Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 606 Ответов
  • 142304 Просмотров
*

Jufon

  • Новичок
  • 6
  • 1 / 0
Re: Kunena RE 1.5 release
« Ответ #120 : 29.06.2009, 20:53:14 »
Скажите, как обновить с ориганальной версии Kunena 1.5.3 до Kunena 1.5 РЕ???
*

Chez

  • Осваиваюсь на форуме
  • 30
  • 0 / 0
Re: Kunena RE 1.5 release
« Ответ #121 : 30.06.2009, 01:55:31 »
заменить файлы компонента! Как я понял в бд ничего не переделывалось...
*

Арчик

  • Захожу иногда
  • 281
  • 32 / 0
Re: Kunena RE 1.5 release
« Ответ #122 : 30.06.2009, 04:11:49 »
заменить файлы компонента! Как я понял в бд ничего не переделывалось...
-  такая же задача! БД точно не трогать ?
Компьютер-это вещь для решения проблем, которых у вас не было до его появления...
*

Chez

  • Осваиваюсь на форуме
  • 30
  • 0 / 0
Re: Kunena RE 1.5 release
« Ответ #123 : 30.06.2009, 08:34:23 »
Пусть подтвердит Adeptus, но на скоко я знаю, бд не надо трогать...
*

altvvc

  • Давно я тут
  • 523
  • 23 / 0
Re: Kunena RE 1.5 release
« Ответ #124 : 30.06.2009, 10:34:23 »
Просто новые файлы поверх залить и ок! Можно старый удалить новый поставить. База сохраняется.
Красота спасет мир, а пофигизм спасет нервы.
*

Adeptus

  • Завсегдатай
  • 1861
  • 219 / 15
Re: Kunena RE 1.5 release
« Ответ #125 : 30.06.2009, 22:32:21 »
Подтверждаю:

если вы хотя бы раз нормально и корректно установили Кунену РЕ, то в дальнейшем трогать БД не надо, она не удаляется при деинсталляции компонента.

Если в БД буду вносить изменения - об этом будет указано специально.
*

Арчик

  • Захожу иногда
  • 281
  • 32 / 0
Re: Kunena RE 1.5 release
« Ответ #126 : 01.07.2009, 06:07:43 »
Понимаю что флуд но у многих как и в моем случае стоит до сих пор кунена 1.5.1 Бета-релиз !
Кто знает есть ли изменения БД  в сравнении с 1,5,3 ?
Чтоб уже точно поставить жирную точку в этом вопросе  8)!

----------------------------------------------------------------------
Не дождавшись ответа отписываю:
1)Тупо ДЕ-инсталлировал старый форум, предварительно бекапнув БД с префиксами _FB_ (префиксы таблиц - архоизмы старого проэкта ;D).
2)Установил поверх KUNENU-RE
3)Тестил в течении 4-х часов нарушении работоспособности не заметил!
4)Покурил!
5)Подправил перевод - в соответствии с нуждами!
6)Сделал логинизацию через морду самого форума (картинку прикрепил)
7)Курнул!
8 )В модуле последних сообщений из файловика Адептуса, вырезал [RE:] - мозолит глаза ужасно!
Для этого после строки №166 (helper.php файла модуля )
ВЛЕПЛЯЕМ:
$item->subject = str_replace('Re:', '', $row->subject);
либо
$item->subject = str_replace('Re:', 'Ответ темы: ', $row->subject);
9)Сходил купил пачку принглс и 2 бут. темного "ТОРИНА"
10)Выпил за здоровье топик - стартера ))))

PS: И все это ради того чтоб не мозолили глаза сообщения:
"Kunena 1.5.1 Бета-релиз - не предназначен для использования на рабочих сайтах!"
"Это нестабильная версия. Пожалуйста, используйте последнюю Kunena 1.0 вместо этой."




[вложение удалено Администратором]
« Последнее редактирование: 01.07.2009, 17:57:20 от Арчик »
Компьютер-это вещь для решения проблем, которых у вас не было до его появления...
*

Арчик

  • Захожу иногда
  • 281
  • 32 / 0
Re: Kunena RE 1.5 release
« Ответ #127 : 01.07.2009, 19:50:32 »
Кажись баг (подобного на 1,5,1 не было )
По факту:
Ветка Joomla 1,5,11 \ kunena - Re last \ SEF стандартный \ все seo в общих настройках опции на "ВКЛ" !
В морду форума  встроил форму авторизации и логаута (файл d\www\components\com_kunena\template\default\plugin\profilebox\profilebox.php).
Сам баг:  логинимся (без разницы где - либо модуль mod_user \ либо морда форума как у мну) -> переходим в форум (ссылка без алиаса или с алиасом без разницы!) -> если мы сразу произведем логаут то все будет норм но если мы передем далее в глубь форума и от туда произведем логаут -> попадем на туже страницу только пустую (белый лист)!

Компьютер-это вещь для решения проблем, которых у вас не было до его появления...
*

altvvc

  • Давно я тут
  • 523
  • 23 / 0
Re: Kunena RE 1.5 release
« Ответ #128 : 01.07.2009, 21:31:00 »
Ни проще ли на аяксе в шапке шаблона модуль сделать? А в форуме вообще удалить?
Красота спасет мир, а пофигизм спасет нервы.
*

Adeptus

  • Завсегдатай
  • 1861
  • 219 / 15
Re: Kunena RE 1.5 release
« Ответ #129 : 01.07.2009, 22:59:33 »
Сам баг:  логинимся (без разницы где - либо модуль mod_user \ либо морда форума как у мну) -> переходим в форум (ссылка без алиаса или с алиасом без разницы!) -> если мы сразу произведем логаут то все будет норм но если мы передем далее в глубь форума и от туда произведем логаут -> попадем на туже страницу только пустую (белый лист)!

В случае стандартного входа/выхода не наблюдается. Ищите баг в другом месте :)
*

Арчик

  • Захожу иногда
  • 281
  • 32 / 0
Re: Kunena RE 1.5 release
« Ответ #130 : 02.07.2009, 06:39:48 »
Ну а если так (чисто для любопытства сделал):
Установил джумлю с нуля -> переименовал .htaccess -> включил (mod_rewrite \ SEO \ суффикс к URL) -> установил Вашу редакцию форума -> опубликовал его в пункте главного меню -> опубликовал модуль авторизации на всех страницах (чтоб можно было произвести "логаут" на страницах форума) -> произвел логинизацию на сайте -> перешел на страницу форума -> перешел по первой теме -> ЛОГАУТ - итог: модули на месте страница пустая а в адресной строке (http:/test_logout/forum/2-privet_vasya/index.php)
Патом я задумался и сделал тоже самое только при переходе в раздел добавить новость (через "меню пользователя") на странице открытый редактор - произвожу логаут и такая же ерунда: в адресной строке (http://test_for/index.php) - модули есть а контента нет! Получается что с форумом все в поряде - редирект правильный а вот com_content (Joomla) - иногда не подгружает страницы в соответствии с запросом при выполнении "логаута" - значит проблема в контроллере com_user (ну у Joomla баги исправлять точно не стану)!

PS: сори фор трабл!
« Последнее редактирование: 02.07.2009, 18:59:13 от Арчик »
Компьютер-это вещь для решения проблем, которых у вас не было до его появления...
*

yrygvay

  • Завсегдатай
  • 1293
  • 36 / 3
Re: Kunena RE 1.5 release
« Ответ #131 : 03.07.2009, 00:51:38 »
жутко извиняюсь с детским вопросом, но поиск не очень любит такое.
Так как форум очень понравился и я его установил, то вопрос возник, а как его можно сделать отдельно от шаблона (грубо говоря в новой странице, как например сделан это форум по Joomla).
А то просто у меня весь шаблон в виде колонки шириной 700.
Поэтому ну не очень удобно просматривать темы при таком узком форуме.
Смотрю....
*

Fearen

  • Осваиваюсь на форуме
  • 17
  • 0 / 0
Re: Kunena RE 1.5 release
« Ответ #132 : 03.07.2009, 02:57:03 »
Добрый день. Возникла такая проблема. Иногда при создании темы или раздела происходит что то станное, нажимая на тему она прост не находится и пишет что нет такой страницы. Как это исправить?

иными словами сейчас к примеру создал раздел и при нажатии на него он просто не находит.. как бытто нет такого.

такое бывает и с темами.
« Последнее редактирование: 03.07.2009, 03:16:18 от Fearen »
*

Adeptus

  • Завсегдатай
  • 1861
  • 219 / 15
Re: Kunena RE 1.5 release
« Ответ #133 : 03.07.2009, 06:58:58 »
Поэтому ну не очень удобно просматривать темы при таком узком форуме.

Поищите у меня на форуме - там этот вопрос обсуждался...
*

vita25

  • Осваиваюсь на форуме
  • 15
  • 1 / 1
Re: Kunena RE 1.5 release
« Ответ #134 : 03.07.2009, 10:50:09 »
Извиняюсь Adeptus но у вас на форуме не нашел ничего подобного.
Возникла только небольшая проблемка при переходе с сайта на форум форум открывается на новой странице нормально на всю ширину, а при любом переходе внутри форума т.е. на любой другой форум или пост или профиль страница открывается внутри сайта т.е. отображается вместе с меню и шапкой сайта как это победить?Фотки внизу прилепил.Стоит Joomla 1.5.9 ,CB 1.2.1,cайт в локалке, выхода в инет нет
И еще нарыл какие-то заморочки с интеграцией в СВ, у меня был СВ 1.2 поставил Kunenu RE 1.5 форум стал требовать СВ 1.2.1 поменял СВ на версию 1.2.1 теперь в настройках форума если ставить интеграцию аватаров и профилей из СВ то выдаёт ошибку (фото внизу)

[вложение удалено Администратором]

[вложение удалено Администратором]
« Последнее редактирование: 03.07.2009, 11:03:44 от vita25 »
*

vita25

  • Осваиваюсь на форуме
  • 15
  • 1 / 1
Re: Kunena RE 1.5 release
« Ответ #135 : 03.07.2009, 20:35:05 »


Спасибо! работает
*

maximum1

  • Захожу иногда
  • 97
  • 7 / 0
  • Севастополь==Россия!!!
Re: Kunena RE 1.5 release
« Ответ #136 : 03.07.2009, 20:59:34 »
вопрос может показаться странным, а можно ли сделать Kunena RE 1.5 release снова английским, если установить английские языковые файлы от 1.5.3?
*

altvvc

  • Давно я тут
  • 523
  • 23 / 0
Re: Kunena RE 1.5 release
« Ответ #137 : 04.07.2009, 08:46:34 »
Просто удали файл русского языка и форум всегда будет английский. Ну или в настройках сайта фронтед переведи на английский. И обрати внимание на языковые переменные которые Адептус добавил!
Красота спасет мир, а пофигизм спасет нервы.
*

Inna

  • Захожу иногда
  • 77
  • 1 / 0
Re: Kunena RE 1.5 release
« Ответ #138 : 05.07.2009, 13:10:22 »
У меня почему-то картинки в постах раскрываются только для незарегистрированных пользователей, а для зарегистрированных этот эффект не работает - маленькие эскизы есть, но если по ним кликнуть, то фото открывается во весь размер, некрасиво. Как и где это настраивается?
Ой, это я смотрела в Опере и Файрфоксе. А в IE эскизы огромные... Видно только по половине фотографии. Зато, когда кликаешь по ним, они открываются в новом окне нормального размера. Где копать, подскажите пожалуйста.
« Последнее редактирование: 05.07.2009, 19:34:37 от Inna »
*

Adeptus

  • Завсегдатай
  • 1861
  • 219 / 15
Re: Kunena RE 1.5 release
« Ответ #139 : 05.07.2009, 18:32:43 »
У меня почему-то картинки в постах раскрываются только для незарегистрированных пользователей, а для зарегистрированных этот эффект не работает - маленькие эскизы есть, но если по ним кликнуть, то фото открывается во весь размер, некрасиво. Как и где это настраивается?

Нигде это не настраивается. Все работает для всех.
*

yrygvay

  • Завсегдатай
  • 1293
  • 36 / 3
Re: Kunena RE 1.5 release
« Ответ #140 : 05.07.2009, 19:49:33 »
а можно вопрос: возможно ли поставить нормально две Joomla, одна будет на xxxxxxx.ru а вторая на домене 3 го уровня forum.xxxxxxx.ru, для этого не нужно две базы MSQL делать?
Просто хочу сделать отдельно форум от шаблона сайта (что бы форум был на всю ширину сайта), как уже писалось не помогло просто отключением left right .. в чём ещё может быть проблема не знаю.

Или какое ещё может быть решение?
Смотрю....
*

altvvc

  • Давно я тут
  • 523
  • 23 / 0
Re: Kunena RE 1.5 release
« Ответ #141 : 05.07.2009, 20:12:38 »
Лучше шаблон измени. Проблем меньше будет.
Красота спасет мир, а пофигизм спасет нервы.
*

yrygvay

  • Завсегдатай
  • 1293
  • 36 / 3
Re: Kunena RE 1.5 release
« Ответ #142 : 05.07.2009, 21:22:28 »
гм .... а подсказка будет? где капнуть?
Смотрю....
*

Kesha

  • Захожу иногда
  • 60
  • 1 / 0
  • Миру мир, детям мороженое, женьшинам цветы!
Re: Kunena RE 1.5 release
« Ответ #143 : 05.07.2009, 22:59:01 »
Подскажите пожалуйста можно ли установить этот форум на поддомене и как это сделать?
У меня не получается.
*

Kesha

  • Захожу иногда
  • 60
  • 1 / 0
  • Миру мир, детям мороженое, женьшинам цветы!
Re: Kunena RE 1.5 release
« Ответ #144 : 05.07.2009, 23:05:27 »
При установке у меня появляется такая ошибка

        * JFolder::files: Путь не указывает на правильную папку или папка была удалена
        * JFolder::folder: Путь не указывает на правильную папку или папка была удалена
        * JFolder::files: Путь не указывает на правильную папку или папка была удалена
        * Ошибка! Не найден XML-файл установки Joomla!



Невозможно найти установочный пакет
*

altvvc

  • Давно я тут
  • 523
  • 23 / 0
Re: Kunena RE 1.5 release
« Ответ #145 : 06.07.2009, 07:17:38 »
Попробуй на чистую систему поставить. И в след. Раз указывай конфигурацию Жумлы!
Красота спасет мир, а пофигизм спасет нервы.
*

Kesha

  • Захожу иногда
  • 60
  • 1 / 0
  • Миру мир, детям мороженое, женьшинам цветы!
Re: Kunena RE 1.5 release
« Ответ #146 : 06.07.2009, 07:51:40 »
Попробуй на чистую систему поставить. И в след. Раз указывай конфигурацию Жумлы!

joomla 1.5.12
Форум нужно поставить на готовый сайт с контентами и т.д. который находится на поддомене.

Может где то надо пути в установочном xml файле подправить, или вручную залить. 

*

Арчик

  • Захожу иногда
  • 281
  • 32 / 0
Re: Kunena RE 1.5 release
« Ответ #147 : 06.07.2009, 16:20:47 »
URL - на рус - не индексируются гуглой ?
Короче ситуация такова - на форуме урлы на русском - сделал в гугле соответствующий запрос (одного сообщения с сайта) после чего гугл выдал его - но линк на данный пост из гугла вел только на главную страницу сайта (по идее должно выводить на сам пост)- такое ощущение что это из за кириллического урла !
Впервые использую URL такого вида! У кого какие мнения на этот счет, так ли это, или причина в другом?
Компьютер-это вещь для решения проблем, которых у вас не было до его появления...
*

Nazgard

  • Осваиваюсь на форуме
  • 14
  • 0 / 0
Re: Kunena RE 1.5 release
« Ответ #148 : 06.07.2009, 22:12:08 »
Всем привет! столкнулся с проблемой, нужно чтоб можно было загрузить на форум картинку размером примерно 3000*3000 и чтоб kunena  по автомату ее уменьшила. А она в ответ пишет что загрузка не удалась попробуйте еще, хотя в настройках ее ширину  уже даже на 40000*40000 задирал и объем под 1 гиг ставил а она не в какую. Возможно ли это вобще ?  заранее спасибо.
*

Adeptus

  • Завсегдатай
  • 1861
  • 219 / 15
Re: Kunena RE 1.5 release
« Ответ #149 : 06.07.2009, 23:09:29 »
Всем привет! столкнулся с проблемой, нужно чтоб можно было загрузить на форум картинку размером примерно 3000*3000 и чтоб kunena  по автомату ее уменьшила. А она в ответ пишет что загрузка не удалась попробуйте еще, хотя в настройках ее ширину  уже даже на 40000*40000 задирал и объем под 1 гиг ставил а она не в какую. Возможно ли это вобще ?  заранее спасибо.

А про ограничения в ПХП помним?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Не подхватывается файл локализации компонента Kunena v6.0.3

Автор Александр Кардаш

Ответов: 1
Просмотров: 6053
Последний ответ 02.04.2023, 18:12:09
от Александр Кардаш
Нужна помощь в переносе форума с Kunena на wordpress и любой плагин форума

Автор Zoltar22

Ответов: 0
Просмотров: 5892
Последний ответ 19.10.2022, 04:32:49
от Zoltar22
Форум Kunena. нет поля для ввода текста

Автор sarvasvova

Ответов: 2
Просмотров: 6332
Последний ответ 02.08.2022, 09:32:31
от crimeafrend
Kunena при создании новой темы не выводит поле для ввода текста

Автор sarvasvova

Ответов: 0
Просмотров: 8863
Последний ответ 18.11.2021, 00:31:10
от sarvasvova
Русификация Kunena

Автор pavel82

Ответов: 5
Просмотров: 33413
Последний ответ 04.06.2021, 14:44:49
от Elya