Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 22 Ответов
  • 14668 Просмотров
*

Fost

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
При импорте товара на Мастерхост возникает ошибка - MAXIMUM_EXECUTION_LIMIT_EXCEEDED26 секунд. Получается загрузить только порядка 50 строк (50ед. товара). На локальном хосте все загружается без ошибок (wamp).
В разделе About (CSV Improved) - Параметры - требуется ввести лицензию, хотя тут на форуме пишут что весия 1.8.1 "ушла в массы".

Возможно ограничение лицензии на кол-во ед. загрузки товара в онлайн серверах ??

P.S. Советы по изменению php.ini, изменения настроек  - не принимаются:) За 30 сек скрипт должен спокойно щелкать 1000 строк (более 1000), а тут еле 100 превышает.

Спасибо заранее !

Еще странно что и на хосте остается надпись - "Вы работаете в локальном режиме, лицензия не проверена"
« Последнее редактирование: 25.09.2009, 09:25:16 от Fost »
*

Sulpher

  • Живу я здесь
  • 2136
  • 402 / 16
  • Шаблоны и расширения Joomla
Проблема на стороне хостинга, скрипт не при чем. Попробуйте дописать в файл .htaccess строку php_value memory_limit 24M
где 24M - попробуйте посмотреть размер php_value memory_limit через phpinfo и запишите макс.значение.
*

Fost

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Через Joomla инфа о PHP - memory_limit   32M   32M
Вроде не мало )
Еще варианты ?
*

Sulpher

  • Живу я здесь
  • 2136
  • 402 / 16
  • Шаблоны и расширения Joomla
Ну и? Ставьте 32M значит. А еще вариант: менять хостера. :) Мастерхост - редкостное г...
*

Fost

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Написал - php_value memory_limit =32M
Все так же не грузиться прайс лист....

На лок хосте даже при 4м можно загрузить 200 строк. На мастерхосте даже 60 не получается...
« Последнее редактирование: 25.09.2009, 09:41:31 от Fost »
*

Fost

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
посоветуйте хост на котором проверенно работает этот компонент ?
*

Fost

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Конечно спасибо за ссылочку ) Но может кто то именно конкретно использовал данный компонент на каком нибудь хосте и все было нормально ?
*

cherry

  • Осваиваюсь на форуме
  • 44
  • 2 / 0
А у меня из 10 тысяч товаров закачивает только 160 позиций :(( и дальше вываливается на страницу

Цитировать
ОШИБКА
Запрошенный URL не может быть доставлен

Во время доставки URL: http://ultra-sochi.ru/administrator/index.php

Произошла следующая ошибка:

    * Ответ нулевой длины

Кэш не получил никаких данных в ответ на этот запрос.

что это может быть?

решено на самом хостинге ограничение - 30 сек

нужно с хостингом договариваться, либо файлики по 500 товаров заливать
« Последнее редактирование: 14.10.2009, 16:44:00 от cherry »
*

diggs

  • Захожу иногда
  • 60
  • 4 / 0
решил эту проблему прописав в .htaccess
php_value max_execution_time  400
*

terr

  • Давно я тут
  • 824
  • 14 / 6
  • Ученик html-я
Цитировать
решил эту проблему прописав в .htaccess
php_value max_execution_time  400

Папробывал так же. даже сайт незагрузился выдал 500 internal ашибку
*

terr

  • Давно я тут
  • 824
  • 14 / 6
  • Ученик html-я
Кароче етот компонент ватный и все товары невыгружает слишком тяжелый и за чо они бобло берут неясно
*

yrygvay

  • Завсегдатай
  • 1293
  • 36 / 3
а за что они бабло то берут?
он же бесплатный
Смотрю....
*

kysin

  • Захожу иногда
  • 247
  • 4 / 0
а за что они бабло то берут?
он же бесплатный
Дайте ссылку на скачивание с оф. сайта :)
*

yrygvay

  • Завсегдатай
  • 1293
  • 36 / 3
там зарегистрироваться надо.
и сразу всё качается
http://www.csvimproved.com/download-document/82-csvi-virtuemart-1.9.html
Смотрю....
*

Максим1984

  • Новичок
  • 2
  • 0 / 0
посоветуйте хост на котором проверенно работает этот компонент ?


Около года сижу на BEGET - отличный хостинг, цена/качество - радует. Оптимизирован под Joomla 1.5.
 

Ставил на два хостинга одинаковый интернет магазин Joomla+Virtuemart (1000 товаров) - на BEGET просто летает. (по сравнению с infobox.ru).

Вот ссылки для сравнения скорости на тестовый (BEGET) и оригинал (INFOBOX)

И даже выгрузка/загрузка 1000 товаров в Joomla+Virtuemart через CSV Improved отлично работает.
Если кто видел, что где-то Joomla+Virtuemart быстрее работает - отпишитесь, очень интересно!  ^-^
« Последнее редактирование: 17.01.2011, 10:05:12 от Максим1984 »
*

yrygvay

  • Завсегдатай
  • 1293
  • 36 / 3
Пост явно похож на рекламный!
Смотрю....
*

Максим1984

  • Новичок
  • 2
  • 0 / 0
Пост явно похож на рекламный!
Интересно и что он (пост) рекламирует?  Ссылка стоит обычная (не реф.). Первый раз решил поделиться наболевшим и сразу "похож на рекламный"...   :(
*

yeti

  • Осваиваюсь на форуме
  • 16
  • 1 / 0
Та же проблема, и то же мастерхост. Написал им,в итоге они ответили:
Для сервера, на котором находится Ваша виртуальная площадка, установлено значение
max_execution_time 30.

Увеличить это значение в рамках Вашего тарифа нельзя. Мы можем предложить перейти на один из профессиональных тарифных планов, где параметр max_execution_time установлен в 120.
http://masterhost.ru/service/hosting/virtual/extra/

Либо воспользоваться услугой VPS, где настройками сервера и его администрированием занимаетесь исключительно Вы.
http://masterhost.ru/service/hosting/vps/unix/


Но платить 1150р в месяц за хостинг, это уж слишком....
*

yeti

  • Осваиваюсь на форуме
  • 16
  • 1 / 0
Решил следующим способом:
перенес сайт на дэнвер, и на локальной машине провел импорт 8000 товаров разом, потом скопировал базу данных и залил на сайт, теперь все норм
*

Web_Studio_MAX

  • Захожу иногда
  • 105
  • 0 / 0
При импорте прайса в 1200 позиций на 140 строке выдал ошибку:
MAXIMUM_EXECUTION_LIMIT_EXCEEDED6секунд

Посмотрел в Joomla - Информация PHP:

mssql.timeout 
Local Value 60
Master Value 60

Подскажите, где можно изменить это время? И можно ли вообще его изменить?
*

Web_Studio_MAX

  • Захожу иногда
  • 105
  • 0 / 0
Написал хостеру, он мне вот, что ответил:
    "Для изменения значения указанного параметра нужно в корневой папке Вашего
    сайта в файл .htaccess добавить следующую строку:
    php_value max_execution_time N
    где заменить N на требуемое значение (в секундах)."

Я ставил и 120 и 400 и 800 и 2000.
Теперь он грузится секунд 40, потом появляется пустой index.php и предлогает сохранить или открыть его.
Получается, что теперь дело не хостинге, а возможно в каких-то ограничениях Joomla

Кто решил эту проблему, поделитесь
*

Web_Studio_MAX

  • Захожу иногда
  • 105
  • 0 / 0
написал хостеру, что это не помогает, на что он мне ответил:

         "Обратите, пожалуйста, внимание на ограничения по использованию системных
         ресурсов аккаунтами: http://help.sweb.ru/entry/2228/. Похоже, Ваш скрипт не
         отрабатывает до конца в связи с ограничением для тарифов виртуального
         хостинга.

         Если скрипт необходимо запустить однократно, укажите, пожалуйста, о каком
         именно скрипте идет речь, мы попробуем запустить с нашей стороны.

         Если же работа подобных скриптов требуется регулярно, рекомендуем Вам
         рассмотреть возможность перехода на тарифы, предоставляющие больше ресурсов
         пользователям, а именно, тарифы линейки VIP"

Получается, что дело в хостинге?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как импортировать файл XML в Joomla VirtueMart?

Автор Кот Смюлан

Ответов: 2
Просмотров: 6307
Последний ответ 14.07.2016, 18:40:24
от Berzerker
Какая последняя версия CSV Improved для Joomla 1.5?

Автор tolian_27

Ответов: 1
Просмотров: 4903
Последний ответ 06.05.2016, 06:49:10
от alexzhimuk
Обсуждение бесплатного компонента импорта-экспорта товаров VirtueMart "CSV Improved 1.9"

Автор danklassik

Ответов: 14
Просмотров: 18578
Последний ответ 18.02.2016, 10:21:33
от Storm
Перенос товаров с сайта на сайт (оба на joomla+virtuemart)

Автор fedorkit

Ответов: 8
Просмотров: 15455
Последний ответ 31.01.2016, 22:09:30
от Messir
Ошибки при импорте товара Joomla 1.5.x + VM 1.1.9 + CSVI 1.9

Автор sda-sot

Ответов: 0
Просмотров: 4533
Последний ответ 27.12.2014, 09:50:06
от sda-sot