Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 195 Ответов
  • 81677 Просмотров
*

hensler

  • Захожу иногда
  • 60
  • 3 / 0
Тяжелый случай. Пропадающая неисправность. Это уже детектив. Надо восстановить детали - какой сервер, локальный/удаленный, версии браузеров, доп. библиотеки.
Браузеры последние версии, сайт на хостинге sweb.ru, joostina oбновлялась с joomla,
доп.библиотеки вроде не ставил,

Вроде так.

mod_google_videobar - где его нет редактируется нормально.
Буду еще искать
« Последнее редактирование: 09.11.2008, 03:24:20 от hensler »
*

Titanic

  • Осваиваюсь на форуме
  • 11
  • 0 / 1
нашел ошибку в коде из-за которой все неработало

 необходимо заместо строки
SpawConfig::setStaticConfigItem('SPAW_DIR', '/'.str_replace(SpawConfig::getStaticConfigValue("DOCUMENT_ROOT"),'',SpawConfig::getStaticConfigValue("SPAW_ROOT")));

прописать
SpawConfig::setStaticConfigItem('SPAW_DIR', '/'.str_ireplace(SpawConfig::getStaticConfigValue("DOCUMENT_ROOT"),'',SpawConfig::getStaticConfigValue("SPAW_ROOT")));

тоесть все было из-за разнице в регистре символов, ИМХО лучше будет все функции str_replace() заменить на str_ireplace()
« Последнее редактирование: 09.11.2008, 09:08:08 от Titanic »
*

rav

  • Захожу иногда
  • 63
  • 31 / 0
необходимо заместо строки
SpawConfig::setStaticConfigItem('SPAW_DIR', '/'.str_replace(SpawConfig::getStaticConfigValue("DOCUMENT_ROOT"),'',SpawConfig::getStaticConfigValue("SPAW_ROOT")));

прописать
SpawConfig::setStaticConfigItem('SPAW_DIR', '/'.str_ireplace(SpawConfig::getStaticConfigValue("DOCUMENT_ROOT"),'',SpawConfig::getStaticConfigValue("SPAW_ROOT")));

тоесть все было из-за разнице в регистре символов, ИМХО лучше будет все функции str_replace() заменить на str_ireplace()
Да пожалуй, для тех кто под виндой (а под никсом инвариантно) это имеет смысл сделать - case-независимое восприятие имен файлов каким-то немыслимым образом вероятно приводит к тому, что и возвращаться пути при системных вызовах могут в разных регистрах (почему !?).
Все функции менять не нужно - в остальных строчках заменяется только '\' - только в строчке 56 (файл .../spaw/config.php)
*

Иалэ

  • Осваиваюсь на форуме
  • 16
  • 2 / 0
Редактор очень понравился. Немного недоработана функциональность.
Вопрос такой, можно ли убрать кнопку "Быстрая вставка изображения"?

И еще проблема с редактированием "Вводного текста" в нем ничего не отображается и странное дело, эта проблема только с тем что добавлено через Spawn, старые публикации редактируются нормально
« Последнее редактирование: 10.11.2008, 14:17:53 от Иалэ »
*

rav

  • Захожу иногда
  • 63
  • 31 / 0
Редактор очень понравился. Немного недоработана функциональность.
Вопрос такой, можно ли убрать кнопку "Быстрая вставка изображения"?
http://joomlaforum.ru/index.php/topic,41765.msg263080.html#msg263080
И еще проблема с редактированием "Вводного текста" в нем ничего не отображается и странное дело, эта проблема только с тем что добавлено через Spawn, старые публикации редактируются нормально
Какой браузер, сервер, версия Joo...?
*

rav

  • Захожу иногда
  • 63
  • 31 / 0
mod_google_videobar - где его нет редактируется нормально.
Это вероятно ответ - интерференция Js-библиотек часто приводит к странным результатам (напр. возможно использование идентификаторов с одинаковым именем или переопределение функций)
*

Иалэ

  • Осваиваюсь на форуме
  • 16
  • 2 / 0
Какой браузер, сервер, версия Joo...?
Сервер   Intel(R) Xeon(TM) CPU 2.80GHz
Браузер Opera 9.62
Joomla 1.0.13

Заметил так же что ошибка нерегулярна, порой есть, порой все нормально. Возможно это и глюки самого сайта
*

adan

  • Захожу иногда
  • 109
  • 7 / 0
Кто может подсказать в IE7 в редакторе присутствуют три кнопки "копировать, вырезать, вставить" а когда заходишь в админку через Opera или FireFox, этих кнопок нет.  У всех так или только у меня?
*

rav

  • Захожу иногда
  • 63
  • 31 / 0
Кто может подсказать в IE7 в редакторе присутствуют три кнопки "копировать, вырезать, вставить" а когда заходишь в админку через Opera или FireFox, этих кнопок нет.  У всех так или только у меня?
Действительно, только сейчас обратил на это внимание. Причем это не баг - так предусмотрено разработчиками spaw.
Попытка активизировать эти кнопки в других браузерах не приводит к успеху.
Я этими кнопками никогда не пользовался - достаточно стандартных горячих клавиш ^x,^c,^v
*

adan

  • Захожу иногда
  • 109
  • 7 / 0
Действительно, только сейчас обратил на это внимание. Причем это не баг - так предусмотрено разработчиками spaw.
Попытка активизировать эти кнопки в других браузерах не приводит к успеху.
Я этими кнопками никогда не пользовался - достаточно стандартных горячих клавиш ^x,^c,^v
Интересно в связи с чем они так поступили. Обычные пользователи и не знают что такое горячие клавиши. Просто очень не удобно копировать откуда либо текст в редактор без этих кнопок.
*

Иалэ

  • Осваиваюсь на форуме
  • 16
  • 2 / 0
Интересно в связи с чем они так поступили. Обычные пользователи и не знают что такое горячие клавиши. Просто очень не удобно копировать откуда либо текст в редактор без этих кнопок.
А на что вам тогда правая кнопка мыши?)) тоже вариант, я обычно либо клавиатурой, либо мышкой...
*

adan

  • Захожу иногда
  • 109
  • 7 / 0
А на что вам тогда правая кнопка мыши?)) тоже вариант, я обычно либо клавиатурой, либо мышкой...
А вы сами то пробовали? Нормально работает только в IE правая кнопка, в Opere и FireFox пункта меню "вставить" вообще нет в выпадающем списке, не каждый пользователь знает что можно вставлять нажимая кнопки, думаю что 1% из 100%. Методом удержания и перетаскивания, тоже владеют не многие, это я Вас точно заверяю.
*

Иалэ

  • Осваиваюсь на форуме
  • 16
  • 2 / 0
А вы сами то пробовали? Нормально работает только в IE правая кнопка, в Opere и FireFox пункта меню "вставить" вообще нет в выпадающем списке, не каждый пользователь знает что можно вставлять нажимая кнопки, думаю что 1% из 100%. Методом удержания и перетаскивания, тоже владеют не многие, это я Вас точно заверяю.

Я сижу через Оперу и у меня все нормально, копируется и вставляется через выпадающее меню =)
*

ZHart

  • Захожу иногда
  • 324
  • 53 / 2
Чего-то не пойму - куда делся пункт "Paragraph" в выпадающем списке "Абзац" в версии редактора из архива spaw208-j14.zip, прикрепленного к шапке темы?  :o
*

rav

  • Захожу иногда
  • 63
  • 31 / 0
Чего-то не пойму - куда делся пункт "Paragraph" в выпадающем списке "Абзац" в версии редактора из архива spaw208-j14.zip, прикрепленного к шапке темы?  :o
Его убрали авторы (Solmetra) при переходе на версию 2.0.8. Ну а я тупо скопировал. <p> (Paragraph) теперь соответствует элементу Normal
*

ZHart

  • Захожу иногда
  • 324
  • 53 / 2
rav, спасибо, понял.
Normal так Normal, лишь бы возможность была :)
*

Dolphin

  • Захожу иногда
  • 162
  • 6 / 0
  • www.dosug.kg
rav
Обновлений больше не планируется?!
*

rav

  • Захожу иногда
  • 63
  • 31 / 0
стабильность - признак совершенства.... ::)
Подождем новых версий от Солметры (или свежих багов)
*

Dolphin

  • Захожу иногда
  • 162
  • 6 / 0
  • www.dosug.kg
rav, ок. А то я уже заволновался что мой любимый редактор покинул ты... Спасибо. Будем ждать!!!
*

armonsoft

  • Новичок
  • 7
  • 0 / 0
Помогите! Установил редактор а он не активен, т.е. не могу текст в нем печатать, не работают кнопки инструментов, СМС joomla v 1.0.15

Так где же взять сам редактор ввиду того что [вложение удалено Администратором]
*

Dolphin

  • Захожу иногда
  • 162
  • 6 / 0
  • www.dosug.kg
Помогите! Установил редактор а он не активен, т.е. не могу текст в нем печатать, не работают кнопки инструментов, СМС joomla v 1.0.15
Сними с публикации мамбот "первый обработчик содержимого".
*

TK

  • Осваиваюсь на форуме
  • 35
  • 9 / 0
Сними с публикации мамбот "первый обработчик содержимого".
такой мамбот есть только в Joostina! мамбот обрабатывает событие onMainbody, которого нет в джумле.
*

rav

  • Захожу иногда
  • 63
  • 31 / 0
Помогите! Установил редактор а он не активен, т.е. не могу текст в нем печатать, не работают кнопки инструментов, СМС joomla v 1.0.15
возможно что-то с кэшем (см. например http://joomlaforum.ru/index.php/topic,49251.msg286392.html#msg286392)
*

ZHart

  • Захожу иногда
  • 324
  • 53 / 2
Так где же взять сам редактор ввиду того что [вложение удалено Администратором]

Как и прежде, архив с редактором присутствует в первом сообщении темы...
*

newleax

  • Захожу иногда
  • 234
  • 23 / 0
А кто-нибудь устанавливал этот редактор не на Joomla/Джустину?
Как его вписать можно, например, в галерею?

Тогда лучше ставить буржуйскую версию или нашу вот эту?

И кстати... там есть возможность добавить выпадающий список со смайликами?
*

rav

  • Захожу иногда
  • 63
  • 31 / 0
А кто-нибудь устанавливал этот редактор не на Joomla/Джустину?
Как его вписать можно, например, в галерею?

Тогда лучше ставить буржуйскую версию или нашу вот эту?
Редактор достаточно прост для интеграции в любой проект. Конечно, стартовать надо от исходников, т.е. от Солметры. Требуется неплохо знать пхп ну и с java-скриптом надо дружить. Интеграция редактора хорошо документирована на сайте авторов.
Русский язык у авторов в утф-8. У нас он переконвертирован в 1251.

И кстати... там есть возможность добавить выпадающий список со смайликами?
При наличии большого желания можно сделать такой плагин, но проще использовать возможности вставки картинок редактором - сделать каталог со смайликами и вставлять их оттуда файл-менеджером редактора. Не гламурно, но работает...
*

ZHart

  • Захожу иногда
  • 324
  • 53 / 2
Не помню, говорили или нет... Кажется нет.
По поводу подсветки синтаксиса. Было бы неплохо ее заиметь в режиме правки кода.
Может есть плагин какой-то?
*

forward

  • Захожу иногда
  • 199
  • 4 / 0
Ситуация такая:

Добавил фото в новость , добавил текст все нормально...

Только хотел добавить фотографию которая отображается в фронтенде с вступительным текстом да не тут то было, не отображаются фотки которые лежат в users/id юзера/ , в папках которые создаются редактором в моем случае users/104/   :o

[вложение удалено Администратором]
*

rav

  • Захожу иногда
  • 63
  • 31 / 0
Не помню, говорили или нет... Кажется нет.
По поводу подсветки синтаксиса. Было бы неплохо ее заиметь в режиме правки кода.
Может есть плагин какой-то?
Не попадалось. Думаю приворачивание таких фишек может привести к замедлению переключения дизайн - код.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

SPAW + fboxbot

Автор hensler

Ответов: 1
Просмотров: 7610
Последний ответ 09.08.2010, 21:02:21
от hensler
Spaw for Joomla 1.5.*

Автор Imho

Ответов: 6
Просмотров: 12137
Последний ответ 30.07.2010, 14:51:22
от infobody
Восстановление или удаление SPAW

Автор NICTO

Ответов: 1
Просмотров: 7291
Последний ответ 20.01.2010, 18:58:02
от NICTO
конфигурационный файл для SPAW

Автор doctorgrif

Ответов: 2
Просмотров: 9619
Последний ответ 18.05.2009, 11:04:58
от doctorgrif
Плагины для spaw

Автор Dolphin

Ответов: 7
Просмотров: 11196
Последний ответ 10.04.2009, 12:20:33
от forward