Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 26 Ответов
  • 7395 Просмотров
*

vital_s1

  • Захожу иногда
  • 267
  • 26 / 0
  • Joomla магия
Привет всем!
Тут встала одна задачка, ответа на нее на вскидку не нашел, и как то раньше об этом не думал -))
Код
под словосочетанием "не стандартные" подразумеваю то, что такой шрифт на вряд ли есть на ПК потенциального посетителя сайта.

Есть задача, - на сайте должны быть не стандартные шрифты в меню (meinmenu, topmenu) (оно не картинками, а динамическое - стандартное), block_header (шапки всех блоков в позициях left, right) текст в них так же должен быть динамическим.
Про заголовки статей пока задачи не стоит, но я так предполагаю, что будут такие же.

В целом вопрос, как сделать, что бы шрифт сайта,  сохранил свою уникальность при посещении сайта человеком у которого не установлен такой шрифт?

мысли в слух:
- в CSS можно делать что угодно, но при заходе на сайт произойдет замена шрифта
- flash текст, -  не уверен, что это будет нормальным в меню и блоках, да и можно ли вообще сделать .......
- подгрузка java скриптом шрифта для установки на ПК пользователю, ... тоже не есть гуд, ни кто не разрешит установку в целях безопасности, соответственно дальше первой страницы посетитель не уйдет ...... (ну не мега золотой и нужный контент там будет -)))

Если есть у кого уже набитые шишки в таком вопросе,  поделитесь -))
« Последнее редактирование: 25.12.2011, 20:43:03 от vital_s1 »
Не бойся спрашивать, без этого ни как! -)
*

Lann

  • Захожу иногда
  • 133
  • 5 / 1
Re: Не стандартные шрифты на сайте
« Ответ #1 : 22.10.2009, 11:04:43 »
Я делал так при помощи программы Weft - делал из ttf - eot

в CSS
Код
@font-face {
    font-family: имя шрифта;
    font-style:  normal;
    font-weight: normal;
    src: url(путь до шрифта на твоем сервере/имя шрифта.eot);

  }

p {
font-family:"BankGothic Md BT", Verdana;
font-size:20px;
}

или так

ну как вариант не стандартые шрифты можно подгружать через CSS
http://wdh.suncloud.ru/css08.htm#ref283

только кроме как в ие ни где больше это не работает!
вот пример http://www.microsoft.com/typography/web/em...mos/5/demo5.htm

можно использовать технологию sIFR http://designcollector.ru/sifr
или PHP + CSS Dynamic Text Replacement http://www.artypapers.com/csshelppile/pcdtr/


или так http://www.google.ru/search?q=Weft+%D1%88%D1%80%D0%B8%D1%84%D1%82%D1%8B+%D0%BF%D0%B5%D1%80%D0%B5%D0%B4%D0%B5%D0%BB%D0%B0%D1%82%D1%8C&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:en-US:official&client=firefox-a
*

vital_s1

  • Захожу иногда
  • 267
  • 26 / 0
  • Joomla магия
Re: Не стандартные шрифты на сайте
« Ответ #2 : 22.10.2009, 11:08:14 »
Спасибо, почитаю материал.

В общем посмотрел..... это все я конечно же гуглил уже и пробовал, есть очень много недостатков в этих методах.
Например,
- не все сервера понимают *.eot
- методы работают в основном с заголовками статей, но опять, - ограничения по длине текста.
- 90% не работает с кириллический шрифтами, например с CyrillicOld
- не все заходят под виндой, соответственно не закачается он  c:\windows

..... и еще много НО
« Последнее редактирование: 22.10.2009, 11:30:14 от vital_s1 »
Не бойся спрашивать, без этого ни как! -)
*

Lann

  • Захожу иногда
  • 133
  • 5 / 1
Re: Не стандартные шрифты на сайте
« Ответ #3 : 23.10.2009, 19:40:55 »
тогда не мудрить со шрифтами....
*

vital_s1

  • Захожу иногда
  • 267
  • 26 / 0
  • Joomla магия
Re: Не стандартные шрифты на сайте
« Ответ #4 : 23.10.2009, 20:11:04 »
тогда не мудрить со шрифтами....

ооох, твои бы слова, да дизайнеру в уши!! -)))) 
Не бойся спрашивать, без этого ни как! -)
*

Helios

  • Захожу иногда
  • 421
  • 31 / 1
  • Аэтошозадеталь?
/* Have a nice day! */
*

vital_s1

  • Захожу иногда
  • 267
  • 26 / 0
  • Joomla магия
Re: Не стандартные шрифты на сайте
« Ответ #6 : 23.10.2009, 20:55:21 »
это все хорошо, но это - опять Flash  текст ..... здесь можно работать только со статичным материалом, динамика не подцепися даже с бубном!
« Последнее редактирование: 23.10.2009, 21:02:13 от vital_s1 »
Не бойся спрашивать, без этого ни как! -)
*

yevrowl

  • Захожу иногда
  • 271
  • 10 / 0
Re: Не стандартные шрифты на сайте
« Ответ #7 : 03.12.2011, 08:02:37 »
это все хорошо, но это - опять Flash  текст ..... здесь можно работать только со статичным материалом, динамика не подцепися даже с бубном!
Вот Flash Font Generator, вдруг пригодится.
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: Не стандартные шрифты на сайте
« Ответ #8 : 03.12.2011, 11:41:14 »
Cufon

ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

assaru

  • Давно я тут
  • 763
  • 88 / 1
Re: Не стандартные шрифты на сайте
« Ответ #9 : 04.12.2011, 21:03:43 »
font-face generator тебе в помощь. Заливай любые свои ttf-шрифты, конвертируй в eot, woff, svg и пользуй @font-face. Кроссбраузерность гарантирована.
Проблему можно решить и по скрину и по эмоциям, счет на оплату через ЛС (с) Nobody
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: Не стандартные шрифты на сайте
« Ответ #10 : 04.12.2011, 21:07:20 »
font-face generator тебе в помощь. Заливай любые свои ttf-шрифты, конвертируй в eot, woff, svg и пользуй @font-face. Кроссбраузерность гарантирована.

А вот за это...))) Не гарантирована.
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

assaru

  • Давно я тут
  • 763
  • 88 / 1
Re: Не стандартные шрифты на сайте
« Ответ #11 : 04.12.2011, 21:15:03 »
А вот за это...))) Не гарантирована.
Сорри, если не нашел где не отображается. Подскажите, буду знать. Серьезно, проверял даже на ишаке 6....
Проблему можно решить и по скрину и по эмоциям, счет на оплату через ЛС (с) Nobody
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Re: Не стандартные шрифты на сайте
« Ответ #12 : 04.12.2011, 21:22:44 »
Сорри, если не нашел где не отображается. Подскажите, буду знать. Серьезно, проверял даже на ишаке 6....

Сама не знала - в опере был ужас... Возможно, от шрифта выбранного зависит. Возможно, от версии браузера... Очень расстроилась, долго возилась, перешла на cufon - потому и советую. Показать не могу - уже снесла...
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

assaru

  • Давно я тут
  • 763
  • 88 / 1
Re: Не стандартные шрифты на сайте
« Ответ #13 : 04.12.2011, 21:38:17 »
cufon
Тоже конечно вариант, мне только не очень хотелось лишние js грузить... А мне видимо повезло со шрифтами больше :)
Проблему можно решить и по скрину и по эмоциям, счет на оплату через ЛС (с) Nobody
*

CTPZ

  • Захожу иногда
  • 305
  • 24 / 5
Re: Не стандартные шрифты на сайте
« Ответ #14 : 04.12.2011, 21:45:25 »
как вариант предлагаю картинку. знаю, что тупо, но как раз для вас.
*

vital_s1

  • Захожу иногда
  • 267
  • 26 / 0
  • Joomla магия
Re: Не стандартные шрифты на сайте
« Ответ #15 : 22.12.2011, 21:29:10 »
как вариант предлагаю картинку. знаю, что тупо, но как раз для вас.

знаешь, а зачем советуешь? -))) о картинках вообще речи нет -)
Не бойся спрашивать, без этого ни как! -)
*

CTPZ

  • Захожу иногда
  • 305
  • 24 / 5
Re: Не стандартные шрифты на сайте
« Ответ #16 : 23.12.2011, 23:29:20 »
кому-то ни один вариант не подходит, поэтому и советую :)
« Последнее редактирование: 23.12.2011, 23:33:18 от CTPZ »
*

vital_s1

  • Захожу иногда
  • 267
  • 26 / 0
  • Joomla магия
Re: Не стандартные шрифты на сайте
« Ответ #17 : 23.12.2011, 23:45:42 »
кому-то ни один вариант не подходит, поэтому и советую :)
этот вариант весьма банален и изначально не рассматривался. Так можно было делать "в начале интернета!" -))
Не бойся спрашивать, без этого ни как! -)
*

olf

  • Захожу иногда
  • 360
  • 5 / 1
Re: Не стандартные шрифты на сайте
« Ответ #18 : 24.12.2011, 19:51:48 »
если ни один из существующих вариантов не подходит, - выход один, - повкручивать дизайнеру руки на место, чтоб макет для сайта делал другой раз, а не плакат. А то извражаются в художестве, а верстальщику ломай голову, что с этим произведением искуства делать и как на код кросбраузерно посадить.
*

Kon Dou

  • Захожу иногда
  • 151
  • 23 / 0
  • Лед соловьиных слез теперь растает...
Re: Не стандартные шрифты на сайте
« Ответ #19 : 25.12.2011, 03:36:46 »
Да нормально Cufon работает, что вы в самом деле... Приходится повозиться с подбором фонта для получения полной таблицы символов, но что поделаешь - кириллица. Модуль даже есть удобный для Cufon-а, на разный размер заголовков можно развесить разные фонты (специально для любителей цыганщины!). Не нравится Cufon - гуглофонт в руки, только выбор фонтов там пока слаб, а свои туда не прикрутишь.
« Последнее редактирование: 25.12.2011, 03:40:30 от Kon Dou »
*

dynamit

  • Завсегдатай
  • 1744
  • 265 / 0
  • Winter Is Coming
Re: Не стандартные шрифты на сайте
« Ответ #20 : 25.12.2011, 07:24:36 »
vital_s1
вот посмотрите - Google Web Fonts, есть кириллица, правда не много.
насчет cufon - Модуль красивого шрифта для Вашего сайта (Joomla 1.5 / 1.6) - все нормально работает.
если не хотите заморачиваться с гуглом или модулем - юзайте @font-face
есть флеш замена -  sIFR 
« Последнее редактирование: 25.12.2011, 07:36:21 от dynamit »
ТАМ ГДЕ ТЫ НИЧЕГО НЕ МОЖЕШЬ, ТЫ НЕ ДОЛЖЕН НИЧЕГО ХОТЕТЬ
==========================================================
Сайты на Joomla!. Верстка. Консультации.  ||  Яндекс уже не ищет, он уже продает (с)  ||    Создание шаблона для Joomla 2.5
*

olf

  • Захожу иногда
  • 360
  • 5 / 1
Re: Не стандартные шрифты на сайте
« Ответ #21 : 25.12.2011, 11:40:07 »
vital_s1, дайте дизайнеру ссылку на этот топик, - пусть посмотрит, - сколько проблем он создает своими "нестандартными" шрифтами, и я думаю, он согласится с тем, что проще подобрать для сайта шрифты из стандартного набора Windows, - их там великое множество. За это время можно было уже сайт сверстать, а не ломать голову, что со шрифтами делать.
*

assaru

  • Давно я тут
  • 763
  • 88 / 1
Re: Не стандартные шрифты на сайте
« Ответ #22 : 25.12.2011, 13:54:27 »
повкручивать дизайнеру руки на место, чтоб макет для сайта делал другой раз, а не плакат.
Дизайнер должен быть не ландшафтник и даже не полиграфист, а web-дизайнер, тогда и проблем не возникает. А то если "дизайнер" то считается что он должен все уметь и разбираться в тонкостях...
Проблему можно решить и по скрину и по эмоциям, счет на оплату через ЛС (с) Nobody
*

olf

  • Захожу иногда
  • 360
  • 5 / 1
Re: Не стандартные шрифты на сайте
« Ответ #23 : 25.12.2011, 14:05:48 »
Дизайнер должен быть не ландшафтник и даже не полиграфист, а web-дизайнер, тогда и проблем не возникает.

Поддерживаю
*

dynamit

  • Завсегдатай
  • 1744
  • 265 / 0
  • Winter Is Coming
Re: Не стандартные шрифты на сайте
« Ответ #24 : 25.12.2011, 14:06:32 »
ребята, не разводите демагогию. охота поговорить? добро пожаловать во флейм, создавайте тему и решайте, что должен дизайнер и что не должен. задан конкретный вопрос и надо на него конкретно ответить. человек ведь работает.
ТАМ ГДЕ ТЫ НИЧЕГО НЕ МОЖЕШЬ, ТЫ НЕ ДОЛЖЕН НИЧЕГО ХОТЕТЬ
==========================================================
Сайты на Joomla!. Верстка. Консультации.  ||  Яндекс уже не ищет, он уже продает (с)  ||    Создание шаблона для Joomla 2.5
*

assaru

  • Давно я тут
  • 763
  • 88 / 1
Re: Не стандартные шрифты на сайте
« Ответ #25 : 25.12.2011, 14:19:44 »
задан конкретный вопрос и надо на него конкретно ответить. человек ведь работает.
Человеку ответили, перечислили все (я думаю) возможные решения. Выбор есть, работать можно.
Проблему можно решить и по скрину и по эмоциям, счет на оплату через ЛС (с) Nobody
*

vital_s1

  • Захожу иногда
  • 267
  • 26 / 0
  • Joomla магия
Re: Не стандартные шрифты на сайте
« Ответ #26 : 25.12.2011, 20:41:27 »
Коллеги, всем спасибо!  8)
Информации для решения этого вопроса более чем достаточно!
 *DRINK*
Не бойся спрашивать, без этого ни как! -)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

На сайте правая колонна ушла в низ

Автор vityavoluevich

Ответов: 3
Просмотров: 4381
Последний ответ 27.10.2023, 08:45:48
от vityavoluevich
Каков ваш заработок на сайте?возможно ли пролететь и создать не прибыльный сайт?

Автор bedalex

Ответов: 3
Просмотров: 8674
Последний ответ 05.06.2023, 11:00:40
от Ритулька88
[Решено] Проблема с авторизацией Invalid Token

Автор treX

Ответов: 100
Просмотров: 100135
Последний ответ 06.10.2019, 16:55:45
от PaLyCH
Кто логинился на сайте

Автор sosny

Ответов: 6
Просмотров: 3069
Последний ответ 24.11.2017, 10:04:41
от sosny
Как проверить форму обратной связи [Решено]

Автор mafiozzzza

Ответов: 8
Просмотров: 7779
Последний ответ 30.05.2017, 11:34:11
от darkghost