Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 2 Гостей просматривают эту тему.
  • 195 Ответов
  • 81672 Просмотров
*

Ecspert

  • Захожу иногда
  • 426
  • 12 / 0
на cache стоит 777, может кто посмотрит? могу дать пароль..
*

rav

  • Захожу иногда
  • 63
  • 31 / 0
Увы, я буду недоступен недели 2...
*

Ecspert

  • Захожу иногда
  • 426
  • 12 / 0
может это из-за jce? я его снёс-удалил, но забыл переключить на spaw, а оно как всегда там неполностью удалилось, осталось куча файлов в editors, и при открытии любого материала ошибка выскакивала, потом я удалил эту папку jce в editors и переключил в пользователях на spaw... и вот такое столо загружатся по картинке выше..
может опять установить этот долбаный jce?
*

fatalerror

  • Захожу иногда
  • 444
  • 48 / 2
  • Уполномоченный по правам чайников
А ты по новой spaw пробовал ставить? Я там выше писал..
Расстреляно форумчан за нецензурщину: 1 (один).  Дерьмо случается...
*

Ecspert

  • Захожу иногда
  • 426
  • 12 / 0
да-да, конечно..снёс мамбот и заново поставл..(может что-то ещё нужно установить? кроме мамбота)
щас jce снова ставлю - может так заработает..
*

fatalerror

  • Захожу иногда
  • 444
  • 48 / 2
  • Уполномоченный по правам чайников
Давай доступ...
Расстреляно форумчан за нецензурщину: 1 (один).  Дерьмо случается...
*

Ecspert

  • Захожу иногда
  • 426
  • 12 / 0
Премного благодарю fatalerror'а за содействие..
Вообщем решение проблемы было на второй странице этой темы - тут, редкатор не мог найти путь к серверу...
У кого появляется такая ошибка, его нужно просто прописать в ручную в файле mambots\editors\spaw\config\config.php, в трёх местах, строчки 48-56, как сказано по ссылке выше.
Я заменил то что там было на:
SpawConfig::setStaticConfigItem('DOCUMENT_ROOT', '/home/папка1/папка2/slavianin.ru');
SpawConfig::setStaticConfigItem('SPAW_ROOT', '/home/папка1/папка2/slavianin.ru/mambots/editors/spaw/');
SpawConfig::setStaticConfigItem('SPAW_DIR', '/mambots/editors/spaw/');
*

olmer2002

  • Захожу иногда
  • 62
  • 1 / 0
где-то тут на форуме видел патч для SPAW, его бы сюда тоже в первый пост поместить, чтобы не затерялось.
*

forward

  • Захожу иногда
  • 199
  • 4 / 0
Доброго времени суток!

Подскажите как убрать вот это меню (во вложении), а то я не знаю как вставить текст кроме комбинации клавиш Ctrl+V ?

[вложение удалено Администратором]
*

Alexashka

  • Захожу иногда
  • 146
  • 16 / 2
Всем привет!
При установке на Joostina 1.3b4.1 было выведено тройное (!) предупреждение:

Notice: iconv() [function.iconv]: Detected an illegal character in input string in /home/virtwww/***/http/includes/libraries/utf8/utf8.php on line 791

Notice: iconv() [function.iconv]: Detected an illegal character in input string in /home/virtwww/***/http/includes/libraries/utf8/utf8.php on line 791

Notice: iconv() [function.iconv]: Detected an illegal character in input string in /home/virtwww/***/http/includes/libraries/utf8/utf8.php on line 791

Ну а дальше: "Установка spaw208-j14.zip - успешно"...
Сказал - не слышат.
Крикнул - не слышат.
Буду думать! (c) Борис Косенков
*

Alexashka

  • Захожу иногда
  • 146
  • 16 / 2
Для Joostina 1.3b4.1
В общем, поправил я в редакторе локали, конвертнул где надо из windows-1251 -> utf-8
Ставится на ура. Сообщений лишних нет. Работает. Проверял на хостинге.

-----
А теперь о недостаках:
1. Каталог /plugins/acustombutton - содержится плагин. Там упорно не хочет подцеплять spaw_lang_data, хотя проверил переменная есть и определяется в файле ru.lang.inc.php
Цитировать
Notice: Undefined variable: spaw_lang_data in /mambots/editors/spaw/class/lang.class.php on line 205
Notice: Undefined variable: spaw_lang_data in /mambots/editors/spaw/class/lang.class.php on line 211
Notice: Undefined variable: spaw_lang_data in /mambots/editors/spaw/class/lang.class.php on line 205
Notice: Undefined variable: spaw_lang_data in /mambots/editors/spaw/class/lang.class.php on line 211
Если надписи мешают - то сносим этот каталог.

2. Неприятная особенность редактора. После редактирования текста, если нажать "Отмена" - то изменения всё равно сохраняются :(.
Поэтому надо быть внимательнее(!) при редактировании. Откат действий работает, но вот отменить редактирование - не получается.

[вложение удалено Администратором]
« Последнее редактирование: 03.09.2009, 13:42:39 от Alexashka »
Сказал - не слышат.
Крикнул - не слышат.
Буду думать! (c) Борис Косенков
*

fatalerror

  • Захожу иногда
  • 444
  • 48 / 2
  • Уполномоченный по правам чайников
Всем привет!
При установке на Joostina 1.3b4.1 было выведено тройное (!) предупреждение:

Notice: iconv() [function.iconv]: Detected an illegal character in input string in /home/virtwww/***/http/includes/libraries/utf8/utf8.php on line 791

Notice: iconv() [function.iconv]: Detected an illegal character in input string in /home/virtwww/***/http/includes/libraries/utf8/utf8.php on line 791

Notice: iconv() [function.iconv]: Detected an illegal character in input string in /home/virtwww/***/http/includes/libraries/utf8/utf8.php on line 791

Ну а дальше: "Установка spaw208-j14.zip - успешно"...

Кажется, это сообщения о том, что библиотеки iconv нет. У хостера надо уточнять..
Расстреляно форумчан за нецензурщину: 1 (один).  Дерьмо случается...
*

Alexashka

  • Захожу иногда
  • 146
  • 16 / 2
Кажется, это сообщения о том, что библиотеки iconv нет. У хостера надо уточнять..
Нет, это надпись, что iconv (который есть) обнаружил не те символы :) Точнее не в той кодировке. После конвертации в utf надписи исчезли.
Сказал - не слышат.
Крикнул - не слышат.
Буду думать! (c) Борис Косенков
*

levinnsk

  • Новичок
  • 5
  • 0 / 0
Для Joostina 1.3b4.1
В общем, поправил я в редакторе локали, конвертнул где надо из windows-1251 -> utf-8
Ставится на ура. Сообщений лишних нет. Работает. Проверял на хостинге.

-----


спасибо за файлик

У меня вот проблемка, стоит Joostina последняя, мамбот hsimage и spaw
Вот такя картинка неприятная, при нажатии разворачивается а вот в мини-эскизе не отображается http://energo-nsk.ru/content/view/6/
Как исправить? Где поковыряться?
*

Alexashka

  • Захожу иногда
  • 146
  • 16 / 2
спасибо за файлик

У меня вот проблемка, стоит Joostina последняя, мамбот hsimage и spaw
Вот такя картинка неприятная, при нажатии разворачивается а вот в мини-эскизе не отображается http://energo-nsk.ru/content/view/6/
Как исправить? Где поковыряться?
Отключи SEF :) Подозреваю что там грабли могут быть...
Сказал - не слышат.
Крикнул - не слышат.
Буду думать! (c) Борис Косенков
*

levinnsk

  • Новичок
  • 5
  • 0 / 0
не помогло :(
*

Alexashka

  • Захожу иногда
  • 146
  • 16 / 2
не помогло :(
Отключи, перезалей статьи. Тогда и проверяй
Сказал - не слышат.
Крикнул - не слышат.
Буду думать! (c) Борис Косенков
*

ZHart

  • Захожу иногда
  • 324
  • 53 / 2
Новая версия Joostina (1.3), как известно, работает в utf-8.
Естественно, начали вылазить проблемы с этим связанные.
После перекодировки файлов кракозябры в редакторе пропали.
Но остались нотайсы:

Цитировать
Notice: Undefined index: user_dir in /site-path/mambots/editors/spaw/config/config.php on line 221
Notice: Undefined index: template in /site-path/mambots/editors/spaw/config/config.php on line 262

Как бы от них избавиться? :)
*

Alexashka

  • Захожу иногда
  • 146
  • 16 / 2
Новая версия Joostina (1.3), как известно, работает в utf-8.
Естественно, начали вылазить проблемы с этим связанные.
После перекодировки файлов кракозябры в редакторе пропали.
Но остались нотайсы:

Как бы от них избавиться? :)
В настройках SPAW отключи шаблонизацию :) что-то там (не помню) CSS
Сказал - не слышат.
Крикнул - не слышат.
Буду думать! (c) Борис Косенков
*

ZHart

  • Захожу иногда
  • 324
  • 53 / 2
В настройках SPAW отключи шаблонизацию :) что-то там (не помню) CSS

Благодарю за совет, нотайсы пропали.
Однако этот вариант прокатит только как временный, поскольку стили из template_css.css все же хотелось бы использовать. Есть вариант другого решения, без отключения использования CSS из шаблона?
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
а если в начало файла
/site-path/mambots/editors/spaw/config/config.php
добавить
error_reporting(E_ALL ^ E_NOTICE);

если сработает, то в конец этого же файла
error_reporting(E_ALL);
*

Alexashka

  • Захожу иногда
  • 146
  • 16 / 2
Благодарю за совет, нотайсы пропали.
Однако этот вариант прокатит только как временный, поскольку стили из template_css.css все же хотелось бы использовать. Есть вариант другого решения, без отключения использования CSS из шаблона?
На самом деле вариант может быть и постоянным :)
Тут, видимо, проблема в том, что редактор не знает откуда брать шаблон. Либо это не донастроено.
К сожалению я не программист и даже не веб-дизайнер... Чем мог - помог.
Сказал - не слышат.
Крикнул - не слышат.
Буду думать! (c) Борис Косенков
*

levinnsk

  • Новичок
  • 5
  • 0 / 0
В каком файле исправить кодировку, чтобы исправить диалог вставки изображения?

[вложение удалено Администратором]
*

Alexashka

  • Захожу иногда
  • 146
  • 16 / 2
В каком файле исправить кодировку, чтобы исправить диалог вставки изображения?
Это ты мою версию закачал? Не может такого быть.
А вообще - ищи в одном из плагинов.
Сказал - не слышат.
Крикнул - не слышат.
Буду думать! (c) Борис Косенков
*

levinnsk

  • Новичок
  • 5
  • 0 / 0
да твою, на joostina-1.3.0-beta-4.tar нормально работало, а на  joostina-1.3.0-rc.tar появился такой баг.
Если ставишь spaw208-j14 то само окно редактирования коряво отображается, а вставка картинки правильно.
Если ставишь spaw208-j14_utf8 то все наоборот
*

Alexashka

  • Захожу иногда
  • 146
  • 16 / 2
да твою, на joostina-1.3.0-beta-4.tar нормально работало, а на  joostina-1.3.0-rc.tar появился такой баг.
Если ставишь spaw208-j14 то само окно редактирования коряво отображается, а вставка картинки правильно.
Если ставишь spaw208-j14_utf8 то все наоборот
Тебе везёт... У меня на RC вообще не ставится... Пришлось вручную скопировать и прописать мамбот.
Сказал - не слышат.
Крикнул - не слышат.
Буду думать! (c) Борис Косенков
*

ZHart

  • Захожу иногда
  • 324
  • 53 / 2
У меня за исключением нотайсов на RC встало без проблем.
Правда конвертировал в utf-8 я сам и уже после установки.

effrit, такой подход просто визуально уберет нотайсы, а саму причину не устранит, я правильно понимаю?
*

Alexashka

  • Захожу иногда
  • 146
  • 16 / 2
У меня за исключением нотайсов на RC встало без проблем.
Правда конвертировал в utf-8 я сам и уже после установки.

effrit, такой подход просто визуально уберет нотайсы, а саму причину не устранит, я правильно понимаю?
В том-то и дело. Что на бету нормально вставало, а вот на RC не стал ставится... Причем ошибка какая-то странная...
Сказал - не слышат.
Крикнул - не слышат.
Буду думать! (c) Борис Косенков
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
*

Alexashka

  • Захожу иногда
  • 146
  • 16 / 2
Hammer, да, это просто сокрытие уведоблений.
но если при этом редктор работает-то почему нет?
Потому, что он решить вопрос хочет, а не отмахнуться от уведомлений :)
Сказал - не слышат.
Крикнул - не слышат.
Буду думать! (c) Борис Косенков
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

SPAW + fboxbot

Автор hensler

Ответов: 1
Просмотров: 7610
Последний ответ 09.08.2010, 21:02:21
от hensler
Spaw for Joomla 1.5.*

Автор Imho

Ответов: 6
Просмотров: 12135
Последний ответ 30.07.2010, 14:51:22
от infobody
Восстановление или удаление SPAW

Автор NICTO

Ответов: 1
Просмотров: 7291
Последний ответ 20.01.2010, 18:58:02
от NICTO
конфигурационный файл для SPAW

Автор doctorgrif

Ответов: 2
Просмотров: 9619
Последний ответ 18.05.2009, 11:04:58
от doctorgrif
Плагины для spaw

Автор Dolphin

Ответов: 7
Просмотров: 11196
Последний ответ 10.04.2009, 12:20:33
от forward