Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 3 Гостей просматривают эту тему.
  • 2367 Ответов
  • 351441 Просмотров
*

Lex

  • Завсегдатай
  • 1615
  • 274 / 1
Re: Перлы joomlaforum.ru
« Ответ #150 : 06.10.2010, 23:44:15 »
вопрос,какой компонент,модуль можно использовать для оледенения сайта с сервером?
Жизнь заставила учиться.
В личке на вопросы не отвечаю.
*

danik.html

  • Живу я здесь
  • 2650
  • 353 / 4
Re: Перлы joomlaforum.ru
« Ответ #151 : 07.10.2010, 00:21:18 »
Уважаемые Боги Joomla, помогите решить проблему. Надежда только на Вас.

:)
【Мегапак Virtuemart:
 • метатеги (description,keywords)
 • заголовки (title)
 • красивые алиасы (чпу) без тормозов и дублей!
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
Re: Перлы joomlaforum.ru
« Ответ #152 : 07.10.2010, 09:52:06 »
Здравствуйте!
Коллеги подскажите где (у кого) вы заказываете шаблоны?
Другими словами, если нужен уникальный шаблон, то кому его можно заказать? Какая примерная цена? (шаблон элементарный)
Ну что Коллеги!)) а действительно где веб-программисты заказывает шаблоны?))
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

Physicist

  • Глобальный модератор
  • 984
  • 194 / 0
  • Рябов Денис
Re: Перлы joomlaforum.ru
« Ответ #153 : 08.10.2010, 00:33:57 »
Подскажите пожалуйста, такой глюк, когда пользователь пишет тему и не указывает заголовок, тема сохраняется и в эту тему никак не зайти, так как нету заголовка.

Обычно просят избавиться от глюков, а тут наоборот.
*

ankoch

  • Захожу иногда
  • 498
  • 50 / 1
Re: Перлы joomlaforum.ru
« Ответ #154 : 08.10.2010, 13:57:26 »
Ещё похожее
Подскажите. Задача проста как 2*2
*

Aleks_El_Dia

  • Живу я здесь
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Re: Перлы joomlaforum.ru
« Ответ #155 : 08.10.2010, 14:31:39 »
Всем привет есть лицензионная Joomla, если есть сколько стоит и где можно купить? Просто хотел бы потестить лицензию..)
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

userxp

  • Живу я здесь
  • 2019
  • 403 / 6
  • Злой и ужасный бармалей
Re: Перлы joomlaforum.ru
« Ответ #156 : 08.10.2010, 21:05:07 »
оттуда же
Тока все не выкачай. Другим оставь.

кстати, а сколько стоит GNU/GPL? Ну что бы их всех вместе купить?
Как правильно задавать вопрос службе технической поддержки  yes!
SGA CM 7.2.0 RC0 KANG Build GWK74 + s95allinonescript + CWM 5.0.2.6 + Modem XWKT3
*

Lex

  • Завсегдатай
  • 1615
  • 274 / 1
Re: Перлы joomlaforum.ru
« Ответ #157 : 08.10.2010, 21:59:54 »
И установится винда из репозитария debian.
Жизнь заставила учиться.
В личке на вопросы не отвечаю.
*

Lex

  • Завсегдатай
  • 1615
  • 274 / 1
Re: Перлы joomlaforum.ru
« Ответ #158 : 08.10.2010, 22:46:00 »
малое время полураспада... надо срок годности модулей проверить и шаблона : )
Жизнь заставила учиться.
В личке на вопросы не отвечаю.
*

userxp

  • Живу я здесь
  • 2019
  • 403 / 6
  • Злой и ужасный бармалей
Re: Перлы joomlaforum.ru
« Ответ #159 : 08.10.2010, 23:00:13 »
...а потом тему создаст на форуме "Не устанавливается винда".
- подскажите, как установить Joomla?
- на денвер?
- на андроид.
Как правильно задавать вопрос службе технической поддержки  yes!
SGA CM 7.2.0 RC0 KANG Build GWK74 + s95allinonescript + CWM 5.0.2.6 + Modem XWKT3
*

dynamit

  • Завсегдатай
  • 1744
  • 265 / 0
  • Winter Is Coming
Re: Перлы joomlaforum.ru
« Ответ #160 : 08.10.2010, 23:29:59 »
да ну париться вот это, если бы я был профи в веб-дизайне или это моя работа\хобби, то сделал бы (хотя не очень тяжело учиться, делал уже). Вот и ищу компонент
вот вам и наша мо'лодеж. им волшебная палочка всем нужна. гарри поттеры, блин.
« Последнее редактирование: 15.10.2010, 01:18:50 от Forget-me-not »
ТАМ ГДЕ ТЫ НИЧЕГО НЕ МОЖЕШЬ, ТЫ НЕ ДОЛЖЕН НИЧЕГО ХОТЕТЬ
==========================================================
Сайты на Joomla!. Верстка. Консультации.  ||  Яндекс уже не ищет, он уже продает (с)  ||    Создание шаблона для Joomla 2.5
*

dynamit

  • Завсегдатай
  • 1744
  • 265 / 0
  • Winter Is Coming
Re: Перлы joomlaforum.ru
« Ответ #161 : 09.10.2010, 00:04:12 »
есть шутка, с бородой - что, количество разума на планете константа неизменная, а население все растет и растет
ТАМ ГДЕ ТЫ НИЧЕГО НЕ МОЖЕШЬ, ТЫ НЕ ДОЛЖЕН НИЧЕГО ХОТЕТЬ
==========================================================
Сайты на Joomla!. Верстка. Консультации.  ||  Яндекс уже не ищет, он уже продает (с)  ||    Создание шаблона для Joomla 2.5
*

tbhost

  • Захожу иногда
  • 158
  • 10 / 6
Re: Перлы joomlaforum.ru
« Ответ #162 : 09.10.2010, 03:31:12 »
пересмотрел - всё было нормально прописано, да и раньше модули нормально устанавливались, дня три как ничего не ставится...
изменил права на запись не только папок, но файлов внутри их - не помогло...
включил ssl для админ панели - так админка теперь вообще не грузится...

Не включать SSL - высокое напряжение!
« Последнее редактирование: 09.10.2010, 03:34:18 от tbhost »
*

Aleks_El_Dia

  • Живу я здесь
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Re: Перлы joomlaforum.ru
« Ответ #163 : 09.10.2010, 15:14:30 »
При создании обработчика для форм в блокноте (wordpad) и прописывании кода в названии: .php не меняется значок. Значит ли это, что не установлена какая-то нужная программа? Может ли это быть причиной того, что при заполнении формы на сайте и отправке, письмо мне приходит, но не отображаются данные.
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Re: Перлы joomlaforum.ru
« Ответ #164 : 10.10.2010, 14:21:13 »
Делал-делал сайт, набил материала. Вмешались какие-то силы и сайт перестал открываться.
*

userxp

  • Живу я здесь
  • 2019
  • 403 / 6
  • Злой и ужасный бармалей
Re: Перлы joomlaforum.ru
« Ответ #165 : 10.10.2010, 19:39:58 »
вот, родилось в разговоре: "у друпала есть фак, у Joomla нет"
Как правильно задавать вопрос службе технической поддержки  yes!
SGA CM 7.2.0 RC0 KANG Build GWK74 + s95allinonescript + CWM 5.0.2.6 + Modem XWKT3
*

igorksan

  • Давно я тут
  • 503
  • 23 / 1
Re: Перлы joomlaforum.ru
« Ответ #166 : 11.10.2010, 11:46:10 »
Если можно поподробней, в каких настройках меня? там систему вообще не вижу))))
И по поводу папки не совсем понял, папка у меня называется chukotka.ru я у себя в браузере ее ввожу и работаю с редактированием сайта, ее надо переименговать? если да то попробал прописал айпишник свой и со своего же компа не смог зайти, пишет проблема сети...
ТУТ:)
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
Re: Перлы joomlaforum.ru
« Ответ #167 : 11.10.2010, 17:54:35 »
Вольный перевод кода))
Так а что если у меня не получается скачать сайт?
Я пытаюсь сделать копию для восстановления, чтобы потом её скачать.Но у меня выскакивает:
The backup operation has been halted because an error was detected.
The last error message was:

Invalid AJAX Response:DOCTYPE HTML PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd"> !--*{margin: 0px;}body{font-family: verdana, helvetica, sans-serif;font-size: 13px;padding: 0px;background-color:

Please click the 'View Log' button on the toolbar to view the JoomlaPack log file for further information.

Before posting to the support forum for assistance please read the User Guide first!.

То есть:
Резервная операция была остановлена, потому что ошибка была обнаружена.
Последнее сообщение об ошибке было:

ОБЩЕСТВЕННОСТЬ HTML инвалида АЯКСА Респонсе:доктайпа "-//W3C//ДАТА XHTML 1.0 Строгий//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">! - * {край: 0px;} тело {семейство шрифтов: verdana, helvetica, sans-шрифт; размер шрифта: 13px; дополнение: 0px; второстепенный цвет:

Пожалуйста, щелкните кнопкой 'View Log' на панели инструментов, чтобы рассмотреть файл системного журнала JoomlaPack для дополнительной информации.

Прежде, чем отправить к форуму поддержки для помощи, пожалуйста, прочитайте Руководство пользователя сначала!.
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

ankoch

  • Захожу иногда
  • 498
  • 50 / 1
Re: Перлы joomlaforum.ru
« Ответ #168 : 11.10.2010, 19:49:30 »
да уж. с такими познаниями тебе проще.. сжечь дата-центр хостера. чтобы точно все вирусы там умерли )))
*

SDKiller

  • Живу я здесь
  • 2705
  • 329 / 5
  • ...ergo sum
Re: Перлы joomlaforum.ru
« Ответ #169 : 15.10.2010, 08:44:23 »
флуд во флейме

А это чем не перл?
*

PashkaRu

  • Давно я тут
  • 941
  • 91 / 4
  • Дедушка Игнат, изыди ((((
Re: Перлы joomlaforum.ru
« Ответ #170 : 15.10.2010, 12:22:15 »
Вот свежайший перл : ) читаем от сообщения и ниже : )
http://joomlaforum.ru/index.php/topic,101707.msg730234.html#msg730234
+
*

Sulpher

  • Живу я здесь
  • 2136
  • 402 / 16
  • Шаблоны и расширения Joomla
Re: Перлы joomlaforum.ru
« Ответ #171 : 16.10.2010, 11:43:14 »
Тему разделил. Она будет очищена от флейма позже. Друзья, давайте здесь собирать только смачные высказывания, а обсуждение этих высказываний проводить вот тут: Флейм по теме перлы joomlaforum.ru  ;)
*

danik.html

  • Живу я здесь
  • 2650
  • 353 / 4
Re: Перлы joomlaforum.ru
« Ответ #172 : 16.10.2010, 14:11:17 »
1 - создаете стандартными средствами компонентом голосований опрос
2 - админка - менеджер плагинов, убеждаетесь, что включен плагин loadmodule
3 - админка - менеджер модулей, публикуете\создаете модуль голосований на определенной позиции, которая больше нигде не задействована
4 - в текст материала вставляете код, что привел danik.html с указанием позиции модуля из пункта 3
Я вот не понимаю 4 пункт, что за danik.html?

Я долго не мог вылести из-под стола  :laugh:
【Мегапак Virtuemart:
 • метатеги (description,keywords)
 • заголовки (title)
 • красивые алиасы (чпу) без тормозов и дублей!
*

beagler

  • Живу я здесь
  • 3276
  • 392 / 4
  • https://alorisman.ru/
*

userxp

  • Живу я здесь
  • 2019
  • 403 / 6
  • Злой и ужасный бармалей
Re: Перлы joomlaforum.ru
« Ответ #174 : 16.10.2010, 22:37:21 »
я ща переименуюся в index.php.
вот эта у меня будет PR!

а еще надо как-то зарегать домен index.php ;D
Как правильно задавать вопрос службе технической поддержки  yes!
SGA CM 7.2.0 RC0 KANG Build GWK74 + s95allinonescript + CWM 5.0.2.6 + Modem XWKT3
*

ankoch

  • Захожу иногда
  • 498
  • 50 / 1
Re: Перлы joomlaforum.ru
« Ответ #175 : 18.10.2010, 15:28:17 »
Вас всех обогнал пользователь сифилис со своим ником :)
*

Sulpher

  • Живу я здесь
  • 2136
  • 402 / 16
  • Шаблоны и расширения Joomla
Re: Перлы joomlaforum.ru
« Ответ #177 : 18.10.2010, 16:31:28 »
Цитировать
Но факт остается фактом - взяв у меня заказ, получив предоплату и ключи от сайта, человек пропал.

:) :) :)
*

yuri-design

  • Давно я тут
  • 652
  • 76 / 5
Re: Перлы joomlaforum.ru
« Ответ #178 : 18.10.2010, 17:33:58 »
Вас всех обогнал пользователь сифилис со своим ником :)
я даже не полез его вопрос читать. а то мало ли что...
Смокерман его не боится!
Касперский тоже ничего не показал.
Предлагаю отправить к нему Ветеринара, есть такой на форуме.
Что он скажет, интересно...
*

Lex

  • Завсегдатай
  • 1615
  • 274 / 1
Re: Перлы joomlaforum.ru
« Ответ #179 : 18.10.2010, 18:34:43 »
Может doctorgrif что скажет, правда вроде не его специализация.

Жизнь заставила учиться.
В личке на вопросы не отвечаю.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Перлы с разных сайтов.

Автор CTPZ

Ответов: 433
Просмотров: 63147
Последний ответ 20.11.2019, 13:17:15
от beliyadm
Флейм по теме перлы joomlaforum.ru

Автор beliyadm

Ответов: 15
Просмотров: 9740
Последний ответ 21.08.2012, 18:03:34
от Marques
Шутки с форума JoomlaForum.ru

Автор cmd

Ответов: 3
Просмотров: 3322
Последний ответ 15.07.2011, 19:18:01
от cmd
Перлы от Губерниева

Автор oleggrz

Ответов: 0
Просмотров: 4303
Последний ответ 07.03.2011, 16:42:24
от oleggrz