНО. Кроме как матерно с ним согласится - ничего и не остается.

Описанный пример с доской объявлений - пару-тройку лет назад для Joomla это было нетривиальная задача. Сейчас, имея на руках Zoo, K2 b Jseblod - это ненамного дольше чем в друпале. И с темизацией тоже.
*

Jedai

  • Захожу иногда
  • 152
  • 2 / 1
  • Yii framework
Re: Joomla или Drupal
« Ответ #249 : 18.12.2010, 13:03:52 »
ksuit, точно, как же я мог забыть что на москвич можно поставить зимние, летние шины, я также забыл что на нем тоже можно кататься.
(создание/изменение/удаление алиасов я делаю групповым методом).
*

Unnamed

  • Захожу иногда
  • 62
  • 1 / 0
Re: Joomla или Drupal
« Ответ #250 : 18.12.2010, 13:05:49 »
Алиасы на адреса?
Сейчас переопределив правила можно пройтись по них и они обновятся.
Удаление содержимого массово есть, как и другая работа с ним, можно создать свои действия.
*

Unnamed

  • Захожу иногда
  • 62
  • 1 / 0
Re: Joomla или Drupal
« Ответ #251 : 18.12.2010, 20:59:17 »
Идея пришла. Давайте сделаем так. Придумаем определенный функционал, и реализуем это на наших движках. Все это запишем на видео, чтобы можно было сравнить.
Начиная от самого простого до сложного.
Вот например как создать новый тип материала и тд и тп.
*

andreysmolin

  • Захожу иногда
  • 274
  • 2 / 2
  • -=полёт нормальный=-
Re: Joomla или Drupal
« Ответ #252 : 18.12.2010, 21:06:32 »
вы бы лучше записали создание примитивного сайта, установка форума.
например меню главная и форум. + сам форум . и сравнить где красивее. и выложить ссылки на видео для обсуждения
*

Unnamed

  • Захожу иногда
  • 62
  • 1 / 0
Re: Joomla или Drupal
« Ответ #253 : 18.12.2010, 21:12:23 »
Ну стандартный форум присутсвует, но он немного уныл :), та как я на d7.
*

andreysmolin

  • Захожу иногда
  • 274
  • 2 / 2
  • -=полёт нормальный=-
Re: Joomla или Drupal
« Ответ #254 : 18.12.2010, 21:16:05 »
где можно посмотреть как выглядит стандартный форум друпал?
*

Unnamed

  • Захожу иногда
  • 62
  • 1 / 0
Re: Joomla или Drupal
« Ответ #255 : 18.12.2010, 21:18:27 »
http://asystem.org.ua/forum (тут чисто, выглядит, без темизации, как есть)
http://shellsn.com/forum вот как выглядит по модулю advanced_forum, понятно что вывод там темизирован темой.
http://couleeregion.com/forum - вот темезированный, но это все стандартными средствами
Вот скриншоты http://drupal.org/node/867944
« Последнее редактирование: 18.12.2010, 21:25:14 от Unnamed »
*

andreysmolin

  • Захожу иногда
  • 274
  • 2 / 2
  • -=полёт нормальный=-
Re: Joomla или Drupal
« Ответ #256 : 18.12.2010, 21:29:04 »
первый вопрос к тебе

темизован бесплатными темами - идущими в комплекте?

второй
сколько пользователей выдержит такой форум?
Можешь вкрадце описать стандартный функционал? ( интересует возможность выкладывания файлов, картинок, Профиль.
*

Unnamed

  • Захожу иногда
  • 62
  • 1 / 0
Re: Joomla или Drupal
« Ответ #257 : 18.12.2010, 21:51:29 »
Главное что надо понять, что любой материал, это нода, которая имеет свой тип, такой как статья, страница, или форум. Стандартно, вид ноды и вид комментария идет двумя разными шаблонами. Можно создать свой шаблон отдельно для любой страницы, типа. Так же можно и темизировать комментарий, чем и получим нужный нам вывод форума. Любой шаблон имеет свой набор для вывода ноды и комментариев, так что все зависит от дизайна.

*

Unnamed

  • Захожу иногда
  • 62
  • 1 / 0
Re: Joomla или Drupal
« Ответ #258 : 18.12.2010, 21:53:34 »
Сколько может выдержать - так как это такая же единица информации как и статья, то нагрузка равняется выводу обычной статьи с комментариями.
Дальше все зависит от используемых модулей.
*

Unnamed

  • Захожу иногда
  • 62
  • 1 / 0
Re: Joomla или Drupal
« Ответ #259 : 18.12.2010, 21:58:56 »
дальше, так как это тип ноды Forum, мы можем добавить к нему поле типа файл или изображение, указав не ограниченное количество загрузок, которые подкрепляются к ноде, и выводятся или списком ссылок, или привью.
*

Unnamed

  • Захожу иногда
  • 62
  • 1 / 0
Re: Joomla или Drupal
« Ответ #260 : 18.12.2010, 22:01:43 »
Так же есть модуль Comment Upload, который позволяет прикреплять файлы к комментариям (сообщениям ветки форума)
*

Unnamed

  • Захожу иногда
  • 62
  • 1 / 0
Re: Joomla или Drupal
« Ответ #261 : 18.12.2010, 22:04:20 »
К профилю пользователя можно добавить поле любого типа. Но как вывести стандартно я не в курсе пока.
*

andreysmolin

  • Захожу иногда
  • 274
  • 2 / 2
  • -=полёт нормальный=-
Re: Joomla или Drupal
« Ответ #262 : 18.12.2010, 22:06:02 »
а нода Это как понимать? это как модуль что ли для всеми любимой Joomla?
*

Unnamed

  • Захожу иногда
  • 62
  • 1 / 0
Re: Joomla или Drupal
« Ответ #263 : 18.12.2010, 22:14:10 »
Это обобщение так сказать. Любой контент есть единица. В друпале это названо нодой. Ноды бывают разного типа, по умолчанию допустим это Статья, Страница, и Голосование. Но каждый тип имеет свои настройки и поля. Статья, имеет поле title и body, открыта для комментариев, печатается на главной. Страница, так же имеет поле title и body, закрыта для комментариев и не печатается на главной. Включая модуль forum, добавляется новый тип, Форум, который имеет title и body, поле словаря, в котором определены разделы форума.  Каждый тип можно донастроить, включить комментарии или выключить, публиковать или не публиковать, добавить новые поля для файлов, или скриншотов и тд.
Фактически, поставив новый движек, и добавив по очереди статью, страницу, и тему форума, они будут иметь адреса /node/1, /node/2, /node/3.
*

Alldar

  • Завсегдатай
  • 1504
  • 195 / 1
Re: Joomla или Drupal
« Ответ #264 : 18.12.2010, 22:29:27 »
ммм не понимаю чем он лучше http://ninjaforge.com/ninjaboard-demo/ для Joomla по моему такое же
*

andreysmolin

  • Захожу иногда
  • 274
  • 2 / 2
  • -=полёт нормальный=-
Re: Joomla или Drupal
« Ответ #265 : 18.12.2010, 22:31:34 »
хорошо . спасибо. все очень доступно.

Есть крупный проект. ( в плане много пользователей) состоит из форума kunena и Joomla. и JomSocial /
Как всем этим переехать на друпал или хотябы что начать читать , думать. ( на форуме друпала уже больше месяца нет ответа.)
*

andreysmolin

  • Захожу иногда
  • 274
  • 2 / 2
  • -=полёт нормальный=-
Re: Joomla или Drupal
« Ответ #266 : 18.12.2010, 22:33:08 »
ммм не понимаю чем он лучше http://ninjaforge.com/ninjaboard-demo/ для Joomla по моему такое же
дак мы ищем то не внешние различия. Просто обсждаем различия и возможности обоих движкоов. а поскольку на русскоязычном форуме пользователи курят че то не то или их просто нет, то решили обсудить тут!
*

Alldar

  • Завсегдатай
  • 1504
  • 195 / 1
Re: Joomla или Drupal
« Ответ #267 : 18.12.2010, 22:37:10 »
Так смысл есть какой то в переезде с Joomla? :) я просто не понимаю зачем?
*

Unnamed

  • Захожу иногда
  • 62
  • 1 / 0
Re: Joomla или Drupal
« Ответ #268 : 18.12.2010, 22:37:28 »
ммм не понимаю чем он лучше http://ninjaforge.com/ninjaboard-demo/ для Joomla по моему такое же
Да, вижу что сходный функционал :).
Но прошу заметить, что друпал это фреймворк, и форум это не отдельная единица, и к ней применимы все правила и действия установленных модулей (не знаю на сколько раздельно работают компоненты Joomla)
*

Unnamed

  • Захожу иногда
  • 62
  • 1 / 0
Re: Joomla или Drupal
« Ответ #269 : 18.12.2010, 22:39:52 »
хорошо . спасибо. все очень доступно.

Есть крупный проект. ( в плане много пользователей) состоит из форума kunena и Joomla. и JomSocial /
Как всем этим переехать на друпал или хотябы что начать читать , думать. ( на форуме друпала уже больше месяца нет ответа.)
для ваших потребностей, рекомендую ознакомиться с http://acquia.com/products-services/drupal-commons этим.
Демо. http://commons.acquia.com/
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Joomla vs Wordpress

Автор Angela_

Ответов: 212
Просмотров: 50852
Последний ответ 07.09.2023, 19:14:57
от wishlight
Не выпилить ли завязанный на меню Joomla-роутинг?

Автор robert

Ответов: 0
Просмотров: 3735
Последний ответ 26.11.2020, 00:21:13
от robert
За что не любят Joomla?

Автор EvgeniyAL

Ответов: 133
Просмотров: 35318
Последний ответ 14.09.2019, 20:35:21
от dmitry_stas
Еще раз вопрос по поводу Joomla и Modx - нужны аргументы, чтобы отбиться

Автор busik

Ответов: 25
Просмотров: 6019
Последний ответ 02.09.2019, 17:46:38
от passer
joomla+communitybuilder vs instant cms

Автор olega1980

Ответов: 30
Просмотров: 27548
Последний ответ 08.07.2019, 00:34:56
от balck