Joomla Feed
Открыть в Telegram
Новости о Joomla! и веб-разработке по-русски. Наш сайт: https://joomlaportal.ru По вопросам размещения новостей о Joomla @sergeytolkachyov
Больше809
Подписчики
Нет данных24 часа
+27 дней
+1630 день
Архив постов
809
🚀 Вышли релизы Joomla 6.1.3 и 5.4.8
Это важные обновления безопасности и исправления ошибок для веток Joomla 5.x и 6.x. Рекомендуется обновить рабочие сайты.
🚨Что закрыли разработчики?
✅ Устранение обхода многофакторной аутентификации (MFA)
✅ Защита от XSS при выводе данных <code>schema.org</code>
✅ Исправление проверок прав доступа (ACL) для эндпоинтов веб-сервисов (поля, категории, пакетные действия)
✅ Закрыта возможность неограниченной загрузки SHTML-файлов
✅ Защита от Path Traversal в <code>com_templates</code>
✅ Корректная валидация CORS и заголовков ответа
Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8
#joomla #cms #безопасность
809
Вышла новая версия плагина joomLab Gallery 1.2.0
Плагин joomLab Gallery позволит Вам добавлять в любой материал или модуль HTML неограниченное количество галерей, а главное удобно управлять файлами, описаниями изображений и эффектами в каждой галерее.
Что нового?
1. При выборе галереи в модальном окне, в тексте материала отображается не шорт-код {gallery ID}, а все миниатюры изображений этой галереи. Это делает работу с плагином очень удобной. В тексте всегда видно, где и какая галерея используется
2. Добавил дополнительную проверку при загрузке файлов (в последнее врем это актуально)
3. Благодаря участнику сообщества Joomla - Дмитрию К. @kit2m2, в плагин добавлено 2 новых макета, которые выводят изображения без слайдера
4. Исправлен вывод галереи в блоге категории
Страница расширения > https://joomlab.ru/extentions/plugins/joomlab-gallery
809
👩💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.
Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.
v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.
Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от
Lapay Group.
Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.
👩💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.
Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip
Ссылки:
- Страница расширения
- GitHub библиотеки и документация
@joomlafeed
#joomla #api #почтароссии #расширения #разработка809
👩💻 В Joomla 6.2 появятся встроенный функционал мультикатегорий.
Это то, чего ждали много лет многие пользователи Joomla - иметь возможность отображать материалы и другие сущности Joomla в одной основной и нескольких дополнительных категориях. На днях PR с этим функционалом был добавлен в ядро Joomla 6.2, которая выйдет осенью 2026 года. В связи с этим некоторые сторонние расширения перестанут быть нужными (скорее всего).
PR на GitHub
@joomlafeed
#joomla
809
Repost from N/a
Аддон монетизации конкурсов и голосований 💵
NorrCompetition — детище, работу над которым мы начали еще в далеком 2012 году. Продукт прикольный и нишевый, добавляющий web2.0 элементы на сайт. 📝 Но он также ценнен тем, что имеет историю и повидал вехи развития Joomla, неспешно видоизменяясь и улучшаясь с каждым годом.
💰 Можно ли зарабатывать на конкурсах?
До недавнего времени это можно было сделать через пользовательские группы и компонент подписок (полные действия на указанный период времени) и через баллы AUP (AltaUserPoints) — который заброшен автором🧾
Теперь этот вопрос решен 🔆
Мы написали систему баллов специально под NorrCompetition, а также интеграции с популярными компонентами Интернет-магазинов под Joomla.
Ставьте любимый компонент, настраивайте предпочитаемый сервис оплаты и связывайте с NorrCompetition.
Итого пользователь оплачивает покупку сертификата с баллами и тратит баллы на действия в рамках голосований.
Аддон превращает конкурсы в дополнительный инструмент заработка.Подробнее
809
👩💻 На Хабре вышел Joomla-дайджест за 2-й квартал 2026 года.
Все главные новости из мира Joomla за апрель, май и июнь 2026 года в одной статье. Традиционно дайджест собирает новости сообщества, релизы, расширения, интеграции, видео и статьи из мира Joomla.
Читать дайджест
@joomlafeed
#joomla
809
👩💻 AIYA — Yandex Maps - компонент Яндекс.Карт для Joomla.
Новый компонент для работы с картами Яндекса от отечественного (судя по всему) разработчика.
Есть платная и бесплатная версии.
Free — рабочий локатор для карты филиалов и контактов. Лимиты оставляют в Pro инструменты для масштабной работы с данными.
- Карты и объекты в админке, категории, фильтры на фронте
- Кластеризация меток, список объектов рядом с картой
- Кастомные иконки, цвета UI, пресеты «Контакты» / «Филиалы»
- Публикация: шорткод / модуль / виджет (под CMS)
- Static API для лёгкого превью без тяжёлого JS
- Импорт CSV (координаты); превью карты в админке
- Без ИИ-сервисов: только карты, метки и локатор
О возможностях платной версии подробнее в документации.
Платная версия расширения привязывается к домену.
- Расширение на Joomla Extensions Directory
- Демо компонента
- Документация
@joomlafeed
#joomla #yandex
809
😲 Маркетинг или реальный прогресс?
Наш канал добавили в папку каналов про ИИ, IT, digital и технологии. Для тех, кто привык проверять источники (а не верить каждому хайповому треду на 100500 репостов 🫠)
Там пишут:
• где реально происходит технологический прорыв, а где просто очень хороший маркетинг
• какие инструменты и тренды стоит держать на радаре уже сейчас
• как расти в профессии, когда рынок опять «немного штормит» (как будто когда-то было иначе)
• кейсы, новости и наблюдения без инфоцыганства и криков СРОЧНО ОСВАИВАЙТЕ ЭТО!!1!
👉 Тык на папку https://t.me/addlist/4vTF0SzpFI8wZjAy
809
Process Forge — фреймворк для создания AI-процессов.
На новогодних каникулах 2026 в одном из чатов Joomla-сообщества коллега по цеху поделился промптом для ИИ-агента и результатом этого промпта. За неделю до этого он впервые попробовал Gemini CLI. Я до этого ИИ пользовался только в веб версиях и в целом меня это устраивало. Увидев простыню текста, запрос в CLI и простыню ответа первое, что меня охватило: "Я НЕ ХОЧУ вот это всё изучать! Опять что-то новое, надоело...".
Потом были стадии проб и ошибок, попыток использовать готовые пакеты community skills с гитхаба с ролевым внушением "ты супер-пупер мега-бэкенд-Joomla разработчик с 40-летним опытом, сделай мне красиво". Где-то в середине этого полугодия я стал формализовать свои процессы (а это не только разработка, но и SEO, аналитика, бизнес-аналитика, проработка и выстраивание процессов и т.д., но в итоге это, как правило, или связано с или ведёт к сайту на Joomla). Формализация привела к моему пониманию некоторых базисов, которые общие для всех процессов. Об этом чуть ниже.
Теперь я хочу представить на суд уважаемой публике свои наработки по фреймворку для создания формализованных процессов работы для ИИ-агентов - Process Forge.
- Читать статью на Хабре
- Process Forge (GitHub)
@joomlafeed
#joomla #ai #ии
809
Плагин joomLab SocLogin позволяет упростить стандартную форму регистрации Joomla, а так же использовать для входа мессенджер Max.
Через плагин можно реализовать несколько сценариев регистрации:
1. Упрощение стандартной формы регистрации
Можно только упростить стандартную форму, без использования регистрации и входа через Max
2. Регистрация используя Max, но через стандартную форму
При первом входе через Max, пользователя перекинет на стандартную форму, где будут заполнены все его данные, которые нужно проверить и подтвердить.
Далее, после регистрации, следующие авторизации через Max будут автоматическими.
3. Быстрая регистрация и вход через Max
После первого входа, учетная запись создается автоматически и пользователь сразу авторизовывается на сайте с данными переданными от Max
P.S: Прошу обратить внимание. Плагин авторизации через Max пока не эксплуатировался на "боевых" сайтах! (версия 0.0.1 beta)
Демо > https://social.joomlab.ru
Страница расширения > https://joomlab.ru/extentions/plugins
809
Repost from N/a
Выпущен плагин отправки уведомлений в WhatsApp* для RadicalMart 📌
Интеграция RadicalMart с сервисом Wappi, который осуществляет прием и отправку сообщений через HTTP-запросы. Это позволяет обеспечить отправку уведомлений о новом заказе/смене статуса заказа в WhatsApp аккаунт администратора или мененджера магазина. 🎉
Плагин нативно написан под Joomla 6 и RadicalMart 3.
📎 Страница плагина
Примечание: 🚨
* Мессенджер WhatsApp принадлежит организации Meta, признанной экстремистсткой в России и запрещенной на территории РФ и попадает в список ПО из недружественных стран. В дружественных России странах WhatsApp под запретом не находится. Проект RadicalMart нацелен как на российский рынок, так и на рынки соседних дружественных стран.
809
Repost from N/a
Выпущен плагин отправки уведомлений в WhatsApp для RadicalMart 📌
Интеграция RadicalMart с сервисом Wappi, который осуществляет прием и отправку сообщений через HTTP-запросы. Это позволяет обеспечить отправку уведомлений о новом заказе/смене статуса заказа в WhatsApp аккаунт администратора или мененджера магазина. 🎉
Плагин нативно написан под Joomla 6 и RadicalMart 3.
Страница плагина
809
Repost from N/a
Выпущен плагин отправки уведомлений в WhatsApp для RadicalMart 📌
Интеграция RadicalMart с сервисом Wappi, который осуществляет прием и отправку сообщений через HTTP-запросы. Это позволяет обеспечить отправку уведомлений о новом заказе/смене статуса заказа в WhatsApp аккаунт администратора или мененджера магазина. 🎉
Плагин нативно написан под Joomla 6 и RadicalMart 6.
Страница плагина
809
👩💻 Grafida - декстопный клиент для работы с материалами Joomla.
Это приложение для Windows / MacOS / Linux для того, чтобы работать с Joomla не заходя в браузер. Поддерживается неограниченное количество сайтов. Также декларируется возможность работы с ИИ.
Grafida использует TinyMCE для работы, поэтому любители ядра Joomla почувствуют себя в своей тарелке сразу. Загрузка изображений и медиа-контента происходит так же в привычном интерфейсе.
Независимо от того, управляете ли вы одним сайтом или двадцатью, Grafida объединяет все данные в одном настольном приложении.
Работать можно везде, не ожидая появления Wi-Fi. Пишите черновики статей в поезде, в кафе, в самолете или где угодно, где вас посетит вдохновение. Когда вы снова окажетесь в сети, просто синхронизируйте их с Joomla.
Приложение можно скачать с GitHub. Разработчик - греческая студия Joomla-разработки Akeeba.
🧐 Вообще это любопытное решение, но всегда важно, чтоб созданный инструмент поддерживался и развивался. Тогда на этот инструмент можно полагаться как на надёжный и рассчитывать на него как на долгосрочный. К примеру, на момент публикации данной заметки указано, что
This software does not work on Windows 11 Home.Это скорее всего связано с тем, что в Windows 11 внедрена строгая проверка сертификатов издателей программного обеспечения. А для того, чтобы этот сертификат получить нужно заплатить Microsoft сумму, которая для Windows-разрабочтика в целом будет оправдана (ведь это же его хлеб). Но для веб-разработчика, который создал бесплатное Win-приложение скорее как эксперимент и пробовал силы ИИ-разработки, эти траты лишние. Поэтому на Win 11 оно работать не будет (или будет, но отключить проверки сертификатов нужно). Дело в том, что простые пользователи, для которых оно создано - не будут разбираться, скорее всего, в этих тонкостях и этим потенциальная аудитория приложения сразу ограничивается. Ссылки: - Новость на сайте разработчика - Статья в блоге Брайна Тимена (ко-фаундер Joomla) - GitHub приложения @joomlafeed #joomla
809
Repost from N/a
🚫 Запрет на использование иностранных сервисов электронной почты при регистрации на российских сайтах. Черный список доменов 🤚
Федеральный закон от 31.07.2023 № 406‑ФЗ установил запрет на использование иностранных сервисов для идентификации и аутентификации при регистрации на российских сайтах.За нарушение предусмотрены значительные штрафы. Бытует мнение, что использование иностранного email‑адреса в качестве логина при ручном вводе данных не является прямым нарушением. Однако если у нас авторизацию по одноразовому коду, который приходит на почту? Тогда иностранный email является сервисом-посредником для авторизации. 👀 Лучше не рисковать и запретить регистрацию 📛 В Joomla из коробки можно запретить указанные домены. Это не волшебная таблетка, но хотя бы можно указать самые распространенные почтовые сервисы и значительно снизить риски. Этим и воспользуемся. Я подготовил подоборку популярных сервисов, которые используются в странах со значительным присутствием граждан, использующих русский язык или просто домены крупных стран. 📬 🚨 Международные домены:
gmail.com
yahoo.com
hotmail.com
outlook.com
icloud.com
aol.com
live.com
msn.com
proton.me
protonmail.com
mail.com
zoho.com
🇩🇪 Германия:
gmx.com
gmx.de
gmx.net
web.de
⚠️ Украина:
ukr.net
i.ua
meta.ua
online.ua
bigmir.net
🇵🇱 Польша:
wp.pl
o2.pl
interia.pl
onet.pl
🇨🇿 Чехия:
seznam.cz
centrum.cz
volny.cz
email.cz
szn.cz
🇱🇻🇱🇹🇪🇪 Страны Балтии:
inbox.lv
inbox.eu
apollo.lv
tvnet.lv
inbox.lt
one.lt
takas.lt
mail.lt
mail.ee
hot.ee
🇫🇮🇸🇪🇩🇰 Скандинавия: (особенно Финляндия)
FI:
luukku.com
kolumbus.fi
elisanet.fi
pp.inet.fi
SE:
spray.se
telia.com
bredband.net
comhem.se
NO:
online.no
start.no
c2i.net
DK:
mail.dk
ofir.dk
post.tele.dk
🇫🇷 Франция:
laposte.net
free.fr
wanadoo.fr
🇮🇹 Италия:
libero.it
virgilio.it
alice.it
tin.it
tim.it
tiscali.it
fastwebnet.it
poste.it
🇭🇺 Румыния:
k.ro
xnet.ro
rdslink.ro
🇪🇸 Испания:
yahoo.es
telefonica.net
terra.es
wanadoo.es
ono.com
ya.com
mixmail.com
🇵🇹 Португалия:
sapo.pt
clix.pt
iol.pt
netcabo.pt
telepac.pt
🇳🇱🇧🇪 Нидерланды/Бельгия:
NL:
odido.nl
kpnmail.nl
meMail.nl
mailbox.nl
BE:
telenet.be
billit.eu
mailfence.com
proximus.be
🇷🇸 Сербия:
eunet.rs
beotel.net
ptt.rs
open.telekom.rs
🇭🇺 Венгрия:
freemail.hu
intermail.hu
egon.hu
🇸🇰 Словакия:
zoznam.sk
post.sk
centrum.sk
📛 Другие страны:
yandex.com.tr
walla.co.il
mail.az
mail.md
posta.ge
mail.bg
easy.gr
everyday.com.kh (Камбоджа)
⭐️ Дружественные страны:
Насчет дружественных стран пока не знаю, нужно ли запрещать. Я не запрещаю:
tut.by
yandex.by
yandex.kz
mail.kz
umail.uz
mail.uz
mail.kg
mail.tj
mail.am
TH:
chaiyomail.com
poppymail.com
thai.com
В идеале нужен плагин, но пока можно обойтись этим списком. 🗂809
Repost from N/a
Обновление плагинов оплаты ЮKassa для RadicalMart и Phoca Cart 💳
Выпущены версии плагинов, обеспечивающих совместимость с актуальным ПО и свежими версиями Интернет-магазинов для Joomla.
📌 ЮKassa для RadicalMart 2.2.0
— Обеспечение совместимости с Joomla 6
Страница плагина
📌 ЮKassa для Phoca Cart 2.0.3
— Исправление ошибки округления цены со скидкой
— Обеспечение совместимости с Joomla 6
Страница плагина
ЮKassa (ранее Яндекс Касса) — один из самых популярных в России сервисов для приема платежей в интернет-магазинах и онлайн-школах. Предлагается Сбером в качестве Интернет-эквайринга для сайтов. Новые клиенты могут получить премиум тариф со ставками 2,8% по методам: банковские карты, SberPay, кошелек ЮMoney, Alfa Pay и «Покупки в кредит» от СберБанка без ограничений по сроку.Ну что же, гештальт закрыт ☀️
809
Repost from N/a
🚨 AJAX - главная «слепая зона» безопасности
В 2026 году продолжается волна атак на Joomla-сайты. Ботнеты массово сканируют сети в поиске одной и той же уязвимости — отсутствия проверки прав доступа в AJAX-обработчиках.
Почему com_ajax стал идеальным «черным ходом» для хакеров и как защитить свой код? Разбираем анатомию ошибки.
🔍 Как устроена уязвимость?
com_ajax создавался как легкий маршрутизатор, чтобы плагины и модули могли обрабатывать AJAX-запросы без создания собственных роутов.
Главный капкан архитектуры — com_ajax НЕ проверяет авторизацию за вас.
Разработчики часто путают три разных уровня защиты:
1. CSRF-токен (Session::checkToken()) — проверяет только то, что запрос отправлен с вашего сайта. Но он НЕ проверяет, кто его отправил.
2. Аутентификация ($user->guest) — проверяет, залогинен ли пользователь.
3. Авторизация (ACL / authorise()) — проверяет, имеет ли пользователь право выполнять действие.
💥 Реальные инциденты и уязвимости в Joomla:
• Astroid Framework: Отсутствие авторизации в AJAX-обработчиках позволяет гостям и пользователям с минимальными правами вызывать служебные функции.
• Novarian Framework: Аналогичные «слепые зоны» в AJAX-маршрутизации, открывающие доступ к выполнению кода без проверки ролей.
• JoomShaper Helix3 (Волна взломов AntonKill): Массовый дефейс Joomla-сайтов через неаутентифицированный AJAX-эндпоинт фреймворка шаблона.
• AcyMailing: Повышение привилегий из-за отсутствия проверки прав во внутреннем роутере (уязвимость затрагивает Joomla 9.11.0 – 10.8.1).
❌ Как делать НЕЛЬЗЯ (уязвимый код):
Session::checkToken() or die('Invalid Token');
$input = Factory::getApplication()->getInput();
$this->deleteItem($input->getInt('id'));
(Проверен только CSRF, но любой гость может удалить элемент).
✅ Как ДОЛЖНО быть (безопасный код):
Session::checkToken() or die('Invalid Token');
$app = Factory::getApplication();
$user = $app->getIdentity();
if (!$user->authorise('core.manage', 'com_yourcomponent')) {
throw new Exception('Access Denied', 403);
}
$this->deleteItem($app-> getInput()->getInt('id'));
🛠 Чек-лист базовой проверки:
• Если вы пишете код: Никогда не полагайтесь только на com_ajax. Всегда вызывайте $user->authorise() перед выполнением действия.
• Если вы администрируете сайты: Регулярно обновляйте фреймворки шаблонов (Astroid, Novarian, Helix) и сторонние расширения.
• Проверьте старый код: Наличие checkToken() в AJAX-хендлере не делает его безопасным!
📖 Подробную хронологию разбора этой уязвимости читайте в статье на mySites.guru.
💬 Проверяете ACL на каждом AJAX-вызове в своих компонентах и плагинах?
#joomla #php #security #webdev #cms #backend809
👩💻 Фильтр расширений Joomla: основное (ядро) и стороннее.
В полном списке расширений (раздел
Система -> Расширения -> Управление) был замечен фильтр расширений: "основное - сторонее". Этот фильтр позволяет быстро посмотреть какие сторонние расширения числятся в Joomla, что особенно полезно в свете участившихся в последнее время проверок на прочность Joomla-сайтов.
@joomlafeed
#joomla809
Вышла новая версия joomLab Article Slider 1.1.0
Модуль joomLab Article Slider загружает материалы динамически (ajax), что позволит максимально увеличить скорость загрузки страницы, если на ней используется много контентных модулей, а в каждом таком модуле выводится много материалов.
Так же после загрузки модуля, любой пользователь Вашего сайта, может отфильтровать материалы в модуле по категориям и/или тегам.
Материалы в модуле выводятся в виде адаптивного слайд-шоу (используется swiper.js).
Что нового?
Добавлена возможность ajax фильтрации материалов по категориям и/или тегам в любом модуле на странице сайта
Скачать модуль > https://joomlab.ru/extentions/modules/joomlab-article-slider
Демо > https://demo.joomlab.ru/ajax-article
809
Компонент Joomla 6: Генератор LLMs.txt.
Ещё один генератор ИИ-файлов
llms.txt и llms-full.txt.
Основные особенности/возможности компонента:
- Генерация по стандарту: Автоматическое создание файла-визитки llms.txt и расширенной версии llms-full.txt с аннотированным списком материалов.
- Интеллектуальная работа с контентом: Компонент использует мета-описания (Meta Description) из статей и пунктов меню, превращая SEO-настройки сайта в качественный контекст для нейросетей.
- Просмотреть результат генерации файлов можно сразу в рабочей области компонента. После внесения корректив (через Настройки компонента. При отладке лучше открыть три вкладки в браузере: Настройка — Геренация/Превью — Список Материалов/Категории/Меню.) — проводим перегенерацию, смотрим результат до полной «победы».
- Автоматизация и безопасность: Синхронизация с sitemap.xml, группировка по категориям и автоматическое создание резервных копий (.bak) при каждой генерации.
- Гибкое управление: Возможность исключения определенных категорий и/или статей и/или пунктов меню, а также простая настройка через стандартную админпанель Joomla.
- Подробное руководство/справка: Пошаговая инструкция для пользователя в Настройках компонента для редакторов с базовым знанием администрирования Joomla.
👉 Важно учесть.
1️⃣ Компонент Генератор LLMs.txt изначально составляет базовый список ссылок на основе sitemap.xml и сверяется с ним на предмет: запрета индексации url в robots.txt, тегов noinex/nofollow. Это экономит время на проверку «закрыть от индексации», поскольку компонент генерации Sitemap.xml уже реализовал эту задачу. Посему, формирование ссылок для ИИ имеет комплексный подход, составление грамотного/валидного/релевантного sitemap.xml никто не отменял.
2️⃣ Тексты-описания ссылок формируются из Meta Description com_content (только компонент Материалы) и выбранных пользователем Меню сайта. Важно, чтобы Meta Description были уникальными и релевантными, соответствовали базовому seo. Составленные «на отшибись» Description для ИИ — «не катит» (впрочем, для поисковых систем они тоже «не канали»).
Разработчик - участник нашего сообщества Александр Кузнецов (@newvksan).
Страница расширения
@joomlafeed
#joomla #ии #ai