Joomla Feed
رفتن به کانال در Telegram
Новости о Joomla! и веб-разработке по-русски. Наш сайт: https://joomlaportal.ru По вопросам размещения новостей о Joomla @sergeytolkachyov
نمایش بیشتر794
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-27 روز
+330 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
ژوئیه '26
ژوئیه '26
+11
در 0 کانالها
ژوئن '26
+36
در 0 کانالها
Get PRO
مه '26
+57
در 0 کانالها
Get PRO
آوریل '26
+95
در 0 کانالها
Get PRO
مارس '26
+6
در 0 کانالها
Get PRO
فوریه '26
+11
در 0 کانالها
Get PRO
ژانویه '26
+9
در 0 کانالها
Get PRO
دسامبر '25
+9
در 0 کانالها
Get PRO
نوامبر '25
+27
در 0 کانالها
Get PRO
اکتبر '25
+8
در 0 کانالها
Get PRO
سپتامبر '25
+12
در 0 کانالها
Get PRO
اوت '25
+12
در 0 کانالها
Get PRO
ژوئیه '25
+14
در 0 کانالها
Get PRO
ژوئن '25
+11
در 0 کانالها
Get PRO
مه '25
+16
در 0 کانالها
Get PRO
آوریل '25
+16
در 0 کانالها
Get PRO
مارس '25
+12
در 0 کانالها
Get PRO
فوریه '25
+10
در 0 کانالها
Get PRO
ژانویه '25
+19
در 0 کانالها
Get PRO
دسامبر '24
+8
در 0 کانالها
Get PRO
نوامبر '24
+12
در 0 کانالها
Get PRO
اکتبر '24
+9
در 0 کانالها
Get PRO
سپتامبر '24
+11
در 0 کانالها
Get PRO
اوت '24
+14
در 0 کانالها
Get PRO
ژوئیه '24
+17
در 0 کانالها
Get PRO
ژوئن '24
+9
در 0 کانالها
Get PRO
مه '24
+15
در 0 کانالها
Get PRO
آوریل '24
+14
در 0 کانالها
Get PRO
مارس '24
+13
در 0 کانالها
Get PRO
فوریه '24
+17
در 0 کانالها
Get PRO
ژانویه '24
+31
در 1 کانالها
Get PRO
دسامبر '23
+18
در 0 کانالها
Get PRO
نوامبر '23
+13
در 1 کانالها
Get PRO
اکتبر '23
+13
در 0 کانالها
Get PRO
سپتامبر '23
+21
در 0 کانالها
Get PRO
اوت '23
+11
در 0 کانالها
Get PRO
ژوئیه '23
+17
در 0 کانالها
Get PRO
ژوئن '23
+12
در 0 کانالها
Get PRO
مه '23
+12
در 0 کانالها
Get PRO
آوریل '23
+14
در 0 کانالها
Get PRO
مارس '23
+20
در 0 کانالها
Get PRO
فوریه '23
+14
در 0 کانالها
Get PRO
ژانویه '23
+16
در 0 کانالها
Get PRO
دسامبر '22
+11
در 0 کانالها
Get PRO
نوامبر '22
+15
در 0 کانالها
Get PRO
اکتبر '22
+16
در 0 کانالها
Get PRO
سپتامبر '22
+9
در 0 کانالها
Get PRO
اوت '22
+11
در 0 کانالها
Get PRO
ژوئیه '22
+14
در 0 کانالها
Get PRO
ژوئن '22
+15
در 0 کانالها
Get PRO
مه '22
+18
در 0 کانالها
Get PRO
آوریل '22
+16
در 0 کانالها
Get PRO
مارس '22
+10
در 0 کانالها
Get PRO
فوریه '22
+9
در 0 کانالها
Get PRO
ژانویه '22
+5
در 0 کانالها
Get PRO
دسامبر '21
+14
در 0 کانالها
Get PRO
نوامبر '21
+6
در 0 کانالها
Get PRO
اکتبر '21
+10
در 0 کانالها
Get PRO
سپتامبر '21
+11
در 0 کانالها
Get PRO
اوت '21
+22
در 0 کانالها
Get PRO
ژوئیه '21
+16
در 0 کانالها
Get PRO
ژوئن '21
+7
در 0 کانالها
Get PRO
مه '21
+6
در 0 کانالها
Get PRO
آوریل '21
+17
در 0 کانالها
Get PRO
مارس '21
+15
در 0 کانالها
Get PRO
فوریه '21
+16
در 0 کانالها
Get PRO
ژانویه '21
+9
در 0 کانالها
Get PRO
دسامبر '20
+357
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 27 ژوئیه | 0 | |||
| 26 ژوئیه | 0 | |||
| 25 ژوئیه | 0 | |||
| 24 ژوئیه | 0 | |||
| 23 ژوئیه | 0 | |||
| 22 ژوئیه | +1 | |||
| 21 ژوئیه | 0 | |||
| 20 ژوئیه | +1 | |||
| 19 ژوئیه | 0 | |||
| 18 ژوئیه | 0 | |||
| 17 ژوئیه | 0 | |||
| 16 ژوئیه | 0 | |||
| 15 ژوئیه | +2 | |||
| 14 ژوئیه | 0 | |||
| 13 ژوئیه | 0 | |||
| 12 ژوئیه | 0 | |||
| 11 ژوئیه | 0 | |||
| 10 ژوئیه | 0 | |||
| 09 ژوئیه | +2 | |||
| 08 ژوئیه | 0 | |||
| 07 ژوئیه | 0 | |||
| 06 ژوئیه | +1 | |||
| 05 ژوئیه | 0 | |||
| 04 ژوئیه | 0 | |||
| 03 ژوئیه | +3 | |||
| 02 ژوئیه | +1 | |||
| 01 ژوئیه | 0 |
پستهای کانال
Repost from N/a
Обновление плагинов оплаты ЮKassa для RadicalMart и Phoca Cart 💳
Выпущены версии плагинов, обеспечивающих совместимость с актуальным ПО и свежими версиями Интернет-магазинов для Joomla.
📌 ЮKassa для RadicalMart 2.2.0
— Обеспечение совместимости с Joomla 6
Страница плагина
📌 ЮKassa для Phoca Cart 2.0.3
— Исправление ошибки округления цены со скидкой
— Обеспечение совместимости с Joomla 6
Страница плагина
ЮKassa (ранее Яндекс Касса) — один из самых популярных в России сервисов для приема платежей в интернет-магазинах и онлайн-школах. Предлагается Сбером в качестве Интернет-эквайринга для сайтов. Новые клиенты могут получить премиум тариф со ставками 2,8% по методам: банковские карты, SberPay, кошелек ЮMoney, Alfa Pay и «Покупки в кредит» от СберБанка без ограничений по сроку.Ну что же, гештальт закрыт ☀️
| 2 | 🚨 AJAX - главная «слепая зона» безопасности
В 2026 году продолжается волна атак на Joomla-сайты. Ботнеты массово сканируют сети в поиске одной и той же уязвимости — отсутствия проверки прав доступа в AJAX-обработчиках.
Почему com_ajax стал идеальным «черным ходом» для хакеров и как защитить свой код? Разбираем анатомию ошибки.
🔍 Как устроена уязвимость?
com_ajax создавался как легкий маршрутизатор, чтобы плагины и модули могли обрабатывать AJAX-запросы без создания собственных роутов.
Главный капкан архитектуры — com_ajax НЕ проверяет авторизацию за вас.
Разработчики часто путают три разных уровня защиты:
1. CSRF-токен (Session::checkToken()) — проверяет только то, что запрос отправлен с вашего сайта. Но он НЕ проверяет, кто его отправил.
2. Аутентификация ($user->guest) — проверяет, залогинен ли пользователь.
3. Авторизация (ACL / authorise()) — проверяет, имеет ли пользователь право выполнять действие.
💥 Реальные инциденты и уязвимости в Joomla:
• Astroid Framework: Отсутствие авторизации в AJAX-обработчиках позволяет гостям и пользователям с минимальными правами вызывать служебные функции.
• Novarian Framework: Аналогичные «слепые зоны» в AJAX-маршрутизации, открывающие доступ к выполнению кода без проверки ролей.
• JoomShaper Helix3 (Волна взломов AntonKill): Массовый дефейс Joomla-сайтов через неаутентифицированный AJAX-эндпоинт фреймворка шаблона.
• AcyMailing: Повышение привилегий из-за отсутствия проверки прав во внутреннем роутере (уязвимость затрагивает Joomla 9.11.0 – 10.8.1).
❌ Как делать НЕЛЬЗЯ (уязвимый код):
Session::checkToken() or die('Invalid Token');
$input = Factory::getApplication()->getInput();
$this->deleteItem($input->getInt('id'));
(Проверен только CSRF, но любой гость может удалить элемент).
✅ Как ДОЛЖНО быть (безопасный код):
Session::checkToken() or die('Invalid Token');
$app = Factory::getApplication();
$user = $app->getIdentity();
if (!$user->authorise('core.manage', 'com_yourcomponent')) {
throw new Exception('Access Denied', 403);
}
$this->deleteItem($app-> getInput()->getInt('id'));
🛠 Чек-лист базовой проверки:
• Если вы пишете код: Никогда не полагайтесь только на com_ajax. Всегда вызывайте $user->authorise() перед выполнением действия.
• Если вы администрируете сайты: Регулярно обновляйте фреймворки шаблонов (Astroid, Novarian, Helix) и сторонние расширения.
• Проверьте старый код: Наличие checkToken() в AJAX-хендлере не делает его безопасным!
📖 Подробную хронологию разбора этой уязвимости читайте в статье на mySites.guru.
💬 Проверяете ACL на каждом AJAX-вызове в своих компонентах и плагинах?
#joomla #php #security #webdev #cms #backend | 101 |
| 3 | 👩💻 Фильтр расширений Joomla: основное (ядро) и стороннее.
В полном списке расширений (раздел Система -> Расширения -> Управление) был замечен фильтр расширений: "основное - сторонее". Этот фильтр позволяет быстро посмотреть какие сторонние расширения числятся в Joomla, что особенно полезно в свете участившихся в последнее время проверок на прочность Joomla-сайтов.
@joomlafeed
#joomla | 216 |
| 4 | Вышла новая версия joomLab Article Slider 1.1.0
Модуль joomLab Article Slider загружает материалы динамически (ajax), что позволит максимально увеличить скорость загрузки страницы, если на ней используется много контентных модулей, а в каждом таком модуле выводится много материалов.
Так же после загрузки модуля, любой пользователь Вашего сайта, может отфильтровать материалы в модуле по категориям и/или тегам.
Материалы в модуле выводятся в виде адаптивного слайд-шоу (используется swiper.js).
Что нового?
Добавлена возможность ajax фильтрации материалов по категориям и/или тегам в любом модуле на странице сайта
Скачать модуль > https://joomlab.ru/extentions/modules/joomlab-article-slider
Демо > https://demo.joomlab.ru/ajax-article | 340 |
| 5 | Компонент Joomla 6: Генератор LLMs.txt.
Ещё один генератор ИИ-файлов llms.txt и llms-full.txt.
Основные особенности/возможности компонента:
- Генерация по стандарту: Автоматическое создание файла-визитки llms.txt и расширенной версии llms-full.txt с аннотированным списком материалов.
- Интеллектуальная работа с контентом: Компонент использует мета-описания (Meta Description) из статей и пунктов меню, превращая SEO-настройки сайта в качественный контекст для нейросетей.
- Просмотреть результат генерации файлов можно сразу в рабочей области компонента. После внесения корректив (через Настройки компонента. При отладке лучше открыть три вкладки в браузере: Настройка — Геренация/Превью — Список Материалов/Категории/Меню.) — проводим перегенерацию, смотрим результат до полной «победы».
- Автоматизация и безопасность: Синхронизация с sitemap.xml, группировка по категориям и автоматическое создание резервных копий (.bak) при каждой генерации.
- Гибкое управление: Возможность исключения определенных категорий и/или статей и/или пунктов меню, а также простая настройка через стандартную админпанель Joomla.
- Подробное руководство/справка: Пошаговая инструкция для пользователя в Настройках компонента для редакторов с базовым знанием администрирования Joomla.
👉 Важно учесть.
1️⃣ Компонент Генератор LLMs.txt изначально составляет базовый список ссылок на основе sitemap.xml и сверяется с ним на предмет: запрета индексации url в robots.txt, тегов noinex/nofollow. Это экономит время на проверку «закрыть от индексации», поскольку компонент генерации Sitemap.xml уже реализовал эту задачу. Посему, формирование ссылок для ИИ имеет комплексный подход, составление грамотного/валидного/релевантного sitemap.xml никто не отменял.
2️⃣ Тексты-описания ссылок формируются из Meta Description com_content (только компонент Материалы) и выбранных пользователем Меню сайта. Важно, чтобы Meta Description были уникальными и релевантными, соответствовали базовому seo. Составленные «на отшибись» Description для ИИ — «не катит» (впрочем, для поисковых систем они тоже «не канали»).
Разработчик - участник нашего сообщества Александр Кузнецов (@newvksan).
Страница расширения
@joomlafeed
#joomla #ии #ai | 352 |
| 6 | 👩💻 WT LLMs для Joomla: llms.txt, llms.json для AI-агентов.
Это Joomla-компонент для публикации AI-ready карты сайта и автоматической генерации файлов llms.txt, llms-full.txt и llms.json по концепции llmstxt.org. Также о концепции llms.txt говорит Google в своей справке Lighthouse. Решение помогает LLM-моделям, AI-агентам, GEO/AI SEO-процессам и внутренним автоматизациям получать структурированные данные о сайте без ручной сборки JSON и Markdown.
С помощью WT LLMs можно:
- создать структурированное описание сайта для AI-агентов;
- управлять профилем сайта, картой интентов и каноническими страницами для этих интентов из админки Joomla;
- генерировать llms.txt и llms.json;
- использовать REST API для автоматического заполнения данных;
- отдавать публичную schema-инструкцию для AI-агентов;
В комплект компонента входит плагин markdown-версии страниц Joomla. Системный плагин Joomla, который добавляет альтернативное Markdown-представление страниц сайта. Он позволяет отдавать содержимое страницы в более чистом текстовом формате, удобном для AI-агентов, LLM, поисковых систем и технических интеграций.
Плагин добавляет в <head> ссылки на AI-файлы.
Пакет подходит для сайтов на Joomla 5+, которым важно сделать контент понятнее для LLM, AI-поиска, ассистентов и будущих систем машинного чтения.
Видео:
- ВК Видео
- RuTube
- YouTube
Ссылки:
Страница расширения
GitHub
@joomlafeed
#joomla #ai #ии | 319 |
| 7 | 👩💻 Уязвимости в компоненте календаря событий DPCalendar.
12 июля 2026 года команда Digital Peak получила сообщение о серьезной уязвимости в компоненте календаря событий DPCalendar, которая может привести к несанкционированному доступу к данным, хранящимся в базе данных Joomla.
Уязвимость доступна только для чтения, она не позволяет злоумышленнику изменять или обновлять какие-либо данные.
Поскольку проблема была классифицирована как серьезная, разработчики настоятельно рекомендуют немедленно обновить ваш установленный DPCalendar либо с помощью менеджера обновлений Joomla, либо вручную, загрузив последнюю версию отсюда, или, если вы используете Joomla 3.x, то отсюда. Полную запись в блоге об этой проблеме можно найти по этой ссылке.
@joomlafeed
#joomla #расширения #безопасность | 272 |
| 8 | 🚀 Вышли релизы безопасности Joomla 6.1.2 и 5.4.7!
Только что состоялся релиз Joomla 6.1.2 и Joomla 5.4.7. Это важные обновления безопасности и стабильности, устраняющие уязвимости в ядре и веб-службах, а также исправляющие накопившиеся ошибки.
🚨 Что закрыли разработчики?
✅ XSS (межсайтовый скриптинг): устранены уязвимости в управлении методами многофакторной аутентификации (MFA), компонентах com_templates и com_installer, языковых переопределениях, а также в макетах вывода изображений и модальных окон.
✅ Некорректный контроль доступа: исправлены ошибки прав доступа в конечных точках веб-служб (API) для com_media, com_privacy, com_fields, а также в компонентах контактов com_contact, модулей com_modules и процессов com_workflow.
🛠 Исправления ошибок и улучшения:
Помимо безопасности, в релизы вошло более 35 исправлений. Среди ключевых:
✅ CLI: разрешено обновление расширений напрямую через командную строку.
• Редакторы и UI: устранен баг с дублированием редактора CodeMirror, исправлена пагинация в модальных окнах и стилизованы успешные оповещения Joomla Alert Success.
✅ Патч регрессии: исправлена критическая ошибка, вызванная прошлыми обновлениями безопасности в версиях 5.4.6 и 6.1.1. •
✅ Установщик: исправлен сбой при переходе к БД, если пароль содержал пробелы по краям.
⚠️ Что делать администраторам сайтов?
Если ваши сайты работают на ветках Joomla 5.x или 6.x, настоятельно рекомендуется обновиться. Все исправления из ветки 5.4 автоматически перенесены в 6.1.
Вышли релизы безопасности Joomla 6.1.2 и Joomla 5.4.7 - Joomlaportal
#joomla #cms #безопасность | 424 |
| 9 | 👩💻 WT Max библиотека для интеграции с Joomla v.0.2.0.
Обновление Joomla-библиотеки для API мессенджера MAX с системным плагином для настроек и диагностики подключения. Библиотека предназначена для разработчиков.
Расширение является Joomla-обёрткой над самостоятельным PHP Composer-пакетом Webtolk\Max, у которого так же состоялся релиз 0.2.0. PHP SDK разрабатывалось с учётом стандартов PSR и полностью не зависит от какого-либо фреймворка и/или пакета.
v.0.2.0. Что нового?
- Подключена новая версия API-хоста: platform-api2.max.ru. Для корректной работы ваших чат-ботов и мини-приложений до 19 июля 2026 необходимо перенаправить HTTP-запросы с домена platform-api.max.ru на platform-api2.max.ru, а также добавить сертификат Минцифры в список доверенных. Как это сделать - ссылка на инструкция внизу поста. ‼️ Если этого не сделать - вы получите уведомление об ошибке соединения и неверном сертификате.
- Расширена публичная API-поверхность. Обновлены и дополнены методы для работы с чатами и сообщениями (включая новые сценарии по ссылкам на чат и выборке по query-id сообщения). Удалены устаревшие методы.
- Обновлён набор публичных JSON-схем. Добавлены и синхронизированы схемы для новых и изменённых endpoint-ов. Эти схемы - снимки реальных ответов API Max, так как мы прекрасно знаем, что документация и реальное API может отличаться порой очень и очень значительно.
- Обновление документации. README, стартовые руководства, референсы и описания сущностей/пэйлоадов приведены к текущему API-уровню.
- PHP SDK, Composer-пакет
- Joomla-обёртка WT Max
- Инструкция: Установка сертификатов МинЦифры Российской Федерации на свой сервер.
@joomlafeed
#joomla #php #разработка #max | 367 |
| 10 | 👩💻 Модуль "Рекламный блок Yandex.RTB" для Joomla.
Модуль позволяет вставлять рекламный блок Yandex.RTB по его ID. Укажите нужный id блока в параметрах модуля Joomla и опубликуйте его в нужной позиции.
Модуль бесплатный. Разработчик - участник нашего сообщества Дмитрий Денисов (@mitriy_bug).
Страница расширения | 357 |
| 11 | 📬 Бесплатная SMTP авторизация от mail.ru всё. Решение 📝
Довольно продолжительное время сайты в рамках нашего стека, которые хостятся на сервере под управлением RISH, использовали SMTP авторизацию для рассылки системных писем с сайтов. Создаём ящик типа noreply@домен.ру и вперёд.
Заявки с сайтов уходили, все работало отлично.
Однако, по сути, это была милость компании Mail.ru, допускавшей такие фокусы под базовым тарифом, и мы за это не платили. Это должно было когда-то случиться и это время наступило. Mail.ru закрыли доступ к SMTP серверу и больше не работают почтовые программы.
Нужно переходить на платный тариф. От 159 руб в мес. на домен.
Для маленьких сайтов-визиток, коих всегда много, это становится критичным.
🙋♂️Что же делать?
Благодаря изысканиям @radical_progreccor, найдено недорогое решение в виде SMTP сервиса.
1️⃣ Регистрируемся на сайте Selectel, заполняем анкету и привязываем номер телефона.
2️⃣ Добавляем проект. В рамках проекта доступно 3 домена.
3️⃣ Добавляем DNS записи домену согласно инструкциям сервиса.
4️⃣ Корпоративную почту от Mail.ru можно оставить! Тогда SPF запись должна быть такой: (отличается от рекомендованной от Selectel)
v=spf1 include:_spf.mail.ru include:spf.mail.selcloud.ru ~all
5️⃣ Отправляем тестовое письмо и радуемся.
❗️Важно помнить!
• Selectel предоставляет первые 1000 отправлений бесплатно.
• Все последующие 1000 заявок по цене 40 руб.
• Минимальное пополнение баланса: 200 руб.
Переводите сайты на новый SMTP и следите за уведомлениями, чтобы баланс не уходил в минус. | 275 |
| 12 | 👩💻 Общая информация о принципе действия Joomla 6. Жизненный цикл Приложений Joomla.
Как работает ядро Joomla 6 на уровне Приложения (Application)? Сколько видов Приложений на самом деле есть в Joomla и в чём между ними разница? Какой жизненный цикл каждого Приложения Joomla, включая роутинг, диспетчеризацию и события плагинов? На эти и другие вопросы попытается дать ответ эта статья, опирающаяся на кодовую базу Joomla 6.1.0. Также в статье хронология вызова триггеров плагинов в разных сценариях.
👉 Бонус для любопытных читателей: а вы знали, что Joomla можно использовать в качестве daemon-процесса?
Читать статью
@joomlafeed
#joomla #разработка | 495 |
| 13 | NorrCompetition 3.0 — новые возможности компонента конкурсов и голосований для Joomla 6 🏆
Команда NorrNext завершила работу над новой версией расширения и перевела его на нативный код Joomla 6. Теперь NorrCompetition работает без плагина обратной совместимости, стал быстрее, чище и лучше интегрирован с современной платформой Joomla.
📢 Что нового в версии 3.0:
☑️ Подтверждение голосов через Email (OTP-коды) 📩
☑️ Новые системы рейтингов: 1–5 и 1–10 звёзд ⭐
☑️ Интеграция с Системой Шаблонов Joomla
☑️ Новый тип пользовательского поля «Редактор»
☑️ Настройка получателей уведомлений о новых заявках
☑️ Обновлённый раздел «Мои заявки»
☑️ Полная поддержка Joomla 6 🚨
💡 Что такое NorrCompetition?
Это мощное расширение для Joomla, предназначенное для проведения конкурсов, голосований, рейтингов и пользовательских соревнований. Благодаря большому количеству дополнений вы можете создавать фотоконкурсы, голосования за проекты, рейтинговые системы и другие интерактивные механики на сайте.
Подробнее | 416 |
| 14 | Call for authors. Joomla.
Вы любите Joomla и умеете её готовить? Вам попадаются Joomla-сайты, на которые без слёз смотреть не возможно и вы знаете как это можно исправить? Вы - Joomla-разработчик и можете создать шаблон, плагин, модуль, компонент гравицапы? Можете настроить любимую CMS как никто другой?
👩💻 Поделись своим опытом с сообществом!
✔️ Что может быть интересно:
- обзоры и подборки расширений для Joomla
- чек-листы: что делать с Joomla сразу после установки? Joomla и СЕО, Joomla и интеграции, Joomla и e-commerce
- ты разработчик? Напиши небольшой анонс о своём мега-плагине и о нём узнает самая целевая аудитория.
- напиши статью о том как работает Joomla под капотом. А мы ей поделимся со всеми в канале, чате, сайте сообщества и форуме.
- есть крутой кейс с большими цифрами? Расскажи всем о нём. Это не долго, а всем интересно. По крутым кейсам могут прийти заказчики с похожими проектами.
👩💻 Что ты получишь взамен?
Прежде всего благодарность сообщества. Да, все улыбнулись 🙂 Но эта благодарность может выражаться по-разному.
- Благодаря твоему контенту и расширениям твоё имя станет именем Joomla-эксперта. А хорошие заказчики любят экспертов.
- Благодаря твоему контенту больше веб-разработчиков научатся делать как правильно.
- Благодаря твоему контенту будет больше новых Joomla-разработчиков
- Благодаря твоему контенту ты будешь развиваться сам, расти как профессионал и развивать новичков. Чтобы научиться чему-то хорошо - начни это преподавать )) А новички могут стать твоими помощниками и будущими сотрудниками. Опытным специалистам нередко приходится отказываться от проектов из-за занятости. Ты сам об этом знаешь )
- Благодаря твоему контенту ты можешь выйти на международную Joomla-аудиторию.
Joomla представлена в Telegram, в Mattermost, на Хабре, VC и других площадках.
P.S. А если ты ещё и любишь волонтёрить, то также присоединяйся. Для жизни сообщества нужно порой делать много всяких полезных мелочей. Вместе это будет сделать легче. | 361 |
| 15 | IT & Digital
Папка для тех, кто погружен в мир разработки, программирования, данных, ИИ, цифрового маркетинга, аналитики, UX/UI дизайна, управления IT-проектами и развития tech-продуктов.
👉 Сохранить себе | 181 |
| 16 | 👩💻 WT Max библиотека для интеграции с Joomla.
Joomla-библиотека для API мессенджера MAX с системным плагином для настроек и диагностики подключения. Библиотека предназначена для разработчиков.
v.0.1.1.0. Что нового?
- Отправка сообщений в Max через тригер onWtmaxSendMessage. Добавлено событие onWtmaxSendMessage для отправки сообщений из сторонних Joomla-расширений в чат по умолчанию.
- Чат по умолчанию для отправки сообщений. Добавлена настройка default chat_id для исходящих сообщений (выбор MAX-чата через Joomla ModalSelect). В плагине показывается информация об этом chat_id.
- Лог исходящих сообщений. Добавлен лог исходящих сообщений в таблицу плагина #__plg_system_wtmax_messages.
- Центральная обработка входящих вебхуков. Добавлена центральная обработка входящих вебхуков из ботов MAX . Центральная обработка вебхуков триггерит событие onWtmaxIncomingWebhook для системных плагинов и плагинов группы wtmax
- Обновление PHP SDK Max. PHP SDK Max обновлён до версии 0.1.1.
Страница расширения.
GitHub расширения
@joomlafeed
#joomla #расширения #разработка #max | 466 |
| 17 | 👩💻 Модуль joomLab Article Slider.
Модуль joomLab Article Slider загружает материалы динамически (ajax), что позволит максимально увеличить скорость загрузки страницы, если на ней используется много контентных модулей, а в каждом таком модуле выводится много материалов. Материалы в модуле выводятся в виде адаптивного слайд-шоу (используется swiper.js).
Как работает?
Материалы в модулях, которые видимы при загрузке страницы, загружаются только после полной загрузки страницы , а модули, которые не видимы при загрузке страницы, загружаются только при прокрутке до модуля.
Модуль поддерживает стандартное переопределение макета Joomla. Распространяется бесплатно.
Разработчик - участник нашего сообщества Александр Новиков (@pro_portal).
Страница расширения
#joomla #расширения | 467 |
| 18 | 🚀 Вышли релизы безопасности Joomla 6.1.1 и 5.4.6!
Только что состоялся релиз Joomla 6.1.1 и Joomla 5.4.6. Это критически важные обновления безопасности, устраняющие сразу 20 уязвимостей в ядре и фреймворке!
🚨 Что закрыли разработчики?
XSS (межсайтовый скриптинг): в модулях лент новостей, компонентах ассоциаций, истории контента и даже в ссылках «Подробнее».
Слепые SQL-инъекции (Blind SQLi): обнаружены и исправлены уязвимости с авторизацией в компонентах поиска com_finder и тегов com_tags.
Уязвимости обхода защиты: закрыто два независимых бага для обхода многофакторной аутентификации (MFA Bypass) и уязвимость CSRF при активации пользователей.
Угрозы файловой системы: исправлены LFI (локальное включение файлов) в HTMLView и выход за пределы каталога (path traversal) в медиа-менеджере через API.
Повышение привилегий: устранены уязвимости в com_users, позволявшие несанкционированно повышать права в системе, а также уязвимость некорректного контроля доступа в плагинах демо-данных и компоненте com_scheduler.
🛠 Исправления ошибок:
Помимо безопасности, в релиз вошло более 30 исправлений стабильности и доступности (a11y), включая фиксы для редактора TinyMCE, работы с AJAX-запросами, кастомных полей и темной темы оформления.
⚠️ Что делать администраторам сайтов?
Если вы используете ветки Joomla 5.x или 6.x, настоятельно рекомендуется обновиться как можно скорее.
#joomla #cms #безопасность
https://joomlaportal.ru/news/release-news/vyshli-relizy-bezopasnosti-joomla-6-1-1-i-joomla-5-4-6 | 470 |
| 19 | JL Sitemap 2.2.0 — обновление
Вышла новая версия популярного расширения для генерации карты сайта.
Главное в релизе:
— Надёжная генерация: sitemap записывается атомарно и не повреждается при сбое
— Полная совместимость с Joomla 5 и 6 (минимум PHP 8.1)
— Исправлена мультиязычная генерация через CLI и планировщик задач
— Корректные SEF-ссылки VirtueMart для разных языков
— Валидный sitemap изображений и точная обработка noindex
Подробности и загрузка: https://joomline.ru/rasshirenija/komponenty/jlsitemap.html | 358 |
| 20 | 👩💻 Как изменить вид меню панели администратора Joomla 6.
Обычно мало кто этим занимается, но у Joomla широкие возможности по изменению внешнего вида панели администратора: почти такие же, как и при работе с шаблоном фронтенда.
Ну а на видео наглядно показано, как можно изменить внешний вид и содержимое модуля главного меню Joomla в админке просто переключением параметров.
При необходимости можно изменить позицию отображения, а для совсем искушённых администраторов - создать собственный макет вывода меню.
@joomlafeed
#joomla | 423 |
