Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 1568 Ответов
  • 360728 Просмотров
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
Помогите, пожалуйста. Как убрать Налог и Агентское вознаграждение?. Не могу найти в properties.php
Заранее спасибо!
лезешь вот сюда \components\com_jea\views\properties\tmpl\default_item.php
и ищи такие строки и комменти их

<!--
<?php if ( $this->row->charges ): ?>
   <tr>
     <td><?php echo JText::_('Charges')?></td>
     <td> : <strong><?php echo $this->formatPrice( floatval($this->row->charges), JText::_('Consult us') )?></strong></td>
   </tr>
   <?php endif  ?>
   
   <?php if ($this->row->fees): ?>
   <tr>
     <td><?php echo JText::_('Fees')?></td>
     <td> : <strong><?php echo $this->formatPrice( floatval($this->row->fees), JText::_('Consult us') )?></strong></td>
   </tr>
      <?php endif  ?> -->
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

BlackinWhite

  • Захожу иногда
  • 85
  • 0 / 0
Спасибо огромное!
*

Markiz

  • Осваиваюсь на форуме
  • 15
  • 1 / 0
Просканируй firebug-ом этот элемент на странице, а затем с помощью поиска текста найди и правь.
*

Markiz

  • Осваиваюсь на форуме
  • 15
  • 1 / 0
кто знает что это за файл components\com_jea\views\properties\tmpl\search.php
судя по всему альтернатива jea_search?
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
кто знает что это за файл components\com_jea\views\properties\tmpl\search.php
судя по всему альтернатива jea_search?
это и есть поиск объектов.То есть когда создаешь пункт меню Joomla Estate Agency/макет поиска то это он и есть.
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

Markiz

  • Осваиваюсь на форуме
  • 15
  • 1 / 0
а ну понятно. спасибо
*

Markiz

  • Осваиваюсь на форуме
  • 15
  • 1 / 0
Как я понял при создании нового материала в  Joomla Estate Agency присутствует поле типа TinyMCE. Вот только в нем не работают специальные теги вызова типа {swf}{/swf} при подключении соответствующего модуля. Реально ли это исправить? Вопрос жизни и смерти !
« Последнее редактирование: 07.09.2010, 20:52:05 от Markiz »

Подскажите кто знает. Модуль mod_jea_emphasis-1.3 выдает вот такие вот крякозяблы Ð�ваÑ�Ñ�иÑ�а вместо типа собственности и города.

(Denwer Apache/2.2.4 (Win32) mod_ssl/2.2.4 OpenSSL/0.9.8k PHP/5.2.12 Server at localhost Port 80
 Joomla Версия 1.5.20
 com_jea-0.8
 mod_jea_emphasis-1.3)
*

cheni

  • Захожу иногда
  • 192
  • 1 / 0
КТО знает КАК исправит следуещее
При отправке сообщения из формы которая внизу страницы с объектом
на адрес сообщение приходит с темой в непонятной кодировке....
тема письма выглядит так : Ref : 22 [Недвижимость ДНепропетровска]  только тема... текст письма в нрорме...
*

AlexN

  • Новичок
  • 6
  • 0 / 0
Столкнулся с такой проблемой, что не могу назначить другой шаблон на страницу вывода результатов поиска. Т.е. шаблон назначается, а про клике на "поиск" выводит так же, будто шаблон не назначался. И в исходном коде видно что он не назначился.
Или подскажите еще варианты, для того что бы окно поиска, после вывода результатов поиска, сменяло позицию.( Вывод модуля JEA search V1.2 на других пунктах меню не получается )
*

llektor

  • Захожу иногда
  • 214
  • 2 / 2
Разобрался с автоматическим referance number


Здрасти
Может вы знаете как можно убрать визуальный редактор EstateAgent заменить на простой
*

Veresk

  • Захожу иногда
  • 56
  • 1 / 0
КТО знает КАК исправит следуещее
При отправке сообщения из формы которая внизу страницы с объектом
на адрес сообщение приходит с темой в непонятной кодировке....
тема письма выглядит так : Ref : 22 [Недвижимость ДНепропетровска]  только тема... текст письма в нрорме...

Ранее уже решено.

http://joomlaforum.ru/index.php/topic,52514.0.html

Народ привет! Что можно сделать, чтобы на страницах подробного просмотра можно было бы написать разный title?
*

Veresk

  • Захожу иногда
  • 56
  • 1 / 0
Насколько разный ?
+ смысл ?

чтобы для каждой квартиры нужно изменять тайтл, т.к. об этом попросила компания, которая провигает сайт.
*

Виталик

  • Завсегдатай
  • 1244
  • 130 / 0
кто-нибудь делал наложение водяного знака на изображения?
*

cheni

  • Захожу иногда
  • 192
  • 1 / 0
Цитировать
Ранее уже решено.
http://joomlaforum.ru/index.php/topic,52514.0.html

Решения этой проблемы там нету вроде.....
можно подробней пожалуйста...
*

gazprom

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
И все же кто нить решал проблему, когда не загружаешь фото, ставилось стандартом константа?
*

ELesnikov

  • Захожу иногда
  • 119
  • 8 / 0
Решения этой проблемы там нету вроде.....
можно подробней пожалуйста...
чтобы mod_jea_emphasis-1.3 не выводил на главную кривыми названия:
в файле /modules/mod_jea_emphasis/tmpl/default.php , испаравить
Код:

<?php echo  JText::sprintf('PROPERTY TYPE IN TOWN', htmlentities($row->type), htmlentities($row->town) )?>

на

Код:

<?php echo  JText::sprintf('PROPERTY TYPE IN TOWN', htmlentities($row->type, 'UTF-8'), htmlentities($row->town) )?>


и для слогана тоже самое. Не знаю на сколько это корретно, но у меня заработало
Читать тут - ru.php.net/manual/ru/function.htmlentities.php

А ответ был, внимательнее надо быть :)
*

ELesnikov

  • Захожу иногда
  • 119
  • 8 / 0
И все же кто нить решал проблему, когда не загружаешь фото, ставилось стандартом константа?
попробую на днях организовать
*

Computer_God

  • Новичок
  • 4
  • 0 / 0
To ELesnikov
Прив, ты реализовывал карту Яндекса, можешь помочь?
*

ELesnikov

  • Захожу иногда
  • 119
  • 8 / 0
Да сделал. Спрашивай...
*

Computer_God

  • Новичок
  • 4
  • 0 / 0
Какие файлы модифицировал, правил ли базу, как интегрировал в админку? В общем всё :)
*

klubni4ka

  • Новичок
  • 6
  • 0 / 0
Подскажите кто знает, как в разделе "Аренда" и "Продажа" вверху добавить кнопку или строчку "Расширенный поиск"?
а также как сделать в расширенном поиске не "количество комнат минимум" а "комнат от ... и до ..." (как например идет поиск цены или площади от... и до...)
« Последнее редактирование: 10.11.2010, 20:46:46 от klubni4ka »
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
Подскажите кто знает, как в разделе "Аренда" и "Продажа" (dnepr - arenda. dp. ua/arenda.html) вверху добавить кнопку или строчку "Расширенный поиск"?
а также как сделать в расширенном поиске не "количество комнат минимум" а "комнат от ... и до ..." (как например идет поиск цены или площади от... и до...)
1. Все меню/"ваше верхнее меню"/Создать/Joomla Estate Agency/Недвижимость/Макет поиска
2. Открываете файл \language\ru-RU\ru-RU.com_jea.ini ищите нужную строчку-правите ее. сохраняете.
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

klubni4ka

  • Новичок
  • 6
  • 0 / 0
2. Открываете файл \language\ru-RU\ru-RU.com_jea.ini ищите нужную строчку-правите ее. сохраняете.
при поиске просто нужно, чтобы появилось теперь 2 ячейки (Кол-во комнат от ... и до ...) и соответственно поиск шел по базе с указанными параметрами и результаты выводились исходя из заданных параметров (Т.е., если посетитель вводит Кол-во комнат от 1 до 1, то ему выводились только 1-комн. квартиры, а не так как сейчас и 1, и 2, и 3-ёх комнатные, так как в поиске указан параметр "комнат минимум" и нет максимума). Если я сейчас просто поменяю текст, то нужные мне изменения в структуре поиска не произойдут..
*

klubni4ka

  • Новичок
  • 6
  • 0 / 0
1. Все меню/"ваше верхнее меню"/Создать/Joomla Estate Agency/Недвижимость/Макет поиска
Мне нужно чтобы в содержимом раздела "Аренда" (там где уже отображаются предложения аренды с превьюшками квартир и кратким описанием, перед пунктами "« Первая Предыдущая 1 2 3 4 5  Следующая Последняя »" ну или в другом месте) можно было добавить кнопку (или просто текст со ссылкой "Расширенный поиск"). Я не знаю в каком файле php изменить код и добавить нужную мне строчку.
*

ELesnikov

  • Захожу иногда
  • 119
  • 8 / 0
Какие файлы модифицировал, правил ли базу, как интегрировал в админку? В общем всё :)
Базу данных не трогал.
Необходимо изменить два файла в папке view-> properties.php и default_item.php
1 properties.php Там формируешь карту по введенному адресу если необходимы метки ставишь их.
2 default_item.php создаешь div где будешь отображать карту
Подробный синтаксис на яндексе найдешь
*

Computer_God

  • Новичок
  • 4
  • 0 / 0
Т.е. у тебя везде одна и та же карта с одинаковыми метками? С default_item.php всё понятно. У меня нет в папке view файла properties.php (версия 1.0) Что в нём должно быть до изменений и после них?
*

ELesnikov

  • Захожу иногда
  • 119
  • 8 / 0
Т.е. у тебя везде одна и та же карта с одинаковыми метками? С default_item.php всё понятно. У меня нет в папке view файла properties.php (версия 1.0) Что в нём должно быть до изменений и после них?
Карта одна, но для каждого объекта в зависимости от адреса формируются метки с указанием мкесторасположения.
У тебя его и не будет я ошибся. Views-> properties-> view.html.php здесь надо изменить скрипт загрузки вместо Google карт Яндекс
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Joomla estate agency отображение объектов

Автор Leo1986

Ответов: 12
Просмотров: 5236
Последний ответ 31.05.2017, 16:18:23
от Callipso
Перестал функционировать JEA Slider (3.3) после обновления Joomla до 3.7.0

Автор in2n

Ответов: 3
Просмотров: 4643
Последний ответ 11.05.2017, 15:37:06
от in2n
Расположение модуля Joomla Estate Agency горизонтально

Автор sergey-911

Ответов: 3
Просмотров: 5225
Последний ответ 17.09.2016, 13:06:46
от sergey-911
Импорт СSV файлов в Joomla 3.2.7

Автор doro45

Ответов: 1
Просмотров: 4701
Последний ответ 09.09.2016, 12:07:41
от doro45
Требуется русификатор для Joomla Estate Agency

Автор Veresk

Ответов: 188
Просмотров: 83327
Последний ответ 07.09.2016, 13:59:48
от doro45