Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 68 Ответов
  • 38858 Просмотров
*

pavel55

  • Осваиваюсь на форуме
  • 30
  • 2 / 0
VirtueMart 1.1.3 в IE7 постоянно выдаёт такую ошибку:

Не удалось открыть узел

Код
 http://nafania.biz/index.php?page=shop.product_details&flypage=flypage.tpl&product_id=39&category_id=15&option=com_virtuemart&Itemid=71

Операция прервана

Если просто ходить по станичкам сайта всё нормально, а как только заходишь в каталог VirtueMart или в его администрирование такая ошибка всегда вылазит.

Что уже только не делал
- проверял CSS Validator на ошибки
- чистил кеш
- правил строку в behavior.php 
Код
 $tooltipInit = '		window.addEvent(\'load\', function(){ var JTooltips = new Tips($$(\''.$selector.'\'), '.$options.'); });';
- переустанавливал  VirtueMart 1.1.3

Ничего не получается!

Помогите пожалуйста разобраться в чем дело и исправить эту ошибку!

Спасибо!
« Последнее редактирование: 07.02.2009, 19:47:41 от pavel55 »
*

VETERINAR

  • Давно я тут
  • 855
  • 165 / 14
  • Kiss my shiny metal ass!
Это бывает из-за того, что javascript пытается работать с какими-то элементами раньше, чем эти элементы создались. По очереди удаляйте javascript-ы (естественно, не забывайте делать бекапы, чтобы потом вернуть). Найдете проблемный скрипт и попытайтесь переместить его сразу же перед тегом <body>, ну или пониже, если возможно.
*

pavel55

  • Осваиваюсь на форуме
  • 30
  • 2 / 0
Спасибо!

Чтобы ещё знать как это сделать... И с чего начать.

Странно! Почему это происходит только в IE?
« Последнее редактирование: 07.02.2009, 20:24:16 от pavel55 »
*

VETERINAR

  • Давно я тут
  • 855
  • 165 / 14
  • Kiss my shiny metal ass!
Чтобы ещё знать как это сделать... И с чего начать.

Да, мерзкая проблема. Сам пару раз так мучался. Долго пришлось рыть все java-скрипты.

Странно! Почему это происходит только в IE?

Ничего удивительного. ИЕ - это не браузер. ИЕ - это адское отродье, созданное дьяволом, чтобы сделать жизнь создателей сайтов и верстальщиков невыносимой.

И скоро сатана пошлет на землю своё новое детище - ИЕ8. Это восьмая попытка заставить нас покончить жизнь самоубийством и попасть в ад, где вечность нас будут жарить на сковородке, засовывать спички под ногти и делать инъекции ацетоном.
*

pavel55

  • Осваиваюсь на форуме
  • 30
  • 2 / 0
Цитировать
Да, мерзкая проблема. Сам пару раз так мучался. Долго пришлось рыть все java-скрипты.

А как эта проблема вообще могла возникнуть? У многих ведь её вообще нет... Это наверное зависит от шаблона сайта к которому прицеплен VirtueMart?

Цитировать
Ничего удивительного. ИЕ - это не браузер. ИЕ - это адское отродье, созданное дьяволом, чтобы сделать жизнь создателей сайтов и верстальщиков невыносимой.

И скоро сатана пошлет на землю своё новое детище - ИЕ8. Это восьмая попытка заставить нас покончить жизнь самоубийством и попасть в ад, где вечность нас будут жарить на сковородке, засовывать спички под ногти и делать инъекции ацетоном.


А может наоборот в IE 8 всё станет нормально и все попадут в рай? :)
*

VETERINAR

  • Давно я тут
  • 855
  • 165 / 14
  • Kiss my shiny metal ass!
Да, это может зависеть от шаблона, верстки и используемых javascript.
*

Elias1979

  • Осваиваюсь на форуме
  • 24
  • 15 / 0
Короче у меня та же проблема :(

Дело свелось к тому, что я выяснил, что ругачка получается на формировании дерева каталога товаров. Т.е. если я укажу тип дерева LinkList, то ошибка не возникает. Т.е. проблема сводится к Javascript:

Видимо при расположении <script src="http://volgavto.ru/includes/js/JSCookMenu.js" type="text/javascript"></script> внутри BODY возникает такая ошибка... Теперь думаю что делать дальше... По-идее перемещение в HEAD должно помочь.
*

sergion

  • Новичок
  • 4
  • 0 / 0
Столкнулся с такой же проблемой при отображении страницы с товаром Virtuemart.
Примечательно, но эта ошибка возникает с Virtuemart не на всех шаблонах.
К примеру на biz_blue_ii она есть, а на ja_rutile её нет.

Аналогичная проблема при попытке просмотра детального описания товара. Ошибка вылазит при использовании TIGRA TREE MENU при том что именно на страницах детального описания товара...при загрузке сайта и при просмотре всех товаров списком все ок. Может тко-то сталикивался? помогите) ато сойду с ума)))) >:(
*

pavel55

  • Осваиваюсь на форуме
  • 30
  • 2 / 0
Я уже несколько дней с этим мучаюсь, эта ошибка пару дней перестала появляться, сейчас снова вылазит.

Может есть какой-нибудь другой модуль вывода категорий товара в виде меню?

Если использовать другой тип меню в настройках стандартного VirtueMart модуля то все ок, но я хочу именно Tigra )) оват понравилась она мне.
*

pavel55

  • Осваиваюсь на форуме
  • 30
  • 2 / 0
Если использовать другой тип меню в настройках стандартного VirtueMart модуля то все ок, но я хочу именно Tigra )) оват понравилась она мне.

У меня вообще не с каким типом меню не работает...
*

pavel55

  • Осваиваюсь на форуме
  • 30
  • 2 / 0
*

Elias1979

  • Осваиваюсь на форуме
  • 24
  • 15 / 0
Нашел модуль, с ним ошибки нет http://www.thefactory.ro/shop/joomla-components/virtuemart-category-tree-module.html
Симпатичный компонент. Но подглючивает в FireFox. Строки категорий если не помещаются в строке налезают друг на друга. В IE все отлично показывает.
*

pavel55

  • Осваиваюсь на форуме
  • 30
  • 2 / 0
Да верно, приходиться немного CSS корректировать...
*

Elias1979

  • Осваиваюсь на форуме
  • 24
  • 15 / 0
Да верно, приходиться немного CSS корректировать...
Может подскажешь где че сделать надо чтобы не ковыряться? 8)
*

sergion

  • Новичок
  • 4
  • 0 / 0
немного ошибся. ошибка выскакивает на любом шаблоне.
99.9% виноват файл components/com_virtuemart/js/mootools/mootools-release-1.11.js
Ребята, кто спец, копайте. Я не разберусь.

*

Elias1979

  • Осваиваюсь на форуме
  • 24
  • 15 / 0
Уррра! Заработало!!!  *DRINK*

См: http://forum.virtuemart.net/index.php?action=printpage;topic=39195.0

Теперь страница детальной информации о товаре показывается в IE без ошибки (использую JSCook).

Блин... Только слимбокс теперь не работает...  :( Ну да ладно, разберусь и с этим. Грубая получается "заплатка".
« Последнее редактирование: 11.02.2009, 11:55:05 от Elias1979 »
*

pavel55

  • Осваиваюсь на форуме
  • 30
  • 2 / 0
*

Elias1979

  • Осваиваюсь на форуме
  • 24
  • 15 / 0
Что-то ссылочка не открывается...
Да, форум вирмарта.нет седня барахлит. Вот ссылка на сам источник решения: http://www.seongyupyoo.com/index.php?option=com_content&task=view&id=6&Itemid=29
*

pavel55

  • Осваиваюсь на форуме
  • 30
  • 2 / 0
Да, форум вирмарта.нет седня барахлит. Вот ссылка на сам источник решения: http://www.seongyupyoo.com/index.php?option=com_content&task=view&id=6&Itemid=29

Спасибо за решение! Всё работает. В админке правда, если нажать информация о магазине ошибочка эта же вылазит, но я думаю это уже не столь важно.
*

Elias1979

  • Осваиваюсь на форуме
  • 24
  • 15 / 0
В админке правда, если нажать информация о магазине ошибочка эта же вылазит, но я думаю это уже не столь важно.
На http://virtuemart.net/ лучше смотреть обсуждение данных проблем на форуме и багофиксы !!!???!!!

По поводу исправления админки см. https://dev.virtuemart.net/cb/issue/2486 Возможно поможет... Для меня важно чтобы клиентская часть работала во всех браузерах.

Видимо уже можно готовиться к выходу версии 1.1.4...
*

Elias1979

  • Осваиваюсь на форуме
  • 24
  • 15 / 0
Вообще избавиться можно от ошибки клиентской части при детальном просмотре товара только изменив параметр в настройках шаблона компонента интернет-магазина "Open Product Images in a LightBox?" на "No".

Т.е. проблема возникает при использовании LightBox. Я пока не разобрался точно в чем причина. Обновил LightBox до верси 1.57, но это тоже не помогло...

Вообще избавиться можно от ошибки клиентской части при детальном просмотре товара только изменив параметр в настройках шаблона компонента интернет-магазина "Open Product Images in a LightBox?" на "No".

Т.е. проблема возникает при использовании LightBox. Я пока не разобрался точно в чем причина. Обновил LightBox до верси 1.57, но это тоже не помогло...


 спасибо, а то разбираться с версиями mootools как-то не особо хотелось, да и патчи от virtuemart не лучшее решение)))).
Отключил настройку все заработало))))) супер
*

Elias1979

  • Осваиваюсь на форуме
  • 24
  • 15 / 0
да и патчи от virtuemart не лучшее решение)))).

Да, мое вышеизложенное решение вообще рассчитано только на шаблоны YouTheme где просто заменяется использование использование LightBox на альтернативный компонент, "зашитый" в эти шаблоны изначально. Я немного поторопился можно сказать ::) Не сразу все перевел с инглиша.
*

Viking.New

  • Захожу иногда
  • 54
  • 3 / 0
Была подобная проблема на IE6!
Причем всё отлично работает на Opera, Crome и FireFox!

Поставил useLightBoxImages=0.

Вроде бы помогло.

Но получаю ошибку при заходе в админку:
Цитировать
---------------------------
Error
---------------------------
A Runtime Error has occurred.
Do you wish to Debug?

Line: 0
Error: Object required
---------------------------
Yes   No   
---------------------------

Не совсем понятно - как это исправить?
*

APTYP

  • Осваиваюсь на форуме
  • 33
  • 0 / 0
Только-только его поставил и пытаюсь изучить.
В админке работаешь, там выскакивает такая же ошибка, как и увтора темы.
в Опере ссылается  на ошибку в строке 106. в ИЕ такого нет, просто белый экран.
Код
function submitbutton(pressbutton) { var form = document.adminForm; if (pressbutton == 'cancel') { submitform( pressbutton ); return; } 
Fatal error: Call to undefined method JDocumentRAW::addCustomTag() in /var/www/********/libraries/joomla/html/editor.php on line 106
там

Код
		$document->addCustomTag($return);


При редактировании товара почемуто прописывает

/index2.php?page=product.product_form&next_page=shop.product_details&product_id=8&option=com_virtuemart&Itemid=1

где копать?
*

ZevS

  • Новичок
  • 6
  • 0 / 0
У меня аналогичная проблема в админе: как только пытаешься редактировать или создавать новый товар.
Пробывал VM 1.1.3 и 1.1.2 - результат один и тот же.
Может это связано с тем, что VM ставилась в ручную из VirtueMart_1.1.x-Manual_Installation_Package.zip?
*

ZevS

  • Новичок
  • 6
  • 0 / 0
Скачал VM 1.1.2 интегрированную в J1.5.9 https://dev.virtuemart.net/cb/proj/doc.do?doc_id=2877
Проблема также присутствует.
Видно что-то в скриптах J1.5.9 накосячено. Если кто решил эту проблему - поделитесь как.
*

ZevS

  • Новичок
  • 6
  • 0 / 0
Цитировать
Поставил useLightBoxImages=0
а в каком файле поменял? где находится?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Перенос с 1.5 на 3.5 + VirtueMart

Автор andrey488

Ответов: 4
Просмотров: 4868
Последний ответ 07.03.2017, 01:19:33
от SeBun
Проблема с установкой VirtueMart 1.1.4

Автор Tell

Ответов: 10
Просмотров: 9279
Последний ответ 02.01.2017, 17:28:01
от pomogu_chem_smogu
Проблемы с установкой VirtueMart

Автор inka

Ответов: 14
Просмотров: 10132
Последний ответ 03.09.2015, 01:44:49
от Amigos
mod VirtueMart latestprod способствовал появлению белого экрана

Автор smogrom

Ответов: 21
Просмотров: 5515
Последний ответ 15.01.2015, 11:50:23
от Schumaker
Русификация VirtueMart. Как ее сделать?

Автор Koriolan

Ответов: 52
Просмотров: 58242
Последний ответ 05.11.2014, 15:37:43
от Jiggy