Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 5837 Просмотров
*

Лат

  • Захожу иногда
  • 85
  • 19 / 6
  • Звоните 8 (905) 778-52-44
Вторая версия бесплатного шаблона Purity от Joomlart.

В конце августа Rockettheme выпустили с большой помпой шаблон Afterburner, который назвали самым быстрым в мире шаблоном Joomla. И вот сейчас вышел ответ от основного конкурента Rockettheme- клуба шаблонов Joomlart. Первая версия шаблона Purity выиграла конкурс шаблонов Joomla.org и была добавлена в дистрибутив Joomla 1.5.

Что было сделано в новой версии:
В первую очередь был улучшен T3 Framework ( пункты 1, 2, 3- результаты улучшения и доработки).
1) Быстрее загружается.
2) Несколько видов отображения ( можно чтобы углы были закруглены, можно чтобы не были закруглены, можно чтобы позиции left и right были слева от контента, справа, по разные стороны)
3) Оптимизирован для PDA и iphone
4) JA Mega Menu- поддержка вывода меню в несколько стоблцов и возможность вывода в открывающемся меню всего-чего угодно. Есть обучающие видео курсы.
5) В типографике используются CSS sprites
6) Поддержка написания текста справа налево.

Три вида ширины шаблона ( не изменилось)- два фиксированных и один резиновый


Демо.

Скачать.(бета версия от 24 октября 2009)

Источник на форуме Joomlart.

P.S если новость актуальна- буду очень благодарен за повышение репутации.
« Последнее редактирование: 20.11.2009, 19:04:41 от smart »
*

Rikh

  • Захожу иногда
  • 123
  • 1 / 0
Хм, попробовал поставить этот шаблон. Протестил на локалхосте. Сыровато, даже очень. Как цвета то менять? И вообще много чего непонятного. Сделали какуюто ерунду помоему.
Цвета суффиксами не меняются.
При выборе закругления углов ошибки.
Может просто не переводится сайт со старого Ja purity? Настроить новый шаблон мне так и не удалось :(

А вот "Afterburner" я заценил :) Ооочень шустрый шаблон с кучей места под рекламу :)
« Последнее редактирование: 05.11.2009, 13:10:03 от Rikh »
*

kabban

  • Захожу иногда
  • 73
  • 0 / 0
а нет его переведеного?
*

Rikh

  • Захожу иногда
  • 123
  • 1 / 0
Пока не видел. Да и кстати появилась Stable версия
*

tADeush2

  • Осваиваюсь на форуме
  • 12
  • 1 / 0
Вторая версия бесплатного шаблона Purity от Joomlart.
...
P.S если новость актуальна- буду очень благодарен за повышение репутации.
Спасибо!
Пока только так могу отблагодарить!
Шаблон - вещь!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Скачать шаблон it_milano 1.13.0 (http://demo.inspiretheme.com/templates

Автор chechelnitskiy

Ответов: 2
Просмотров: 6104
Последний ответ 13.08.2023, 23:20:56
от chechelnitskiy
Шаблон для обучения студентов

Автор никыч

Ответов: 1
Просмотров: 4427
Последний ответ 20.08.2022, 21:34:35
от marksetter
Шаблон интернет-магазина, как алиэкспресс, с вариативной карточкой

Автор p.g.

Ответов: 7
Просмотров: 5025
Последний ответ 12.08.2022, 11:08:27
от Akeksandr
Ищу адаптивный шаблон для тревел сайта

Автор Kras22

Ответов: 4
Просмотров: 35721
Последний ответ 16.02.2022, 14:57:28
от difosat
Где взять шаблон Cassiopeia от Joomla 4 к Joomla 3?

Автор web1

Ответов: 0
Просмотров: 5055
Последний ответ 25.07.2021, 00:23:53
от web1