Новости Joomla

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

‼️ 👩‍💻 Обновление безопасности для Tassos Framework!

7 января 2026 года греческому разработчику Тассосу Мариносу сообщили об уязвимости в системном плагине Tassos Framework, который входит в состав его расширений для Joomla.

⚠️ Проблема затрагивает следующие расширения:
- Convert Forms - конструктор форм обратной связи для Joomla
- EngageBox - конструктор всплывающих окон для Joomla
- Google Structured Data - пакет плагинов микроразметки для Joomla
- Advanced Custom Fields - пакет плагинов пользовательских полей (видео-сервисы, карты и иже с ними)
- Smile Pack - пакет расширений
- MailChimp Auto-Subscribe

Незамедлительно была проведена полная внутренняя проверка кода, внедрены дополнительные меры проверки и повышения безопасности, а также выпущены исправленные версии всех затронутых расширений. Проблема полностью решена.

👉 Суть уязвимости.
Уязвимость заключалась в том, как плагин Tassos Framework обрабатывал определенные AJAX-запросы через com_ajaxточку входа Joomla. При определенных условиях внутренняя функциональность фреймворка могла быть вызвана без надлежащих ограничений.

В худшем случае это могло позволить неавторизованному злоумышленнику читать файлы, доступные веб-серверу. Это также могло позволить удалять файлы с сервера при выполнении определенных условий.

При определенных обстоятельствах запросы к базе данных могли быть изменены для извлечения данных из базы данных Joomla. В совокупности эти возможности потенциально могли быть использованы для повышения уровня доступа и выполнения несанкционированного кода.

В настоящее время нет никаких доказательств того, что эта уязвимость была использована в реальных условиях.

Немедленно обновите расширения до безопасных версий (Joomla 4/5/6 | Joomla 3):
- Convert Forms - v5.1.1 / v.4.1.1
- EngageBox - v.7.1.1 / v,6,3,9
- Google Structured Data - v.6.1.1 / v.5.6.9
- Advanced Custom Fields - v.3.1.1 / v.2.8.10
- Smile Pack - v.2.1.1 / v.1.2.4.
- MailChimp Auto-Subscribe - v.5.1.1+ / v.5.0.4

Все указанные версии включают в себя релиз безопасности плагина Tassos Framework System Plugin v6.0.62.

Если у вас установлено несколько расширений Tassos, достаточно обновить только одно, чтобы применить патч. Однако всегда рекомендуется обновлять все расширения.

@joomlafeed

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

👩‍💻 Joomla включена в программу Google Summer of Code 2026.

Google Summer of Code (GSoC) - программа компании Google, которая позволяет участникам программы под руководством опытных наставников писать код для организаций, занимающейся открытым исходным кодом. Joomla принимает участие в этой программе не в первый раз и в 2026 году снова включена в список GSoC. Для программы утверждается список "идей", воплотить которые должны участники под руководством наставников.

Проекты Joomla в рамках программы GSoC 2026.

Проект I: Ajax-бэкенд.
- Действия в административной панели без необходимости обновлять страницу.
- Автоматическое сохранение содержимого во время редактирования.
- Расширенный фильтр - поиск и фильтрация по пользовательским полям.

Проект II: Автоматизация рабочих процессов (workflow + task scheduler).
Joomla имеет функцию процессов и планировщика задач. Теперь эти две функции следует объединить, чтобы пользователь мог настраивать назначенные рабочие процессы таким образом, чтобы переходы выполнялись автоматически, с возможностью точного определения времени. Должна быть возможность создавать циклы или прямые запланированные рабочие процессы. Предполагается, что интерфейс должен учитывать хороший пользовательский опыт, удобство использования и современные стандарты доступности. Ожидается, что будет добавлен интерфейс для управления процессами и их расписанием на страницах категорий и материалов. Так же ожидается, что сторонние компоненты также смогут воспользоваться этим функционалом.

Проект III: Мультикатегории.
В настоящее время Joomla! не позволяет назначать один элемент нескольким категориям. Хотя система тегов часто используется в качестве замены, существует острая потребность в нативной поддержке нескольких категорий, чтобы привести Joomla! в соответствие с другими современными системами управления контентом.

Проект IV: Обучение с подкреплением на основе отзывов переводчиков.
Joomla собирается использовать автоматический перевод документации. В каждом языке есть свои специфические слова, характерные для Joomla. Предполагается обучать языковые модели, используя обратную связь от переводчиков, чтобы постоянно улучшать качество переводов и учитывать специфические языковые особенности Joomla.

Принять участие GSoC 2026
Подробнее о проектах Joomla GSoC 2026
Чат GSoC в Mattermost (международное сообщество Joomla)

Вышли релизы Joomla 6.0.3 и Joomla 5.4.3

Релиз Joomla 6.0.3 и Joomla 5.4.3

Проект Joomla рад сообщить о выпуске Joomla 6.0.3 и Joomla 5.4.3. Это релиз исправлений ошибок и улучшений для серии Joomla 6.0 и Joomla 5.4.

0 Пользователей и 1 Гость просматривают эту тему.
  • 46 Ответов
  • 17802 Просмотров
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Re: не работает slimbox.....
« Ответ #30 : 04.11.2010, 17:13:34 »
Google в помощь. Отличий много. В новой совершенно другая архитектура компонента и она MVC.
*

captainpower

  • Осваиваюсь на форуме
  • 46
  • 0 / 0
Re: не работает slimbox.....
« Ответ #31 : 09.01.2011, 02:38:40 »
В общем гугли не гугли но у меня тоже не работает Jom1.5.22 Jgallery1.5.6.2

Firebug 1.6.1 выдает
$$(links).slimbox is not a function
[Прерывать на этой ошибке] $$(links).slimbox({/* Put custom options here */}, null, function(el) {
slimbox.js (строка 428)

Re: не работает slimbox.....
« Ответ #32 : 20.01.2011, 14:18:52 »
В общем гугли не гугли но у меня тоже не работает Jom1.5.22 Jgallery1.5.6.2

Firebug 1.6.1 выдает
$$(links).slimbox is not a function
[Прерывать на этой ошибке] $$(links).slimbox({/* Put custom options here */}, null, function(el) {
slimbox.js (строка 428)

Такая же история, Google не релит... помогите плз.
*

ageres

  • Захожу иногда
  • 56
  • 0 / 0
Re: не работает slimbox.....
« Ответ #33 : 29.08.2011, 14:19:53 »
компоненты:
ProofReader

Кстати у меня тоже не работал  slimbox  и   Thickbox3
и стоит компонент  ProofReader

Выключил плагин  Proofreader systembot  и теперь  все  работает, попробуйте может у вас тоже самое будет
*

droncs46

  • Осваиваюсь на форуме
  • 14
  • 1 / 0
Re: не работает slimbox.....
« Ответ #34 : 03.10.2011, 00:50:48 »
Если стоит плагин JB Library то пробуйте jQuery Version поставить 1.2.6

и выключить ie6 Bad Browser warning
*

droncs46

  • Осваиваюсь на форуме
  • 14
  • 1 / 0
Re: не работает slimbox.....
« Ответ #35 : 03.10.2011, 01:49:50 »
Или просто поставьте официальный плагин для JoomGallery JoomMultiSlimbox - JoomMultiSlimbox

и в нем параметр "2.0.4 for jquery"
*

afikus

  • Осваиваюсь на форуме
  • 35
  • 2 / 0
Re: не работает slimbox.....
« Ответ #36 : 30.10.2011, 13:14:12 »
на Joomla 1.7 поставил JoomGallery 2.0 beta - slimbox не хотел никак врубаться. Joomla взята с замечательного сайта joomla-book.ru и шла с шаблоном от автора сайта. 
Просто отключил jQuery в настройках шаблона и все магическим образом заработало.

Обновление: заработало на локалхосте. Когда перенес на хостинг - slimbox магическим образом перестал работать =( Сижу разбираюсь.
Web Developer для Firefoxa говорит, что Browser is not defined - http://sportnord.ru/media/joomgallery/js/slimbox/css/slimbox.css

При включении шаблона atomic - Slimbox начинает работать.
Вот думаю, что где выключить или включить?
« Последнее редактирование: 15.11.2011, 12:06:27 от afikus »
*

afikus

  • Осваиваюсь на форуме
  • 35
  • 2 / 0
Re: не работает slimbox.....
« Ответ #37 : 15.11.2011, 12:22:36 »
Решил свою проблему - поставил JoomMultiSlimbox 1.5.2, как советует droncs46 - http://www.en.joomgallery.net/downloads/joomgallery-for-joomla-15/plugins/joommultislimbox.html
Врубил Mootools в шаблоне (верстаю на основе jblank от joomla-book.ru).
И опять Slimbox магически заработал.
*

erosch

  • Новичок
  • 7
  • 0 / 0
Re: не работает slimbox.....
« Ответ #38 : 11.12.2011, 17:24:13 »
та же проблема. не работает с включенным плагином mootools upgrade. пробовал и JoomMultiSlimbox - не работает
 включенный mootools нужен для модуля слайдшоу
Joomla 1.5
« Последнее редактирование: 11.12.2011, 17:27:17 от erosch »
*

Feione

  • Захожу иногда
  • 51
  • 0 / 0
  • Тяжелоооооо.......
Re: не работает slimbox.....
« Ответ #39 : 17.01.2012, 19:22:20 »
Доброго времени суток, у меня та же беда.
Как убрать не знаю(
сайт: manager.leon.zp.ua
компонент и дополнения последней версии.
подскажите что то, пожалуйста)
*

yogun

  • Осваиваюсь на форуме
  • 29
  • 0 / 0
  • ...квадратные мозги
Re: не работает slimbox.....
« Ответ #40 : 01.04.2012, 03:20:27 »
+1 
не работает слим на 1.5.2
 поставил JoomMultiSlimbox 1.5.2  ситуация не исправилась.может в настройках что напутал..Version 1.5.7.5
в коде вроде есть аж два слимбокса.плагины поотключал..
куда копать то, камрады?
*

afikus

  • Осваиваюсь на форуме
  • 35
  • 2 / 0
Re: не работает slimbox.....
« Ответ #41 : 01.04.2012, 13:53:29 »
+1 
не работает слим на 1.5.2
 поставил JoomMultiSlimbox 1.5.2  ситуация не исправилась.может в настройках что напутал..Version 1.5.7.5
в коде вроде есть аж два слимбокса.плагины поотключал..
куда копать то, камрады?
Проблема с шаблоном определенно. Выход пробовать поотключать подключаемые скрипты в шаблоне. Джумгалери сама подгружает то что необходиомо. Также проблема может возникнуть если в плагинах контента есть что-то типа mavik'a.
Попробуйте посмотреть сайт на другом шабе.
*

yogun

  • Осваиваюсь на форуме
  • 29
  • 0 / 0
  • ...квадратные мозги
Re: не работает slimbox.....
« Ответ #42 : 01.04.2012, 14:10:37 »
а что в шаблоне отключить подключаемого? там только мотулз с капшон джиэс. стоял мавик. дык я его остановил.на другом шабе таже песня.открывается в том же окне
.и еще.. стоят настройки показывать в УРЛ по имени файла:Оригинальное имя файла-ДА
Использовать ли для загружаемых файлов оригинальные имена в качестве названия ? Если Вы выберите "Да", название фотографий будет создано из имени файла фотографии, причём окончание (например, .jpg) обрежется. Эта установка влияет на все без исключения методы загрузки в Backend'e !
...ни хрена ..показывается вида - /gallery/image.raw?type=img&id=93
_____________________________________________________________________
бился,плюнул,поставил фоку. ВОТ И РЕШЕНИЕ ТЕМ У КОГО ПРОБЛЕМЫ С ДЖУМГАЛЛЕРИ СЛИМБОКСОМ..
 ..в связи с чем вопрос: а мошт кто знает как в материал статьи вставлять тумбнейлз-миниатюру( с последующим просмотром пользователем в слимбоксе-уже фокинском) не ручками написав код в статью,а другим способом. вообщем ищу замену кнопки JoomImage создаваемую плагином joomplug и joombu. а ля WYSIWYG если можно так назвать
« Последнее редактирование: 01.04.2012, 16:59:08 от yogun »
*

sept

  • Захожу иногда
  • 60
  • 5 / 1
  • J2.5.6+VM2.0.6
Re: не работает slimbox.....
« Ответ #43 : 16.10.2012, 10:04:08 »
И я два дня бился с этой проблемой.
Thickbox3 работал нормально, а Slimbox - никак.

Проблема была из-за конфликта jQuery и MooTools. У меня в шапке сайта, с помощью jQuery, была реализована смена картинок. При установке JoomGallery, смена картинок в шапке сайта продолжала работать нормально, а Slimbox в JoomGallery не работал.

Решение нашлось на просторах интернета (http://nauca.com.ua/zametki/resolve-conflicts-jquery-mootools/):

Цитировать
Для таких случаев предусмотрена функция jQuery.noConflict(); для jQuery. И так, как ее подключаем.
Для того что б jQuery.noConflict(); заработала ее нужно вызвать скриптом в такой форме:

Код
<script type="text/javascript">
     jQuery.noConflict();
</script>

и вызвать скрипт после того как вызывается библиотека  jQuery.
После того как вставка сделана, нужно в самом скрипте который использует библиотеку jQuery сделать замену, а именно знаки доллара $ заменяем на jQuery.

Хочу уточнить, т.к. сам не с первого раза въехал, производить замену $ на jQuery неодходимо в самом скрипте, а не в библиотеке jQuery!

ЗЫ: Joomgallery_2_1_1_stable_build_20121014
*

jem777

  • Завсегдатай
  • 1666
  • 119 / 2
Re: не работает slimbox.....
« Ответ #44 : 18.10.2012, 04:48:21 »
А я в последнее время вообще сразу стал вырубать мутулз на всех своих Joomla сайтах. Сразу все эффекты подключаю на JQuery и нет проблем. ;)
*

tem_radov

  • Осваиваюсь на форуме
  • 16
  • 1 / 0
Re: Не работает slimbox
« Ответ #45 : 16.12.2012, 01:05:53 »
Вот тут ещё подробно написано http://w3pro.ru/book/spravochnik-po-jquery-api/jquerynoconflict,

Мне например вот это помогло.

Код
<script type="text/javascript" src="other_lib.js"></script>
<script type="text/javascript" src="jquery.js"></script>
<script type="text/javascript">
  $.noConflict();
  jQuery(document).ready(function($) {
    // Код jQuery с использованием $
  });
  // Код другой JavaScript-библиотеки
</script>
*

Maiwend

  • Захожу иногда
  • 119
  • 13 / 0
  • Joostina была хороша...
Re: Не работает slimbox
« Ответ #46 : 21.01.2013, 21:09:47 »
jem777, подскажите идею как исправить. Тоже не работает слим.

Сайт: http://asteraelectric.ru Joomla 2.5
Шаблон, который мне сверстали на основе jblank

Парень выше писал:
Цитировать
Решил свою проблему - поставил JoomMultiSlimbox 1.5.2, как советует droncs46 - http://www.en.joomgallery.net/downloads/joomgallery-for-joomla-15/plugins/joommultislimbox.html
Врубил Mootools в шаблоне (верстаю на основе jblank от joomla-book.ru).
И опять Slimbox магически заработал.

Я проверил с стандартном шаблоне слим работает.
1. Пробовал добавлять в шаблон  JHTML::_( 'behavior.mootools' );
2. Поставил плагин Mootools Enabler/Disabler (непомогло)

Пока в тупике
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

После обновления до JoomGallery 3.6 некорректно работает водяной знак

Автор Maffo

Ответов: 3
Просмотров: 4553
Последний ответ 23.08.2022, 06:21:58
от marksetter
Невозможно скачать фото по правой кнопки мышки в slimbox либо Photoswipebox

Автор nikaa.2009

Ответов: 6
Просмотров: 2005
Последний ответ 01.05.2018, 15:00:49
от nikaa.2009
Не работает постраничная навигация (пагинация)

Автор iluha22

Ответов: 1
Просмотров: 1315
Последний ответ 14.02.2018, 09:22:46
от iluha22
Выравнивание миниатюр по центру - не работает (настройки выставлены)

Автор marbert

Ответов: 36
Просмотров: 5007
Последний ответ 11.11.2016, 16:10:21
от marbert
Открывает фото только в Slimbox. Как поменять?

Автор Andrey33

Ответов: 2
Просмотров: 2120
Последний ответ 02.03.2016, 22:37:58
от Andrey33