tgindex
Joomla Feed

Новости о Joomla! и веб-разработке по-русски. Наш сайт: https://joomlaportal.ru По вопросам размещения новостей о Joomla @sergeytolkachyov

Последний пост
15 авг.
Последнее чтение
01:34
Постов за неделю
4
Всего постов
290
Тип
открытый
Язык
русский
Категория
Новости и СМИ
В каталоге с
12 авг.
Подписчики
810
−1 за 5 дн.
Сутки
−1
−0,12%
Неделя
 
Месяц
 
Просмотров на пост
335
40 постов
Вовлечённость
41,4%
к подписчикам
Постов в день
0,6
всего 290
Упоминаний
4
каналов
Охват размещения
оценка
1/24сутки в ленте
173
1/48двое суток
198
1/72трое суток
213

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • Вышла новая версия плагина joomLab Gallery 1.2.0 Плагин joomLab Gallery позволит Вам добавлять в любой материал или модуль HTML  неограниченное количество галерей, а главное удобно управлять файлами, описаниями изображений и эффектами в каждой галерее. Что нового? 1. При выборе галереи в модальном окне, в тексте материала отображается не шорт-код {gallery ID}, а все миниатюры изображений этой галереи. Это делает работу с плагином очень удобной. В тексте всегда видно, где и какая галерея используется 2. Добавил дополнительную проверку при загрузке файлов (в последнее врем это актуально) 3. Благодаря участнику сообщества Joomla - Дмитрию К. @kit2m2, в плагин добавлено 2 новых макета, которые выводят изображения без слайдера 4. Исправлен вывод галереи в блоге категории Страница расширения > https://joomlab.ru/extentions/plugins/joomlab-gallery

  • 👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков. Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание. v.3.0.0. Что нового? Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0. Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group. Возможности библиотеки. - получение настроек аккаунта, точек сдачи и текущего остатка запросов к API; - нормализация адресов, ФИО и телефонов перед созданием отправления; - расчёт тарифа и срока доставки; - создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»; - проверка надёжности получателя; - создание партий, просмотр партий и заказов внутри партии; - генерация пакета печатных документов и формы Ф103; - создание, изменение и удаление возвратных отправлений; - поиск отделений по индексу, адресу и координатам, получение сервисов отделения; - локальный список стран; - SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга. 👩‍💻 Joomla-возможности. В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса. На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений. Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого. Системные требования. Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK. - Joomla 5+ - PHP 8.3+ - Расширения PHP: -- ext-mbstring -- ext-simplexml -- ext-soap (опционально, для трекинга) -- ext-zip Ссылки: - Страница расширения - GitHub библиотеки и документация @joomlafeed #joomla #api #почтароссии #расширения #разработка

  • 👩‍💻 В Joomla 6.2 появятся встроенный функционал мультикатегорий. Это то, чего ждали много лет многие пользователи Joomla - иметь возможность отображать материалы и другие сущности Joomla в одной основной и нескольких дополнительных категориях. На днях PR с этим функционалом был добавлен в ядро Joomla 6.2, которая выйдет осенью 2026 года. В связи с этим некоторые сторонние расширения перестанут быть нужными (скорее всего). PR на GitHub @joomlafeed #joomla

  • 11 авг.1875из eugenius_blog

    Аддон монетизации конкурсов и голосований 💵 NorrCompetition — детище, работу над которым мы начали еще в далеком 2012 году. Продукт прикольный и нишевый, добавляющий web2.0 элементы на сайт. 📝 Но он также ценнен тем, что имеет историю и повидал вехи развития Joomla, неспешно видоизменяясь и улучшаясь с каждым годом. 💰 Можно ли зарабатывать на конкурсах? До недавнего времени это можно было сделать через пользовательские группы и компонент подписок (полные действия на указанный период времени) и через баллы AUP (AltaUserPoints) — который заброшен автором🧾 Теперь этот вопрос решен 🔆 Мы написали систему баллов специально под NorrCompetition, а также интеграции с популярными компонентами Интернет-магазинов под Joomla. Ставьте любимый компонент, настраивайте предпочитаемый сервис оплаты и связывайте с NorrCompetition. Итого пользователь оплачивает покупку сертификата с баллами и тратит баллы на действия в рамках голосований. Аддон превращает конкурсы в дополнительный инструмент заработка. Подробнее

  • 👩‍💻 На Хабре вышел Joomla-дайджест за 2-й квартал 2026 года. Все главные новости из мира Joomla за апрель, май и июнь 2026 года в одной статье. Традиционно дайджест собирает новости сообщества, релизы, расширения, интеграции, видео и статьи из мира Joomla. Читать дайджест @joomlafeed #joomla

  • 👩‍💻 AIYA — Yandex Maps - компонент Яндекс.Карт для Joomla. Новый компонент для работы с картами Яндекса от отечественного (судя по всему) разработчика. Есть платная и бесплатная версии. Free — рабочий локатор для карты филиалов и контактов. Лимиты оставляют в Pro инструменты для масштабной работы с данными. - Карты и объекты в админке, категории, фильтры на фронте - Кластеризация меток, список объектов рядом с картой - Кастомные иконки, цвета UI, пресеты «Контакты» / «Филиалы» - Публикация: шорткод / модуль / виджет (под CMS) - Static API для лёгкого превью без тяжёлого JS - Импорт CSV (координаты); превью карты в админке - Без ИИ-сервисов: только карты, метки и локатор О возможностях платной версии подробнее в документации. Платная версия расширения привязывается к домену. - Расширение на Joomla Extensions Directory - Демо компонента - Документация @joomlafeed #joomla #yandex

  • 6 авг.26252удалён 13 авг.

    😲 Маркетинг или реальный прогресс? Наш канал добавили в папку каналов про ИИ, IT, digital и технологии. Для тех, кто привык проверять источники (а не верить каждому хайповому треду на 100500 репостов 🫠) Там пишут: • где реально происходит технологический прорыв, а где просто очень хороший маркетинг • какие инструменты и тренды стоит держать на радаре уже сейчас • как расти в профессии, когда рынок опять «немного штормит» (как будто когда-то было иначе) • кейсы, новости и наблюдения без инфоцыганства и криков СРОЧНО ОСВАИВАЙТЕ ЭТО!!1! 👉 Тык на папку https://t.me/addlist/4vTF0SzpFI8wZjAy

  • 5 авг.333410

    Process Forge — фреймворк для создания AI-процессов. На новогодних каникулах 2026 в одном из чатов Joomla-сообщества коллега по цеху поделился промптом для ИИ-агента и результатом этого промпта. За неделю до этого он впервые попробовал Gemini CLI. Я до этого ИИ пользовался только в веб версиях и в целом меня это устраивало. Увидев простыню текста, запрос в CLI и простыню ответа первое, что меня охватило: "Я НЕ ХОЧУ вот это всё изучать! Опять что-то новое, надоело...". Потом были стадии проб и ошибок, попыток использовать готовые пакеты community skills с гитхаба с ролевым внушением "ты супер-пупер мега-бэкенд-Joomla разработчик с 40-летним опытом, сделай мне красиво". Где-то в середине этого полугодия я стал формализовать свои процессы (а это не только разработка, но и SEO, аналитика, бизнес-аналитика, проработка и выстраивание процессов и т.д., но в итоге это, как правило, или связано с или ведёт к сайту на Joomla). Формализация привела к моему пониманию некоторых базисов, которые общие для всех процессов. Об этом чуть ниже. Теперь я хочу представить на суд уважаемой публике свои наработки по фреймворку для создания формализованных процессов работы для ИИ-агентов - Process Forge. - Читать статью на Хабре - Process Forge (GitHub) @joomlafeed #joomla #ai #ии

  • 3 авг.37767из pro_portal

    Плагин joomLab SocLogin позволяет упростить стандартную форму регистрации Joomla, а так же использовать для входа мессенджер Max. Через плагин можно реализовать несколько сценариев регистрации: 1. Упрощение стандартной формы регистрации Можно только упростить стандартную форму, без использования регистрации и входа через Max 2. Регистрация используя Max, но через стандартную форму При первом входе через Max, пользователя перекинет на стандартную форму, где будут заполнены все его данные, которые нужно проверить и подтвердить. Далее, после регистрации, следующие авторизации через Max будут автоматическими. 3. Быстрая регистрация и вход через Max После первого входа, учетная запись создается автоматически и пользователь сразу авторизовывается на сайте с данными переданными от Max P.S: Прошу обратить внимание. Плагин авторизации через Max пока не эксплуатировался на "боевых" сайтах! (версия 0.0.1 beta) Демо > https://social.joomlab.ru Страница расширения > https://joomlab.ru/extentions/plugins

  • 31 июл.20821из eugenius_blog

    Выпущен плагин отправки уведомлений в WhatsApp* для RadicalMart 📌 Интеграция RadicalMart с сервисом Wappi, который осуществляет прием и отправку сообщений через HTTP-запросы. Это позволяет обеспечить отправку уведомлений о новом заказе/смене статуса заказа в WhatsApp аккаунт администратора или мененджера магазина. 🎉 Плагин нативно написан под Joomla 6 и RadicalMart 3. 📎 Страница плагина Примечание: 🚨 * Мессенджер WhatsApp принадлежит организации Meta, признанной экстремистсткой в России и запрещенной на территории РФ и попадает в список ПО из недружественных стран. В дружественных России странах WhatsApp под запретом не находится. Проект RadicalMart нацелен как на российский рынок, так и на рынки соседних дружественных стран.

  • 👩‍💻 Grafida - декстопный клиент для работы с материалами Joomla. Это приложение для Windows / MacOS / Linux для того, чтобы работать с Joomla не заходя в браузер. Поддерживается неограниченное количество сайтов. Также декларируется возможность работы с ИИ. Grafida использует TinyMCE для работы, поэтому любители ядра Joomla почувствуют себя в своей тарелке сразу. Загрузка изображений и медиа-контента происходит так же в привычном интерфейсе. Независимо от того, управляете ли вы одним сайтом или двадцатью, Grafida объединяет все данные в одном настольном приложении. Работать можно везде, не ожидая появления Wi-Fi. Пишите черновики статей в поезде, в кафе, в самолете или где угодно, где вас посетит вдохновение. Когда вы снова окажетесь в сети, просто синхронизируйте их с Joomla. Приложение можно скачать с GitHub. Разработчик - греческая студия Joomla-разработки Akeeba. 🧐 Вообще это любопытное решение, но всегда важно, чтоб созданный инструмент поддерживался и развивался. Тогда на этот инструмент можно полагаться как на надёжный и рассчитывать на него как на долгосрочный. К примеру, на момент публикации данной заметки указано, что This software does not work on Windows 11 Home. Это скорее всего связано с тем, что в Windows 11 внедрена строгая проверка сертификатов издателей программного обеспечения. А для того, чтобы этот сертификат получить нужно заплатить Microsoft сумму, которая для Windows-разрабочтика в целом будет оправдана (ведь это же его хлеб). Но для веб-разработчика, который создал бесплатное Win-приложение скорее как эксперимент и пробовал силы ИИ-разработки, эти траты лишние. Поэтому на Win 11 оно работать не будет (или будет, но отключить проверки сертификатов нужно). Дело в том, что простые пользователи, для которых оно создано - не будут разбираться, скорее всего, в этих тонкостях и этим потенциальная аудитория приложения сразу ограничивается. Ссылки: - Новость на сайте разработчика - Статья в блоге Брайна Тимена (ко-фаундер Joomla) - GitHub приложения @joomlafeed #joomla

  • 28 июл.249311из eugenius_blog

    🚫 Запрет на использование иностранных сервисов электронной почты при регистрации на российских сайтах. Черный список доменов 🤚 Федеральный закон от 31.07.2023 № 406‑ФЗ установил запрет на использование иностранных сервисов для идентификации и аутентификации при регистрации на российских сайтах. За нарушение предусмотрены значительные штрафы. Бытует мнение, что использование иностранного email‑адреса в качестве логина при ручном вводе данных не является прямым нарушением. Однако если у нас авторизацию по одноразовому коду, который приходит на почту? Тогда иностранный email является сервисом-посредником для авторизации. 👀 Лучше не рисковать и запретить регистрацию 📛 В Joomla из коробки можно запретить указанные домены. Это не волшебная таблетка, но хотя бы можно указать самые распространенные почтовые сервисы и значительно снизить риски. Этим и воспользуемся. Я подготовил подоборку популярных сервисов, которые используются в странах со значительным присутствием граждан, использующих русский язык или просто домены крупных стран. 📬 🚨 Международные домены: gmail.com yahoo.com hotmail.com outlook.com icloud.com aol.com live.com msn.com proton.me protonmail.com mail.com zoho.com 🇩🇪 Германия: gmx.com gmx.de gmx.net web.de ⚠️ Украина: ukr.net i.ua meta.ua online.ua bigmir.net 🇵🇱 Польша: wp.pl o2.pl interia.pl onet.pl 🇨🇿 Чехия: seznam.cz centrum.cz volny.cz email.cz szn.cz 🇱🇻🇱🇹🇪🇪 Страны Балтии: inbox.lv inbox.eu apollo.lv tvnet.lv inbox.lt one.lt takas.lt mail.lt mail.ee hot.ee 🇫🇮🇸🇪🇩🇰 Скандинавия: (особенно Финляндия) FI: luukku.com kolumbus.fi elisanet.fi pp.inet.fi SE: spray.se telia.com bredband.net comhem.se NO: online.no start.no c2i.net DK: mail.dk ofir.dk post.tele.dk 🇫🇷 Франция: laposte.net free.fr wanadoo.fr 🇮🇹 Италия: libero.it virgilio.it alice.it tin.it tim.it tiscali.it fastwebnet.it poste.it 🇭🇺 Румыния: k.ro xnet.ro rdslink.ro 🇪🇸 Испания: yahoo.es telefonica.net terra.es wanadoo.es ono.com ya.com mixmail.com 🇵🇹 Португалия: sapo.pt clix.pt iol.pt netcabo.pt telepac.pt 🇳🇱🇧🇪 Нидерланды/Бельгия: NL: odido.nl kpnmail.nl meMail.nl mailbox.nl BE: telenet.be billit.eu mailfence.com proximus.be 🇷🇸 Сербия: eunet.rs beotel.net ptt.rs open.telekom.rs 🇭🇺 Венгрия: freemail.hu intermail.hu egon.hu 🇸🇰 Словакия: zoznam.sk post.sk centrum.sk 📛 Другие страны: yandex.com.tr walla.co.il mail.az mail.md posta.ge mail.bg easy.gr everyday.com.kh (Камбоджа) ⭐️ Дружественные страны: Насчет дружественных стран пока не знаю, нужно ли запрещать. Я не запрещаю: tut.by yandex.by yandex.kz mail.kz umail.uz mail.uz mail.kg mail.tj mail.am TH: chaiyomail.com poppymail.com thai.com В идеале нужен плагин, но пока можно обойтись этим списком. 🗂

  • 27 июл.2324из eugenius_blog

    Обновление плагинов оплаты ЮKassa для RadicalMart и Phoca Cart 💳 Выпущены версии плагинов, обеспечивающих совместимость с актуальным ПО и свежими версиями Интернет-магазинов для Joomla. 📌 ЮKassa для RadicalMart 2.2.0 — Обеспечение совместимости с Joomla 6 Страница плагина 📌 ЮKassa для Phoca Cart 2.0.3 — Исправление ошибки округления цены со скидкой — Обеспечение совместимости с Joomla 6 Страница плагина ЮKassa (ранее Яндекс Касса) — один из самых популярных в России сервисов для приема платежей в интернет-магазинах и онлайн-школах. Предлагается Сбером в качестве Интернет-эквайринга для сайтов. Новые клиенты могут получить премиум тариф со ставками 2,8% по методам: банковские карты, SberPay, кошелек ЮMoney, Alfa Pay и «Покупки в кредит» от СберБанка без ограничений по сроку. Ну что же, гештальт закрыт ☀️

  • 25 июл.266612из jpathru

    🚨 AJAX - главная «слепая зона» безопасности В 2026 году продолжается волна атак на Joomla-сайты. Ботнеты массово сканируют сети в поиске одной и той же уязвимости — отсутствия проверки прав доступа в AJAX-обработчиках. Почему com_ajax стал идеальным «черным ходом» для хакеров и как защитить свой код? Разбираем анатомию ошибки. 🔍 Как устроена уязвимость? com_ajax создавался как легкий маршрутизатор, чтобы плагины и модули могли обрабатывать AJAX-запросы без создания собственных роутов. Главный капкан архитектуры — com_ajax НЕ проверяет авторизацию за вас. Разработчики часто путают три разных уровня защиты: 1. CSRF-токен (Session::checkToken()) — проверяет только то, что запрос отправлен с вашего сайта. Но он НЕ проверяет, кто его отправил. 2. Аутентификация ($user->guest) — проверяет, залогинен ли пользователь. 3. Авторизация (ACL / authorise()) — проверяет, имеет ли пользователь право выполнять действие. 💥 Реальные инциденты и уязвимости в Joomla: • Astroid Framework: Отсутствие авторизации в AJAX-обработчиках позволяет гостям и пользователям с минимальными правами вызывать служебные функции. • Novarian Framework: Аналогичные «слепые зоны» в AJAX-маршрутизации, открывающие доступ к выполнению кода без проверки ролей. • JoomShaper Helix3 (Волна взломов AntonKill): Массовый дефейс Joomla-сайтов через неаутентифицированный AJAX-эндпоинт фреймворка шаблона. • AcyMailing: Повышение привилегий из-за отсутствия проверки прав во внутреннем роутере (уязвимость затрагивает Joomla 9.11.0 – 10.8.1). ❌ Как делать НЕЛЬЗЯ (уязвимый код): Session::checkToken() or die('Invalid Token'); $input = Factory::getApplication()->getInput(); $this->deleteItem($input->getInt('id')); (Проверен только CSRF, но любой гость может удалить элемент). ✅ Как ДОЛЖНО быть (безопасный код): Session::checkToken() or die('Invalid Token'); $app = Factory::getApplication(); $user = $app->getIdentity(); if (!$user->authorise('core.manage', 'com_yourcomponent')) { throw new Exception('Access Denied', 403); } $this->deleteItem($app-> getInput()->getInt('id')); 🛠 Чек-лист базовой проверки: • Если вы пишете код: Никогда не полагайтесь только на com_ajax. Всегда вызывайте $user->authorise() перед выполнением действия. • Если вы администрируете сайты: Регулярно обновляйте фреймворки шаблонов (Astroid, Novarian, Helix) и сторонние расширения. • Проверьте старый код: Наличие checkToken() в AJAX-хендлере не делает его безопасным! 📖 Подробную хронологию разбора этой уязвимости читайте в статье на mySites.guru. 💬 Проверяете ACL на каждом AJAX-вызове в своих компонентах и плагинах? #joomla #php #security #webdev #cms #backend

  • 👩‍💻 Фильтр расширений Joomla: основное (ядро) и стороннее. В полном списке расширений (раздел Система -> Расширения -> Управление) был замечен фильтр расширений: "основное - сторонее". Этот фильтр позволяет быстро посмотреть какие сторонние расширения числятся в Joomla, что особенно полезно в свете участившихся в последнее время проверок на прочность Joomla-сайтов. @joomlafeed #joomla

  • 18 июл.52965из pro_portal

    Вышла новая версия joomLab Article Slider 1.1.0 Модуль joomLab Article Slider загружает материалы динамически (ajax), что позволит максимально увеличить скорость загрузки страницы, если на ней используется много контентных модулей, а в каждом таком модуле выводится много материалов.  Так же после загрузки модуля, любой пользователь Вашего сайта, может отфильтровать материалы  в модуле  по категориям и/или тегам. Материалы в модуле выводятся в виде адаптивного слайд-шоу (используется swiper.js). Что нового? Добавлена возможность ajax фильтрации материалов по категориям и/или тегам в любом модуле на странице сайта Скачать модуль > https://joomlab.ru/extentions/modules/joomlab-article-slider Демо > https://demo.joomlab.ru/ajax-article

  • Компонент Joomla 6: Генератор LLMs.txt. Ещё один генератор ИИ-файлов llms.txt и llms-full.txt. Основные особенности/возможности компонента: - Генерация по стандарту: Автоматическое создание файла-визитки llms.txt и расширенной версии llms-full.txt с аннотированным списком материалов. - Интеллектуальная работа с контентом: Компонент использует мета-описания (Meta Description) из статей и пунктов меню, превращая SEO-настройки сайта в качественный контекст для нейросетей. - Просмотреть результат генерации файлов можно сразу в рабочей области компонента. После внесения корректив (через Настройки компонента. При отладке лучше открыть три вкладки в браузере: Настройка — Геренация/Превью — Список Материалов/Категории/Меню.) — проводим перегенерацию, смотрим результат до полной «победы». - Автоматизация и безопасность: Синхронизация с sitemap.xml, группировка по категориям и автоматическое создание резервных копий (.bak) при каждой генерации. - Гибкое управление: Возможность исключения определенных категорий и/или статей и/или пунктов меню, а также простая настройка через стандартную админпанель Joomla. - Подробное руководство/справка: Пошаговая инструкция для пользователя в Настройках компонента для редакторов с базовым знанием администрирования Joomla. 👉 Важно учесть. 1️⃣ Компонент Генератор LLMs.txt изначально составляет базовый список ссылок на основе sitemap.xml и сверяется с ним на предмет: запрета индексации url в robots.txt, тегов noinex/nofollow. Это экономит время на проверку «закрыть от индексации», поскольку компонент генерации Sitemap.xml уже реализовал эту задачу. Посему, формирование ссылок для ИИ имеет комплексный подход, составление грамотного/валидного/релевантного sitemap.xml никто не отменял. 2️⃣ Тексты-описания ссылок формируются из Meta Description com_content (только компонент Материалы) и выбранных пользователем Меню сайта. Важно, чтобы Meta Description были уникальными и релевантными, соответствовали базовому seo. Составленные «на отшибись» Description для ИИ — «не катит» (впрочем, для поисковых систем они тоже «не канали»). Разработчик - участник нашего сообщества Александр Кузнецов (@newvksan). Страница расширения @joomlafeed #joomla #ии #ai

  • 👩‍💻 WT LLMs для Joomla: llms.txt, llms.json для AI-агентов. Это Joomla-компонент для публикации AI-ready карты сайта и автоматической генерации файлов llms.txt, llms-full.txt и llms.json по концепции llmstxt.org.  Также о концепции llms.txt говорит Google в своей справке Lighthouse. Решение помогает LLM-моделям, AI-агентам, GEO/AI SEO-процессам и внутренним автоматизациям получать структурированные данные о сайте без ручной сборки JSON и Markdown. С помощью WT LLMs можно: - создать структурированное описание сайта для AI-агентов; - управлять профилем сайта, картой интентов и каноническими страницами для этих интентов из админки Joomla; - генерировать llms.txt и llms.json; - использовать REST API для автоматического заполнения данных; - отдавать публичную schema-инструкцию для AI-агентов; В комплект компонента входит плагин markdown-версии страниц Joomla. Системный плагин Joomla, который добавляет альтернативное Markdown-представление страниц сайта. Он позволяет отдавать содержимое страницы в более чистом текстовом формате, удобном для AI-агентов, LLM, поисковых систем и технических интеграций. Плагин добавляет в <head> ссылки на AI-файлы. Пакет подходит для сайтов на Joomla 5+, которым важно сделать контент понятнее для LLM, AI-поиска, ассистентов и будущих систем машинного чтения. Видео: - ВК Видео - RuTube - YouTube Ссылки: Страница расширения GitHub @joomlafeed #joomla #ai #ии

  • 👩‍💻 Уязвимости в компоненте календаря событий DPCalendar. 12 июля 2026 года команда Digital Peak получила сообщение о серьезной уязвимости в компоненте календаря событий DPCalendar, которая может привести к несанкционированному доступу к данным, хранящимся в базе данных Joomla. Уязвимость доступна только для чтения, она не позволяет злоумышленнику изменять или обновлять какие-либо данные. Поскольку проблема была классифицирована как серьезная, разработчики настоятельно рекомендуют немедленно обновить ваш установленный DPCalendar либо с помощью менеджера обновлений Joomla, либо вручную, загрузив последнюю версию отсюда, или, если вы используете Joomla 3.x, то отсюда. Полную запись в блоге об этой проблеме можно найти по этой ссылке. @joomlafeed #joomla #расширения #безопасность

  • 7 июл.500117

    🚀 Вышли релизы безопасности Joomla 6.1.2 и 5.4.7! Только что состоялся релиз Joomla 6.1.2 и Joomla 5.4.7. Это важные обновления безопасности и стабильности, устраняющие уязвимости в ядре и веб-службах, а также исправляющие накопившиеся ошибки. 🚨 Что закрыли разработчики? ✅ XSS (межсайтовый скриптинг): устранены уязвимости в управлении методами многофакторной аутентификации (MFA), компонентах com_templates и com_installer, языковых переопределениях, а также в макетах вывода изображений и модальных окон. ✅ Некорректный контроль доступа: исправлены ошибки прав доступа в конечных точках веб-служб (API) для com_media, com_privacy, com_fields, а также в компонентах контактов com_contact, модулей com_modules и процессов com_workflow. 🛠 Исправления ошибок и улучшения: Помимо безопасности, в релизы вошло более 35 исправлений. Среди ключевых: ✅ CLI: разрешено обновление расширений напрямую через командную строку. • Редакторы и UI: устранен баг с дублированием редактора CodeMirror, исправлена пагинация в модальных окнах и стилизованы успешные оповещения Joomla Alert Success. ✅ Патч регрессии: исправлена критическая ошибка, вызванная прошлыми обновлениями безопасности в версиях 5.4.6 и 6.1.1. • ✅ Установщик: исправлен сбой при переходе к БД, если пароль содержал пробелы по краям. ⚠️ Что делать администраторам сайтов? Если ваши сайты работают на ветках Joomla 5.x или 6.x, настоятельно рекомендуется обновиться. Все исправления из ветки 5.4 автоматически перенесены в 6.1. Вышли релизы безопасности Joomla 6.1.2 и Joomla 5.4.7 - Joomlaportal #joomla #cms #безопасность