Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 2 Гостей просматривают эту тему.
  • 1568 Ответов
  • 360768 Просмотров
*

Computer_God

  • Новичок
  • 4
  • 0 / 0
А можно обойтись без геокодера, просто добавить в БД поля с координатами, поля в админке(ещё такого не делал, потому не знаю, как) и просто заполнять нужные координаты. А на карту добавлялись новые объекты.
*

ELesnikov

  • Захожу иногда
  • 119
  • 8 / 0
А можно обойтись без геокодера, просто добавить в БД поля с координатами, поля в админке(ещё такого не делал, потому не знаю, как) и просто заполнять нужные координаты. А на карту добавлялись новые объекты.
конечно можно. здесь несколько проще с точки зрения формирования карты, но сложнее относительно доработки самого компонента.
Как добавить доп поля я писал в этой теме несколькими постами ранее (вторая или третья страница)
*

realovich

  • Захожу иногда
  • 201
  • 53 / 1
  • Зрящий в корень
Добрый день, уважаемые!
Кто-нибудь добавлял дополнительные поля для площади кухни и площадь земельного участка. В общем, нужны два дополнительных поля, похожих на Land Space и Living Space.
Подскажите, как их можно добавить самостоятельно? Можно без лишних подробностей
Заранее благодарен
*

ELesnikov

  • Захожу иногда
  • 119
  • 8 / 0
Добрый день, уважаемые!
Кто-нибудь добавлял дополнительные поля для площади кухни и площадь земельного участка. В общем, нужны два дополнительных поля, похожих на Land Space и Living Space.
Подскажите, как их можно добавить самостоятельно? Можно без лишних подробностей
Заранее благодарен
1 Вношу новые поля в таблицу б.д. (можно сразу sql файл поправить, перед установкой)
2 administrator\components\com_jea\tables\properties.php вносишь свое нужное поле. Это надо для возможности добавления и редактирования записей
3 administrator\components\com_jea\views\properties\tmpl\default.php добавляешь нужные поля которые будут выводиться
4 administrator\components\com_jea\views\properties\tmpl\default_form.php добавляешь нужные поля которые будут выводиться
*

realovich

  • Захожу иногда
  • 201
  • 53 / 1
  • Зрящий в корень
1 Вношу новые поля в таблицу б.д. (можно сразу sql файл поправить, перед установкой)
2 administrator\components\com_jea\tables\properties.php вносишь свое нужное поле. Это надо для возможности добавления и редактирования записей
3 administrator\components\com_jea\views\properties\tmpl\default.php добавляешь нужные поля которые будут выводиться
4 administrator\components\com_jea\views\properties\tmpl\default_form.php добавляешь нужные поля которые будут выводиться

Спасибо! А можно подробнее, куда именно вносить новые поля в БД?
« Последнее редактирование: 14.10.2010, 13:56:23 от realovich »
*

ELesnikov

  • Захожу иногда
  • 119
  • 8 / 0
Спасибо! А можно подробнее, куда именно вносить новые паля в БД?
Если компонент уже установлен, то с помощью phpMyAdmin в таблицу properties
Если не установлен файл с расширением sql (как называется не помню) надо изменить, добавив в него необходимые поля...
*

realovich

  • Захожу иногда
  • 201
  • 53 / 1
  • Зрящий в корень
Если компонент уже установлен, то с помощью phpMyAdmin в таблицу properties
Если не установлен файл с расширением sql (как называется не помню) надо изменить, добавив в него необходимые поля...
Большое спасибо! Вроде бы разобрался... Все вставил. Кроме вот этого файла:
administrator\components\com_jea\views\properties\tmpl\default.php
Не нашел там ни living_space, ни land_space, поэтому решил, что не место там и моим полям.
Добавил новые переменные в языковой файл, в админке все показывает. Ввожу данные, говорит, что все успешно сохранено, но увы поля таблицы остаются пустыми. В новых полях ничего не сохраняется.
Можете ли помочь?
Заранее благодарен за помощь!
*

realovich

  • Захожу иногда
  • 201
  • 53 / 1
  • Зрящий в корень
Кажется, разобрался сам. Нужно было еще добавить в файл:
administrator/components/com_jea/models/properties.php
*

ELesnikov

  • Захожу иногда
  • 119
  • 8 / 0
Точно про модель забыл  написать. Звиняй. Ну слава богу сам сообразил  *DRINK*
« Последнее редактирование: 19.10.2010, 12:08:00 от ELesnikov »
*

gazprom

  • Осваиваюсь на форуме
  • 15
  • 0 / 0
Еще раз здрасти)
И все же, кто может подсказать.
Если в объекте не загружать фотографии, как сделать чтоб выводилась какая нить стандартный рисунок? Попытался разные условия прописать, нечего путевого не получилось
*

realovich

  • Захожу иногда
  • 201
  • 53 / 1
  • Зрящий в корень
Я пошел дальше. Мне понадобилось поле "Канализация". Я его, вроде бы, везде добавил по аналогии с heating, создал таблицу, создал поле в таблице properties, создал алиасы. В списке категорий это поле появилось, даже добавляются новые значения. В окне редактирования объекта недвижимости тоже появился нисподающее меню с выбором введенных параметров. Выбираю, нажимаю Сохранить но не сохраняется. Ошибок никаких не появляется. Не пойму, где что-то упустил.
Если есть какие-то предложения, поделитесь, пожалуйста!

________

Прошу прощения, вопрос снят. Самое главное где забыл добавить переменную в файл:
administrator\components\com_jea\tables\properties.php

Всем спасибо! Если что, могу помочь! ;)
« Последнее редактирование: 19.10.2010, 11:10:13 от realovich »
*

realovich

  • Захожу иногда
  • 201
  • 53 / 1
  • Зрящий в корень
Может кто реализовал или знает, как реализовать следующую возможность:

Нужна возможность для незарегистрированных пользователей (или зарегистрированный, но не в группе JEA agent) отправить заявку с сайта, по сути, заполнив все необходимые поля по объекту недвижимости. Хочется чтобы, перед ним была похожая форма, которую заполняет агент. Но чтобы он не мог самостоятельно опубликовать этот объект. Он отправляет заявку, модератор проверяет, исправляет (если необходимо) и опубликовывает.
« Последнее редактирование: 22.10.2010, 13:48:52 от realovich »
*

Veresk

  • Захожу иногда
  • 56
  • 1 / 0
Может кто реализовал или знает, как реализовать следующую возможность:

Нужна возможность для незарегистрированных пользователей (или зарегистрированный, но не в группе EA agent) отправить заявку с сайта, по сути, заполнив все необходимые поля по объекту недвижимости. Хочется чтобы, перед ним была похожая форма, которую заполняет агент.
Это описано где-то раньше в этой ветке или параллельной. Это возможно.

Но чтобы он не мог самостоятельно опубликовать этот объект. Он отправляет заявку, модератор проверяет, исправляет (если необходимо) и опубликовывает.
см. настройки CMS - там кажется есть эта возможность, хотя могу ошибаться.
*

realovich

  • Захожу иногда
  • 201
  • 53 / 1
  • Зрящий в корень
Спасибо! Видел решение, которое подразумевает, чтобы добавлять объекты недвижимости обычные зарегистрированные пользователи из группы Registred. Но это не совсем то, что нужно. То есть, это хорошо, чтобы пользователи из этой группы просто добавляли объявления, но еще нужно, чтобы пользователи из группы JEA agent могли одобрять, править и публиковать этот объект.
*

klubni4ka

  • Новичок
  • 6
  • 0 / 0
подскажите, как в расширенном поиске сделать "поиск по № предложения"?
*

kirill.psl

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
Ребят поделитесь опытом как поменять карту с Google на Яндекс? В гугле нет улиц моего города (Уфа) проблем очень много с этим...
Желательно поподробнее, заранее спасибо.

И еще как можно изменить стандартный список категорий на главной странице EA. Мне нужно чтобы были кнопки а не просто надписи, что то более солидное в общем
Вот у меня к примеру : http://nedvservis.ru/index.php?option=com_estateagent&Itemid=120

А как выключить возможность добавления объявления в саму катеорию, чтоб можно было добавить объявление только в подкатегорию?
*

realovich

  • Захожу иногда
  • 201
  • 53 / 1
  • Зрящий в корень
Ребят поделитесь опытом как поменять карту с Google на Яндекс? В гугле нет улиц моего города (Уфа) проблем очень много с этим...
Желательно поподробнее, заранее спасибо.

И еще как можно изменить стандартный список категорий на главной странице EA. Мне нужно чтобы были кнопки а не просто надписи, что то более солидное в общем
Вот у меня к примеру : http://nedvservis.ru/index.php?option=com_estateagent&Itemid=120

А как выключить возможность добавления объявления в саму катеорию, чтоб можно было добавить объявление только в подкатегорию?

Кажется, Вы немного не по теме... Здесь обсуждают компонент JEA, а не EA
*

realovich

  • Захожу иногда
  • 201
  • 53 / 1
  • Зрящий в корень
подскажите, как в расширенном поиске сделать "поиск по № предложения"?

Очень много ковырять нужно.
*

kirill.psl

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
Кажется, Вы немного не по теме... Здесь обсуждают компонент JEA, а не EA

Estate Agent Improved v. 1.5.2 r3 - я про него
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
Estate Agent Improved v. 1.5.2 r3 - я про него
А здесь обсуждается компонент Joomla Estate Agency. Заголовок темы посмотрите внимательно.
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

kirill.psl

  • Осваиваюсь на форуме
  • 16
  • 0 / 0
sinbad13 Пардон не заметил разницы, подобные компоненты с разницей в название на одну букву =) смешно прям, вот пришлось тему создать для Estate Agent Improved если кто что может подсказать пишите в тему =) Ну и на вопросы постараюсь ответить.
« Последнее редактирование: 25.10.2010, 13:58:06 от kirill.psl »
*

interested

  • Осваиваюсь на форуме
  • 11
  • 0 / 0
очень нужен человек, готовый помочь настроить модуль за денежное вознаграждение! Буду рада, если кто-то из вас оперативно откликнется. Ничего сверхъестественного не потребуется - добавление пары дополнительных полей, настройка работы контактной формы и настройка отображения фотографий (не получается отображать  фотки squeezebox). Связаться со мной можно по аське 485230370 или скайп dariadenisova. Заранее благодарна!
*

interested

  • Осваиваюсь на форуме
  • 11
  • 0 / 0
спасибо, человек нашелся :)
*

urlmy

  • Осваиваюсь на форуме
  • 41
  • 0 / 0
Здравствуйте!
Поступил заказ сделать сайт по недвижимости и столкнулся с проблемой:
Как сделать что бы отсортировывалось по количеству комнат  что бы человеку не нужно было к каждому заходить и смотреть количество.
Хорошо было бы что бы в кратком обьявлении выводилась не площадь земли и прочего, а количество комнат
Заранее благадарен
*

realovich

  • Захожу иногда
  • 201
  • 53 / 1
  • Зрящий в корень
Дописывать надо по аналогии с другими видами сортировки
*

klubni4ka

  • Новичок
  • 6
  • 0 / 0
Нужно сделать маленькую доработку в компоненте Joomla Estate Agency, кто может помочь? Мой ICQ 354578554
*

sazik

  • Осваиваюсь на форуме
  • 38
  • 0 / 0
Разобрался с автоматическим referance number!
Чтобы сделать автоматическое присвоение referance number, надо:

administrator/components/com_jea/models/properties.php

После этого:

if ( !$row->store() ) {
            JError::raiseWarning( 200, $row->getError() );
            return false;
        }

Вставить это:

if ( empty ($row->ref)) {
             $row->ref = 'xxxxx-' . $row->id ;
             $row->store();
         }

/* где xxxxx - любое слово написаное латиницей, будет нумероваться типо так:
xxxxx-1
xxxxx-2
xxxxx-3
и т.д.
*/

administrator/components/com_jea/tables/properties.php

Удалить это:

      if( empty( $this->ref ) ) {
         
          $this->setError( JText::_('Property must have a reference') );
         return false;
         
      } else

Все работает!




Товарисчи работники, всю голову сломал, в админке номер присваевается , а на лицевой части, для агента выскакивает Property must have a reference
Помогите пожалуйста...
*

Grig2009

  • Осваиваюсь на форуме
  • 42
  • 3 / 0
Вопросы:
1. Как избавиться от referance number или сделать чтоб он присваивался автоматически?

Не советую вообще пудрить мозги на эту тему. referance number нужен, если в агентстве работает больше одного риэлтора и в базе данных более 10 объектов. Много объектов очень похожих и отличить их можно только по агенту или referance number.
В агентстве, с которым я работал, поступили очень мудро. Первые 3-4 символа referance number - это инициалы агента. Далее идет внутренний номер объекта из журнала, который ведет каждый агент. По referance number можно вычислить агента, который заводил этот объект, а агент, по номеру, может однозначно идентифицировать свой объект. Никакая автоматизация здесь не нужна и, даже, вредна.
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
Не советую вообще пудрить мозги на эту тему. referance number нужен, если в агентстве работает больше одного риэлтора и в базе данных более 10 объектов. Много объектов очень похожих и отличить их можно только по агенту или referance number.
В агентстве, с которым я работал, поступили очень мудро. Первые 3-4 символа referance number - это инициалы агента. Далее идет внутренний номер объекта из журнала, который ведет каждый агент. По referance number можно вычислить агента, который заводил этот объект, а агент, по номеру, может однозначно идентифицировать свой объект. Никакая автоматизация здесь не нужна и, даже, вредна.

согласен!
Я так же делал сайт, где были объекты из разных стран..и для каждого префиксы начальные были разлчиные, дл я РОссии например rus, для Турции tur и так далее.
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

sazik

  • Осваиваюсь на форуме
  • 38
  • 0 / 0
согласен!
Я так же делал сайт, где были объекты из разных стран..и для каждого префиксы начальные были разлчиные, дл я РОссии например rus, для Турции tur и так далее.

Ну ваще как вариант, предложу заказчику)
Спасип за помощь)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Joomla estate agency отображение объектов

Автор Leo1986

Ответов: 12
Просмотров: 5239
Последний ответ 31.05.2017, 16:18:23
от Callipso
Перестал функционировать JEA Slider (3.3) после обновления Joomla до 3.7.0

Автор in2n

Ответов: 3
Просмотров: 4647
Последний ответ 11.05.2017, 15:37:06
от in2n
Расположение модуля Joomla Estate Agency горизонтально

Автор sergey-911

Ответов: 3
Просмотров: 5227
Последний ответ 17.09.2016, 13:06:46
от sergey-911
Импорт СSV файлов в Joomla 3.2.7

Автор doro45

Ответов: 1
Просмотров: 4703
Последний ответ 09.09.2016, 12:07:41
от doro45
Требуется русификатор для Joomla Estate Agency

Автор Veresk

Ответов: 188
Просмотров: 83334
Последний ответ 07.09.2016, 13:59:48
от doro45