Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 46 Ответов
  • 17801 Просмотров
*

anthophyta

  • Захожу иногда
  • 293
  • 1 / 0
не работает slimbox.....
« : 05.02.2010, 09:02:13 »
перестало работать увеличение картинок в сиплбоксе...
При нажатии на фотку открывает ее в этом же окне как простое изображение. Как это исправить? :'(
подскажите люди добрые !
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Re: не работает slimbox.....
« Ответ #1 : 05.02.2010, 11:09:54 »
Сжатие java скриптов каким нибудь сторонним плагином не использовали? А то с некоторыми бывает. Или может ставили какое нибудь расширение? Модуль для слайд-шоу например?
*

anthophyta

  • Захожу иногда
  • 293
  • 1 / 0
Re: не работает slimbox.....
« Ответ #2 : 05.02.2010, 13:00:18 »
последнее что было установлено из плагинов это:
System - IE8 Compatibility
Search - QuickFAQ
System - NoNumber! Elements
AlphaContentSys (не подключен)
Content - DAvatar (пробовал выключал - не помогло)
Proofreader systembot

модули:
mod_jbfaq
mod_dwhosonline
    mod_cbrating

компоненты:
ProofReader
QuickFAQ
переустанавливал Jkomment

и еще вместе сэтим (slimbox) перестали работать табы     mod_tpajaxtabs - все вылетает...

еще ставил сторонние плагины на комп...
но это врядли ведь с любого компа не работает....
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Re: не работает slimbox.....
« Ответ #3 : 05.02.2010, 16:12:36 »
Простым включением и выключением модулей не отделаетесь. Налицо конфликт скриптов. Советую сперва потестить этот конфиг на локалке, пока не выясните точно, кто конфликтует с joomgallery. Это конечно при условии, что вы не изменили настройки в админке самой галереи.
*

anthophyta

  • Захожу иногда
  • 293
  • 1 / 0
Re: не работает slimbox.....
« Ответ #4 : 05.02.2010, 16:15:33 »
так же было обновление с 1.5.14 до Joomla 1.5.15? может из-за этого?
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Re: не работает slimbox.....
« Ответ #5 : 05.02.2010, 16:59:27 »
Вряд ли, у меня такое было из за конфликта с одним модулем слайд шоу, а также с применением плагинов для сжатия стилей и скриптов.
*

anthophyta

  • Захожу иногда
  • 293
  • 1 / 0
Re: не работает slimbox.....
« Ответ #6 : 05.02.2010, 18:28:50 »
.............
« Последнее редактирование: 06.02.2010, 07:57:50 от anthophyta »
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Re: не работает slimbox.....
« Ответ #7 : 06.02.2010, 08:34:58 »
js   4.2K            http://www.ваш сайт.ru/components/com_proofreader/js/proofreader.js
js   16.7K            http://www.ваш сайт.ru/components/com_proofreader/js/xajax.js
js   74.4K            http://www.ваш сайт.ru/media/system/js/mootools.js
js   10.5K            http://www.ваш сайт.ru/media/system/js/modal.js
js   2.8K            http://www.ваш сайт.ru/components/com_k2/js/k2.js
js   27.1K            http://www.ваш сайт.ru/components/com_jcomments/js/jcomments-v2.1.js?v=2
js   3.9K            http://www.ваш сайт.ru/components/com_jcomments/libraries/joomlatune/ajax.js
js   36.8K            http://www.ваш сайт.ru/includes/js/overlib_mini.js
js   15.1K            http://www.ваш сайт.ru/components/com_joomgallery/assets/js/joomscript.js
js   13.9K            http://www.ваш сайт.ru/components/com_joomgallery/assets/js/slimbox/js/slimbox.js
js   7.1K            http://www.ваш сайт.ru/components/com_joomgallery/assets/js/motiongallery/js/joom_motiongallery.js
js   9.0K            http://www.ваш сайт.ru/plugins/system/pc_includes/ajax_1.3.js   
js   0.3K            http://www.ваш сайт.ru//modules/mod_tpmenu/tpmenu/dropdown/menu2.js.php?animated=Fx.Transitions.Bounc[snip]
js   0.3K            http://www.ваш сайт.ru/templates/jobs_plazza/scripts/js/js.gzip.php   2010/2/6   
js   0.1K            http://counter.rambler.ru/top100.jcn?1800760
js   33.5K                    http://pagead2.googlesyndication.com/pagead/show_ads.js   
js   38.3K            http://pagead2.googlesyndication.com/pagead/expansion_embed.js   
js   0.05K                    http://googleads.g.doubleclick.net/pagead/test_domain.js      
js   6.8K            http://pagead2.googlesyndication.com/pagead/js/graphics.js

19 javascript общим обьемом 301.7Kб - и после этого вы еще удивляетесь что что то с кем то конфликтует? По очереди попробуйте отключить используемые модули или плагины для этих скриптов и выявите источник проблемы. Точно могу сказать, что с JComments проблем не замечено. Больше посоветовать нечего.
*

anthophyta

  • Захожу иногда
  • 293
  • 1 / 0
Re: не работает slimbox.....
« Ответ #8 : 06.02.2010, 18:01:56 »
ну блин афигеть...
то что в вашем списке помощи было первым - то это самое и было причиной....
большое вам спасибо (+1)
но теперь неподскажите альтернативу - исправителю ошибок...
хотя врят-ли, помоему для Joomla боле нет..
но все равно спасибо!
*

anthophyta

  • Захожу иногда
  • 293
  • 1 / 0
Re: не работает slimbox.....
« Ответ #9 : 06.02.2010, 18:27:22 »
но блин все-таки не все еще работает..
у QuickFAQ и К2 редакторы неотображаются даже в админке (хотя на локальном все работает..)
самое интересное что когда вхожу под пользователем то редактор виден?!
« Последнее редактирование: 06.02.2010, 18:32:10 от anthophyta »
*

anthophyta

  • Захожу иногда
  • 293
  • 1 / 0
Re: не работает slimbox.....
« Ответ #10 : 06.02.2010, 18:38:57 »
хотя все заработало.. просто слетели выделенные компоненты в JCE Administration...
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Re: не работает slimbox.....
« Ответ #11 : 06.02.2010, 18:40:04 »
Попробуйте очистить кэш сайта, в админке. Ну и также очистите кэш браузера и проверьте все еще раз.

Для сжатия CSS  и javascript сервером создайте файл .htaccess (если его нет) и внесите в него эти строки:
Код
<FilesMatch ".(js|css)$">
SetOutputFilter DEFLATE
</FilesMatch>

Это позволит применить сжатие скриптов и файлов стилей самим сервером апачи, если это на вашем хостинге разрешено. Обычно этот модуль включают на всех серверах.
« Последнее редактирование: 06.02.2010, 18:47:14 от jem777 »
*

anthophyta

  • Захожу иногда
  • 293
  • 1 / 0
Re: не работает slimbox.....
« Ответ #12 : 06.02.2010, 21:06:43 »
а после данных добавлений в .htaccess, com_proofreader будет работать?
а то про него вообще говорят много чего плохого...
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Re: не работает slimbox.....
« Ответ #13 : 07.02.2010, 05:40:17 »
А вы сперва попробуйте? Что вам остается терять? Все равно вы от своих 300Кб скриптов никуда не денетесь. А так хотя бы попробуете их сжать.
У меня на локалке с таким сжатием JoomGallery и JComments работали нормально. Этот апачевский модуль их сжимает до 10 раз в размере.
*

anthophyta

  • Захожу иногда
  • 293
  • 1 / 0
Re: не работает slimbox.....
« Ответ #14 : 07.02.2010, 19:22:49 »
но одна проблема осталась.. в K2 на фронтенде не работает функция увеличения/уменьшения шрифта.. (при нажатии ничего не происходит) а в админке когда заходиш в редактирование материала справа все настройки сразу раскрываются и не закрываются (так же при нажатии ничего непроисходит)..
стоят mod_tpajaxtabs - но ставил на локальном там с ними работает...
может подскажете что-нибудь?
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Re: не работает slimbox.....
« Ответ #15 : 08.02.2010, 04:31:14 »
Ну что сказать, тоже конфликт скриптов. Надо искать кто с кем конфликтует. Это уже вы только сами можете узнать.
Как вариант, если включили сжатие в .htaccess, можно отключить его и проверить еще раз.
*

anthophyta

  • Захожу иногда
  • 293
  • 1 / 0
Re: не работает slimbox.....
« Ответ #16 : 08.02.2010, 07:26:12 »
на счет сжатия - на хостинге мне сказали что "к сожалению они такого неподдерживают"
*

yevrowl

  • Захожу иногда
  • 271
  • 10 / 0
Re: не работает slimbox.....
« Ответ #17 : 24.10.2010, 04:01:23 »
Правильно ли понимаю что надо отключить все плагины, проверить чтобы работал Slimbox, и включать по одному заново проверяя с чем конфликтует?
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Re: не работает slimbox.....
« Ответ #18 : 24.10.2010, 06:04:17 »
Можно и так.
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Re: не работает slimbox.....
« Ответ #19 : 24.10.2010, 10:49:13 »
yevrowl, нашли причину?
*

yevrowl

  • Захожу иногда
  • 271
  • 10 / 0
Re: не работает slimbox.....
« Ответ #20 : 26.10.2010, 03:59:35 »
yevrowl, нашли причину?
Не сумел. Вот что делал: развернул копию сайта на другом хостинге, вырубил все плагины - никаких изменений не произошло... т. е. Slimbox так и не заработал.
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Re: не работает slimbox.....
« Ответ #21 : 27.10.2010, 04:51:32 »
Версия галереи и ссылку на сайт(можно в личку). Проверьте, грузятся ли нужные скрипты? Может у вас mootools вырублен? Точно не помню, но кажется без мутулза не работал?
*

yevrowl

  • Захожу иногда
  • 271
  • 10 / 0
Re: не работает slimbox.....
« Ответ #22 : 27.10.2010, 06:35:52 »
Версия галереи и ссылку на сайт(можно в личку). Проверьте, грузятся ли нужные скрипты? Может у вас mootools вырублен? Точно не помню, но кажется без мутулза не работал?
Версия галереи - 1.5.5.2.
Сайт - http://nsc-olymp.com/
Mootols - включен.
Спасибо за помощь!
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Re: не работает slimbox.....
« Ответ #23 : 27.10.2010, 13:34:45 »
У вас включен режим DHTML. Никакого слимбокса в галерее не включено.
Попробуйте в настройках Обзорная страница категории / Общие установки / Открыть детальный вид - Slimbox.
*

yevrowl

  • Захожу иногда
  • 271
  • 10 / 0
Re: не работает slimbox.....
« Ответ #24 : 29.10.2010, 03:26:15 »
У вас включен режим DHTML. Никакого слимбокса в галерее не включено.
Попробуйте в настройках Обзорная страница категории / Общие установки / Открыть детальный вид - Slimbox.
Ещё раз спасибо за помощь, сделал всюду (оказывается в двух местах) вывод Slimbox, в результате при нажатии на фотографию выкидывает в галерею, при нажатии на галерею пускает в список фотографий, но при нажатии на любую опять выбрасывает в список галерей. Пришлось выставить всюду DHTML теперь снова...
*

yevrowl

  • Захожу иногда
  • 271
  • 10 / 0
Re: не работает slimbox.....
« Ответ #25 : 30.10.2010, 12:06:32 »
Раньше всё нормально работало, а слетело при обновлении компонента...
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Re: не работает slimbox.....
« Ответ #26 : 30.10.2010, 13:03:49 »
Понятно. Если фотографий немного, то как вариант - можно попробовать переустановить галерею еще раз. Только настоятельно советую сделать бекап всего сайта и базы данных перед подобными манипуляциями.
Кстати, если есть бекап до обновления сайта - может сделать откат назад? Я лично обновлять галерею на своем сайте не стал. Ничего супер нового там нет, а проблем прибавится - выше крыши. Причем некоторые из них вообще неразрешимые, пока в крайнем случае. И потом делал много хаков, которые в новой галерее надо делать опять, ибо грабли те же что и были остались.
В общем мой вердикт - пока не будет Joomla 1.6 - дергаться с новой галереей смысла нет. Те же яйца - вид сбоку, ничего нового там нет.
*

farmay

  • Захожу иногда
  • 337
  • 10 / 4
  • Все так как должно быть...
Re: не работает slimbox.....
« Ответ #27 : 04.11.2010, 10:40:54 »
Здравствуйте такая же проблема тоже из за обновления наверное, скажите пожалуйста где скачать нормальную прежнюю версию компонента. Какая версия самая нормальная? Сейчас стоит 1.5.5.2 как я понял 1.5.5.1 тоже не очень? Просто отключение модулей и плагинов ничего не дало.
« Последнее редактирование: 04.11.2010, 11:17:06 от farmay »
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Re: не работает slimbox.....
« Ответ #28 : 04.11.2010, 17:02:43 »
Прежняя версия 1.5.0.5 нормальная. Во всяком случае глюки его известны и в какой то мере пройдены.
*

farmay

  • Захожу иногда
  • 337
  • 10 / 4
  • Все так как должно быть...
Re: не работает slimbox.....
« Ответ #29 : 04.11.2010, 17:05:16 »
а гдее ее можно скачать скажите пожалуйста? и какие отличия от последней версии?

 
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

После обновления до JoomGallery 3.6 некорректно работает водяной знак

Автор Maffo

Ответов: 3
Просмотров: 4553
Последний ответ 23.08.2022, 06:21:58
от marksetter
Невозможно скачать фото по правой кнопки мышки в slimbox либо Photoswipebox

Автор nikaa.2009

Ответов: 6
Просмотров: 2005
Последний ответ 01.05.2018, 15:00:49
от nikaa.2009
Не работает постраничная навигация (пагинация)

Автор iluha22

Ответов: 1
Просмотров: 1315
Последний ответ 14.02.2018, 09:22:46
от iluha22
Выравнивание миниатюр по центру - не работает (настройки выставлены)

Автор marbert

Ответов: 36
Просмотров: 5007
Последний ответ 11.11.2016, 16:10:21
от marbert
Открывает фото только в Slimbox. Как поменять?

Автор Andrey33

Ответов: 2
Просмотров: 2120
Последний ответ 02.03.2016, 22:37:58
от Andrey33