Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 37 Ответов
  • 20703 Просмотров

Доброго времени суток! Поставил JomSocial 1.2.192. Теперь хотелось бы несколько подстроить её под нужды и потребности.
Во-первых хотелось бы чтобы в ленте активности на главной странице отображалась активность только друзей.
Во-вторых, как можно отключить пункты меню мои приложения и просмотр?
И ещё вопрос по установке visitors. В архиве лежит 2 архива install.zip и plg_visitors.zip как корректно его установить?
Всем заранее спасибо!
« Последнее редактирование: 09.09.2010, 09:38:57 от kharol »
*

Fill

  • Осваиваюсь на форуме
  • 39
  • 0 / 0
Re: Вопросы по настройки JomSocial
« Ответ #1 : 01.08.2009, 22:21:43 »
Устанавливайте сначала компонент. Как я понимаю, он сам ставит плагины. По крайней мере, у меня так и было.

Re: Вопросы по настройки JomSocial
« Ответ #2 : 04.11.2009, 09:50:07 »
Доброго времени суток! Поставил JomSocial 1.2.192. Теперь хотелось бы несколько подстроить её под нужды и потребности.
Во-первых хотелось бы чтобы в ленте активности на главной странице отображалась активность только друзей.
Во-вторых как можно отключить пункты меню мои приложения и просмотр?
И ещё вопрос по установке visitors. В архиве лежит 2 архива install.zip и plg_visitors.zip как корректно его установить?
Всем заранее спасибо!
Действительно как отключаются пункты мои приложения?
*

starik

  • Новичок
  • 2
  • 0 / 0
Re: Вопросы по настройки JomSocial
« Ответ #3 : 10.11.2009, 11:36:40 »
Доброго времени суток! Поставил JomSocial 1.5.237 на Joomla 1.5.14. Файлы русификации занес уже после инсталяции. Не сработало, т.е на сайте все на английском. Снес стандартно, вновь установил, залил файлы русика, инсталировал компонент. На сайте все русифицировалось, а вот в админ панель компонента войти не могу, открывается белый лист. Все сношу, ставлю без русика, все то же самое.
Вероятно, где-то надо почистить ручками, а вот где, подскажите...
*

terr

  • Давно я тут
  • 824
  • 14 / 6
  • Ученик html-я
Re: Вопросы по настройки JomSocial
« Ответ #4 : 28.11.2009, 23:03:37 »
Ксс в пакетной загрузке фото как паменять размер кнопачке) типа выбрать файл
« Последнее редактирование: 28.11.2009, 23:12:20 от terr »
*

Solyk

  • Осваиваюсь на форуме
  • 31
  • 0 / 0
Re: Вопросы по настройки JomSocial
« Ответ #5 : 16.12.2009, 13:30:42 »
Подскажите пожалуйста, как настроить группу так, чтобы ее могли просматривать гости, но регистрация была бы возможна только с разрешения модераторов группы?
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Re: Вопросы по настройки JomSocial
« Ответ #6 : 16.12.2009, 18:27:11 »
Подскажите пожалуйста, как настроить группу так, чтобы ее могли просматривать гости, но регистрация была бы возможна только с разрешения модераторов группы?
Никак... либо гости читают описание группы и регистрируются в ней с разрешения модераторов, либо пользователи свободно смотрят происходящее в группе и входят в нее...
Пишите исчерпывающее описание для гостей
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

Solyk

  • Осваиваюсь на форуме
  • 31
  • 0 / 0
Re: Вопросы по настройки JomSocial
« Ответ #7 : 16.12.2009, 18:56:18 »
Жаль, мне нужно как на проффессионалах (http://professionali.ru/GroupInfo/6265) чтобы смотреть хотя бы новости группы. Может какой плагин есть?
*

Valera1980

  • Осваиваюсь на форуме
  • 39
  • 0 / 0
Re: Вопросы по настройки JomSocial
« Ответ #8 : 08.05.2010, 08:40:56 »
Доброго времени суток
Подскажите - что это может быть - после перехода со старой JS на  JomSocial 1.6.288 у меня в группах не открываются фотоальбомы. Пишет что надо быть участником группы для просмотра альбомов - а так ограниченный доступ. Хотя я и так участник группы. В чем может быть проблема? Спасибо заранее!
*

arturk

  • Захожу иногда
  • 105
  • 11 / 2
Re: Вопросы по настройки JomSocial
« Ответ #9 : 18.05.2010, 16:39:10 »
 :D такая же история! не знаю как быть  ! никто не помогат  :'(  ;D
*

Ecspert

  • Захожу иногда
  • 426
  • 12 / 0
Re: Вопросы по настройки JomSocial
« Ответ #10 : 31.07.2010, 14:21:09 »
И ещё вопрос по установке visitors. В архиве лежит 2 архива install.zip и plg_visitors.zip как корректно его установить?
А где его взять этот плагин?  ^-^
*

Ecspert

  • Захожу иногда
  • 426
  • 12 / 0
Re: Вопросы по настройки JomSocial
« Ответ #11 : 31.07.2010, 14:21:30 »
:D такая же история! не знаю как быть  ! никто не помогат  :'(  ;D
Попробуйте установить новую 185 верисю
*

Ballack

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Re: Вопросы по настройки JomSocial
« Ответ #12 : 16.08.2010, 01:19:42 »
вот у меня такая проблема когда устанавливаю компонент у меня вот такая ошибка
Allowed memory size of 134217728 bytes exhausted (tried to allocate 83 bytes) in /var/www/virtual/моисаит/htdocs/libraries/joomla/filesystem/folder.php on line 427

версиа com_community_pro_1.8.6.zip

что делать?
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Re: Вопросы по настройки JomSocial
« Ответ #13 : 17.08.2010, 11:46:28 »
вот у меня такая проблема когда устанавливаю компонент у меня вот такая ошибка
Allowed memory size of 134217728 bytes exhausted (tried to allocate 83 bytes) in /var/www/virtual/моисаит/htdocs/libraries/joomla/filesystem/folder.php on line 427
...
что делать?
Установите или измените параметр в .htaccess
php_value memory_limit  64М (увеличьте значение, если мало)
Либо откройте php.ini и увеличьте значение параметра
memory_limit =
Перезагрузите сервер (если локальный)
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

zedzeal

  • Захожу иногда
  • 81
  • 0 / 0
Re: Вопросы по настройки JomSocial
« Ответ #14 : 02.09.2010, 09:28:57 »
Создаю группу, пытаюсь изменить аватар группы пишет ДОСТУП ЗАПРЕЩЕН! Что делать? Как избавиться от этой надписи чтобы я смог с фронта изменить аватар?
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Re: Вопросы по настройки JomSocial
« Ответ #15 : 02.09.2010, 15:41:22 »
Создаю группу, пытаюсь изменить аватар группы пишет ДОСТУП ЗАПРЕЩЕН! Что делать? Как избавиться от этой надписи чтобы я смог с фронта изменить аватар?
Проверьте права на папку загрузки изображения-логотипа для группы: ваш_сайт/images/avatar/groups/
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

tigr04

  • Захожу иногда
  • 119
  • 0 / 0
Re: Вопросы по настройке JomSocial
« Ответ #16 : 21.09.2010, 18:19:48 »
Сорри, может не в тему залазию, но вопрос тоже по настройке JS. Может ли кто-нибудь подсказать где можно настроить в группах количество ответов в обсуждениях, выводимых на страничку. Сейчас выводится 10 штук. Нажимаем просмотреть всю ленту, вообще по 5 штук на страничке выходит. Внизу под ними на странице огромная пустота(( не есть гуд(( Может кто знает где это можно настроить? Подскажите, пожалуйста.
*

tigr04

  • Захожу иногда
  • 119
  • 0 / 0
Re: Вопросы по настройке JomSocial
« Ответ #17 : 22.09.2010, 10:57:56 »
Эх, неужели никто не знает как это можно реализовать?(((
*

tigr04

  • Захожу иногда
  • 119
  • 0 / 0
Re: Вопросы по настройке JomSocial
« Ответ #18 : 23.09.2010, 06:48:55 »
Уважаемые Гуру, подскажите хотя бы где копать?
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Re: Вопросы по настройке JomSocial
« Ответ #19 : 23.09.2010, 09:49:05 »
Не могу себе представить проблему. Может у Вас шаблон коверкает вывод?
Скрин покажите..
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

tigr04

  • Захожу иногда
  • 119
  • 0 / 0
Re: Вопросы по настройке JomSocial
« Ответ #20 : 23.09.2010, 12:08:42 »
Не могу себе представить проблему. Может у Вас шаблон коверкает вывод?
Скрин покажите..

Как вместо 5-ти записей сделать чтобы показывалось по 25 или 50?
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Re: Вопросы по настройке JomSocial
« Ответ #21 : 24.09.2010, 07:58:37 »
Странно, что pagination Вам не нравится... "Компактность -сестра таланта"
Откройте файйл components/com_community/views/groups/view.html
Найдите строку:
Код
            $limit        = JRequest::getVar( 'limit' , 5 , 'REQUEST' );
и измените ограничение значения постраничного разбиения сообщений на нужное, например 100
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

tigr04

  • Захожу иногда
  • 119
  • 0 / 0
Re: Вопросы по настройке JomSocial
« Ответ #22 : 25.09.2010, 07:58:56 »
Странно, что pagination Вам не нравится... "Компактность -сестра таланта"
Откройте файйл components/com_community/views/groups/view.html
Найдите строку:
Код
            $limit        = JRequest::getVar( 'limit' , 5 , 'REQUEST' );
и измените ограничение значения постраничного разбиения сообщений на нужное, например 100
Уже в который раз - спасибо!
*

dimonise

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Re: Вопросы по настройке JomSocial
« Ответ #23 : 30.09.2010, 20:10:01 »
помогите! такой вопрос - регистрация происходит на двух страницах (около 15 полей для заполнения) как сделать чтобы все на одной было?
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Re: Вопросы по настройке JomSocial
« Ответ #24 : 01.10.2010, 17:31:37 »
Никак/ Сначала заполняется основная таблица jos_users, затем, через переход идет заполнение полей jos_community_users
Уменьшите количество заполняемой информации через администрирование компонента.
« Последнее редактирование: 01.10.2010, 18:27:21 от kharol »
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

Аркадий

  • Захожу иногда
  • 122
  • 2 / 0
Re: Вопросы по настройке JomSocial
« Ответ #25 : 08.10.2010, 17:33:13 »
У меня на версии 1.6 было настроено так, что в профиле пользователя, приложения по умолчанию свернутые. Развернута только лента активности. Поставил 1.8. теперь все развернуто. Пересмотрел админку и не нашел где это отключить. Напомните, если есть в 1.8 эта возможность.
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Re: Вопросы по настройке JomSocial
« Ответ #26 : 08.10.2010, 22:52:37 »
Я не обращал внимания как было раньше... Сейчас проверил. Вроде работает, если Вы свернули ненужные блоки приложений. Попробуйте  свернуть ненужное, затем разлогиньтесь и посмотрите на положение этих блоков. Залогиньтесь снова и проверьте.
Если хотите, можно вообще всё свернуть по умолчанию. Для этого в style.css добавьте после:
Код
/*
 * COMMUNITY : APPLICATION BOX
 * this class is reusable across the JomSocial application
 */
следующее:
Код
#community-wrap .app-box .app-box-actions,
#community-wrap .app-box .app-box-footer,
#community-wrap .app-box .app-box-content {
   display: none;
}

#community-wrap .app-box.collapse .app-box-actions,
#community-wrap .app-box.collapse .app-box-footer,
#community-wrap .app-box.collapse .app-box-content {
       display: block;
}
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

Аркадий

  • Захожу иногда
  • 122
  • 2 / 0
Re: Вопросы по настройке JomSocial
« Ответ #27 : 09.10.2010, 00:50:44 »
не пойму как это работает.
Все закоментированные, значит все свернутое в том числе и на главной социалки. раньше у меня на главной было развернуто, а в профиле пользователя свернуто (может это не в админке настраивалось в 1.6.). Сейчас так не получается. Какие нужно закоментить что бы на главной развернутые были , а у пользователя свернутые?
*

kharol

  • Moderator
  • 1721
  • 217 / 0
Re: Вопросы по настройке JomSocial
« Ответ #28 : 09.10.2010, 01:10:47 »
Что Вы видите здесь закоментированным? Якорь #?
Чтобы сказать "спасибо" достаточно нажать на "+"
Чтобы сделать бухгалтерскую проводку "спасибо" реквизиты: R192102130372, ЯД:41001768818003
*

Аркадий

  • Захожу иногда
  • 122
  • 2 / 0
Re: Вопросы по настройке JomSocial
« Ответ #29 : 09.10.2010, 08:54:44 »
Что Вы видите здесь закоментированным? Якорь #?

угу именно его. это не так?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Регистрация и Авторизация в JomSocial - проблемы, вопросы

Автор AlexAl

Ответов: 294
Просмотров: 85214
Последний ответ 15.05.2019, 16:08:31
от AdWeb
Подключение JomSocial к Amazon S3 | Нужна помощь?

Автор Wassup

Ответов: 14
Просмотров: 9823
Последний ответ 07.04.2019, 09:38:31
от powerful888
Как изменить поля регистрации в JomSocial?

Автор 1ncom1ng

Ответов: 7
Просмотров: 7733
Последний ответ 29.03.2019, 01:03:37
от DomBeri
Письма уведомления от JomSocial

Автор coder-max

Ответов: 84
Просмотров: 22752
Последний ответ 12.01.2017, 18:07:39
от FitMe
Как сделать JomSocial главной страницей

Автор ZapTeR

Ответов: 5
Просмотров: 6126
Последний ответ 11.11.2014, 14:23:46
от kasper9820