Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 20 Ответов
  • 8549 Просмотров
*

Влад

  • Захожу иногда
  • 130
  • 2 / 0
АпГрейт VirtueMart 1.1.3
« : 26.01.2009, 07:53:40 »
Вышла новая версия магазина. Возникает вопрос, а как болезненно или без болезнено происходит обновление, нужно просто перезалить файлы, или все снести, установить новый компонент, а сверху базу залить?
*

tsesl

  • Захожу иногда
  • 363
  • 87 / 0
  • Терпение и труд всё перетрут?
Re: АпГрейт VirtueMart 1.1.3
« Ответ #1 : 26.01.2009, 14:31:53 »
Судя по патчам - просто перезаписать достаточно. Можно воспользоваться и специализированным патчем...
FAQ смотрел? Версию указал?
*

ribakit

  • Осваиваюсь на форуме
  • 23
  • 0 / 1
Re: АпГрейт VirtueMart 1.1.3
« Ответ #2 : 29.01.2009, 23:24:59 »
Кто обновлялся: все ли нормально?
(А то у меня стоят измененные шаблоны - не хотелось бы зря время тратить...)
*

tsesl

  • Захожу иногда
  • 363
  • 87 / 0
  • Терпение и труд всё перетрут?
Re: АпГрейт VirtueMart 1.1.3
« Ответ #3 : 30.01.2009, 11:06:20 »
Скачай патч да посмтотри, какие файлы затрагивает. Там некоторые файлы темы default меняются...
https://dev.virtuemart.net/cb/proj/doc.do?doc_id=2232
FAQ смотрел? Версию указал?
*

nevigen

  • Легенда
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: АпГрейт VirtueMart 1.1.3
« Ответ #4 : 07.02.2009, 22:03:16 »
Я обновился, дополнительные изображения млина в полный рост показываются не превьювами :(
Барюсь.... паника.... сайт рабочий :(

General Warning
Installing an Update for VirtueMart using a Patch Package can cause damage on your site if you have already modified some files of the VirtueMart component. The Patching Process will overwrite all the files listed below - it won't just apply smaller changes (diff), but replace the existing file with the new one. If you have modified VirtueMart files on your own, this can lead to inconsistent files and missing class/function dependencies.
« Последнее редактирование: 07.02.2009, 22:12:01 от nevigen »
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

nevigen

  • Легенда
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: АпГрейт VirtueMart 1.1.3
« Ответ #5 : 07.02.2009, 22:37:07 »
кароче, хиде-то лаг в
show_image_in_imgtag.php

который находятся в корне компонента.

Долго не разбирался, просто залил старую версию этих файлов и все стало на место.... хто найдет причину таму печеньку :)

ЗЫ. Если у кого беда, вот файл на всяк случай.

разница в файлах есть..... разбирать код я не дока :( ждемс все вместе резюма ГУРОВ в Joomla


[вложение удалено Администратором]
« Последнее редактирование: 07.02.2009, 22:46:46 от nevigen »
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

nevigen

  • Легенда
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: АпГрейт VirtueMart 1.1.3
« Ответ #6 : 11.02.2009, 18:02:27 »
Новую фишку заметил, нельзя доп изображения загрузить на товар.
Не находит сервера после нажатия кнополки "Новое изображение"

Лечится восстановлением от версии 1.1.2. файла product.file_form.php
« Последнее редактирование: 11.02.2009, 18:09:12 от nevigen »
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

Rozen

  • Осваиваюсь на форуме
  • 15
  • 1 / 0
Re: АпГрейт VirtueMart 1.1.3
« Ответ #7 : 12.02.2009, 12:39:32 »
При добавлении нового товара выдается сообщение:
Ошибка: Произошла какая-то ошибка при добавлении товара!

Странная ошибка.
Апгрейдился с версии 1.0.15
*

Olenka

  • Захожу иногда
  • 54
  • 10 / 0
  • Лишь та - ошибка, что не исправляется.
Re: АпГрейт VirtueMart 1.1.3
« Ответ #8 : 12.02.2009, 16:18:59 »
Приветствую всех!
Я тоже обновила свой ВМ :) Вот алгоритм моего обновления, может, кому-то пригодится:
Начало - VM 1.1.0 Stable
1. Обновление патчем до версии VM 1.1.1
2. Скачать отсюда http://joomlaportal.ru/content/view/1717/70/  архив с VM 1.1.3 для вашей версии Joomla
3. Распаковать архив
4. Перезаписать файлы на сервере (просто копируем и заменяем)
После чего, при обращении из админки выдало:

Virtuemart Installation Notice
You already have installed VirtueMart.
You MUST
DELETE the file /www/administrator/components/com_virtuemart/install.php,
RENAME the file virtuemart.cfg-dist.php to virtuemart.cfg.php
before you can use VirtueMart.

Делаем, как нам говорят выше :) т.е. удаляем install.php и переименовываем virtuemart.cfg-dist.php

Все! VM 1.1.3 Stable установлен!
« Последнее редактирование: 13.02.2009, 09:17:39 от Olenka »
*

forward

  • Захожу иногда
  • 199
  • 4 / 0
Re: АпГрейт VirtueMart 1.1.3
« Ответ #9 : 03.03.2009, 17:24:51 »
На втором шаге обновления выдал Ошибка: Failed to extract the Update Package Contents to /home/mysait/data/www/mysait.net/cache/Patch-VirtueMart-1.1.2-1.1.3.j15 (PCLZIP_ERR_BAD_FORMAT (-10))

Как теперь хоть назад вернуться, я так понял что он не мог распаковать архив.... :o
*

nevigen

  • Легенда
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: АпГрейт VirtueMart 1.1.3
« Ответ #10 : 05.03.2009, 12:42:31 »
Етсь тепреь такая проблема.... не могу доавить дополнительные изображения. Ставил 1.1.3.  с нуля.....
ХЗ что за лаг, но 2 раза пробовал на разных сайтах нифика не получается... :(
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

VIPersone

  • Захожу иногда
  • 55
  • 2 / 0
Re: АпГрейт VirtueMart 1.1.3
« Ответ #11 : 16.03.2009, 22:41:02 »
При добавлении нового товара выдается сообщение:
Ошибка: Произошла какая-то ошибка при добавлении товара!

Странная ошибка.
Апгрейдился с версии 1.0.15

Аналогичная ошибка. Стоит Джустина 1.2 и Вирта 1.1.2. Может кто сможет подсказать, где искать?
*

nevigen

  • Легенда
  • 10451
  • 863 / 25
  • http://n*****n.com
Re: АпГрейт VirtueMart 1.1.3
« Ответ #12 : 17.03.2009, 17:38:36 »
+1
не дает загрузить дополнительные изображения....
выдает
Цитировать
Internal Server Error
The server encountered an internal error or misconfiguration and was unable to complete your request.
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

VIPersone

  • Захожу иногда
  • 55
  • 2 / 0
Re: АпГрейт VirtueMart 1.1.3
« Ответ #13 : 17.03.2009, 17:59:05 »
Аналогичная ошибка. Стоит Джустина 1.2 и Вирта 1.1.2. Может кто сможет подсказать, где искать?

По этой проблеме: я добавил недостающие таблицы в базу SQL. Все заработало.
*

Olenka

  • Захожу иногда
  • 54
  • 10 / 0
  • Лишь та - ошибка, что не исправляется.
Re: АпГрейт VirtueMart 1.1.3
« Ответ #14 : 02.07.2009, 10:17:16 »
На втором шаге обновления выдал Ошибка: Failed to extract the Update Package Contents to /home/mysait/data/www/mysait.net/cache/Patch-VirtueMart-1.1.2-1.1.3.j15 (PCLZIP_ERR_BAD_FORMAT (-10))

Как теперь хоть назад вернуться, я так понял что он не мог распаковать архив.... :o

перед тем, как обновляться надо было с сервера скопировать все данные из папок Компонента VM и в администрировании папка VM, и только после этого обновлять.
в таком случае при ошибке можно просто перезаписать файлы на старые (скопированные) и все должно восстановиться.

а вообще я потом именно так и сделала - восстановила старую версию, т.к. поняла, что в 1.1.3 еще много неточностей и недоработок.. надо подождать, пока ее отшлифуют..  :)
*

aha2009

  • Новичок
  • 7
  • 0 / 0
Re: АпГрейт VirtueMart 1.1.3
« Ответ #15 : 01.08.2009, 16:46:55 »
тоже попробовал обновиться... теперь, чет как то плохо совсем... почти совсем.

суть дела такова:
http://eko-express.review-avto.ru/index.php?option=com_virtuemart&Itemid=57&category_id=21&page=shop.browse&Itemid=83

в каталоге стали списки "выезжать" на значок ваша корзина, кто может подсказать в каком файлике подправить можно? спасибо огромное.
*

aha2009

  • Новичок
  • 7
  • 0 / 0
Re: АпГрейт VirtueMart 1.1.3
« Ответ #16 : 01.08.2009, 18:07:45 »
тоже попробовал обновиться... теперь, чет как то плохо совсем... почти совсем.

суть дела такова:
http://eko-express.review-avto.ru/index.php?option=com_virtuemart&Itemid=57&category_id=21&page=shop.browse&Itemid=83

в каталоге стали списки "выезжать" на значок ваша корзина, кто может подсказать в каком файлике подправить можно? спасибо огромное.

Решил простой заменой папки default, на ту что была до обновления.
*

gabber

  • Новичок
  • 3
  • 0 / 0
Re: АпГрейт VirtueMart 1.1.3
« Ответ #17 : 04.12.2009, 12:07:46 »
По этой проблеме: я добавил недостающие таблицы в базу SQL. Все заработало.
а нельзя ли поточнее, суть проблемы та-же...
*

HOG_Seruj

  • Захожу иногда
  • 110
  • 1 / 0
Re: АпГрейт VirtueMart 1.1.3
« Ответ #18 : 06.02.2010, 17:46:36 »
При обновлении VW 1.1.2 до 1.1.4 вроде все работает (до конца все не протестил), но проблема в том что сильно растянуло окно добавлени/редактирования товара или категори, в товаре колонку в ценой валютой вобще не видно, и если название товара длинное то оно вылазит за черты таблици, подскажите что можно сделать.
*

Дмитрий Федюк

  • Захожу иногда
  • 59
  • 6 / 0
  • Програмист Magento Commerce
Re: АпГрейт VirtueMart 1.1.3
« Ответ #19 : 16.02.2010, 06:13:06 »
При обновлении VW 1.1.2 до 1.1.4 вроде все работает (до конца все не протестил), но проблема в том что сильно растянуло окно добавлени/редактирования товара или категори, в товаре колонку в ценой валютой вобще не видно, и если название товара длинное то оно вылазит за черты таблици, подскажите что можно сделать.

Попробуйте открыть страницу в другом браузере (лучше всего в Firefox).

Re: АпГрейт VirtueMart 1.1.3
« Ответ #20 : 08.05.2010, 21:59:55 »
При обновлении VW 1.1.2 до 1.1.4 вроде все работает (до конца все не протестил), но проблема в том что сильно растянуло окно добавлени/редактирования товара или категори, в товаре колонку в ценой валютой вобще не видно, и если название товара длинное то оно вылазит за черты таблици, подскажите что можно сделать.
Кто-нибудь решил проблему? Та же ошибка.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Перенос с 1.5 на 3.5 + VirtueMart

Автор andrey488

Ответов: 4
Просмотров: 4869
Последний ответ 07.03.2017, 01:19:33
от SeBun
Проблема с установкой VirtueMart 1.1.4

Автор Tell

Ответов: 10
Просмотров: 9280
Последний ответ 02.01.2017, 17:28:01
от pomogu_chem_smogu
Проблемы с установкой VirtueMart

Автор inka

Ответов: 14
Просмотров: 10134
Последний ответ 03.09.2015, 01:44:49
от Amigos
mod VirtueMart latestprod способствовал появлению белого экрана

Автор smogrom

Ответов: 21
Просмотров: 5516
Последний ответ 15.01.2015, 11:50:23
от Schumaker
Русификация VirtueMart. Как ее сделать?

Автор Koriolan

Ответов: 52
Просмотров: 58243
Последний ответ 05.11.2014, 15:37:43
от Jiggy