Новости Joomla

Обновлена информация в Плане развития Joomla

👩‍💻 Обновлена информация в Плане развития Joomla.Здесь собрана информация о датах релизов, описаны принципы версионирования, указаны ответственные за релизы, а так же даты окончания поддержки релизов. Опираясь на эту информацию вы можете планировать развитие ваших интернет-проектов.👩‍💻 Что нового?⛔️ Joomla 4.Дата окончания исправления ошибок безопасности в версии 4.x - 14 октября 2025г. ⚠️ После этой даты Joomla 4 прекратит получать какие-либо обновления, в том числе безопасности - вообще. Рекомендуем обновить ваши сайты до актуальной Joomla 5.✅ Joomla 5.- Дата окончания исправления ошибок в версии 5.x - 13 октября 2026г.- Дата окончания исправления ошибок безопасности в версии 5.x - 12 октября 2027 года.- Текущая актуальная (на момент написания заметки) версия - 5.3.1.- Опубликовано расписание выхода релизов Joomla 5.4. Стабильный релиз ожидается 14 октября 2025 года.✅ Joomla 6.- Дата окончания исправления ошибок в версии 6.x - 17 октября 2028г.- Дата окончания исправления ошибок безопасности в версии 6.x - 16 октября 2029г.- Опубликовано расписание выхода релизов Joomla 6.0. Стабильный релиз ожидается 14 октября 2025 года.- Для разработчиков уже доступна Joomla 6.0.0-alpha1.✅ Joomla! Framework.Обновлена информация о Joomla! Framework - полноценном PHP-фреймворке для разработки. Он в версиях 1.х и 2.х был самостоятельным параллельным проектом, однако начиная с версии Joomla 4.0 стал её основой. Добавлена информация о Joomla! Framework 3.x, который вышел 6 октября 2023 года. Его можно использовать в тех случаях, когда вам в проекте не нужна CMS Joomla целиком.Подробнее на сайте Joomla-сообщества Joomlaportal.ru#joomla #community

Компания JetBrains рассказала о своей поддержке Joomla

Компания JetBrains рассказала о своей поддержке Joomla

JetBrains - один из мировых лидеров в разработке программного обеспечения для разработчиков. Её программные продукты - это IDE - профессиональные среды разработки, которые отличаются от простого блокнота/редактора с плагинами набором всевозможных инструментов для разработчиков, глубоким анализом кодовой базы, подсказками по ней и по языку программирования, отладкой ошибок и многим-многим другим. Одним из самых известных продуктов компании является IDE PHP Storm, который можно назвать отраслевым стандартом PHP-разработчика.

В статье How PhpStorm Helps Maintain PHP Open-Source Projects: Interviews and Real-World Examples в блоге компании описываются Open Source проекты, которым JetBrains оказывает поддержку (это могут быть бесплатные лицензии для разработчиков для некоммерческих проектов).

В список попали:

  • PHPUnit - фреймворк для unit-тестирования в PHP
  • Doctrine DBAL - библиотека для PHP, которая предоставляет лёгкий и гибкий слой для коммуникации с базой данных. Она поддерживает различные базы данных через единый и согласованный API.
  • CodeIgniter — популярный MVC-фреймворк для разработки на PHP
  • Joomla! - наша любимая CMS.

Эти названия (кроме "Joomla") чаще всего не слышат вебмастера и разработчики обычных сайтов и интернет-магазинов. Но эти названия хорошо знакомы PHP-разработчикам, которые создают сложные и высоконагруженные проекты и микросервисы. То, что Joomla оказалась в одном ряду с такими программными инструментами - делает ей честь.

🙏 За ссылку спасибо участнику нашего сообщества Ринату Кажетову (@rkazhet).

Подпишитесь на @joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 22 Ответов
  • 5268 Просмотров
*

Marakaya

  • Захожу иногда
  • 59
  • 1 / 0
Здравствуйте. Делаю сайт на Joomla на своем локальном компьютере. Сервер -
денвер - Denwer3_Base_PHP52_2010-11-07_a2.2.4_p5.2.12_zendoptimizer_m5.1.40_pma3.2.3. Joomla, 1.5.22. Уже месяц ковыряю сайт, всё было нормально, вчера интернета не было, значит серфить по опасным сайтам хоть как не мог. Сегодня включаю локальный сервер, захожу на свой сайт, а каспер начинает ужасно ругаться, что фишинг атака с КАЖДОЙ ссылки моего сайта, как так? Что сделать, помогите пожалуйста?

Добавлю, что локальный сервер проверил на вирусы, всё чисто, сейчас проверяю всю машину.
*

Marakaya

  • Захожу иногда
  • 59
  • 1 / 0
Касперский ругается даже на CSS файлы. Все файлы атакуют. Подскажите пожалуйста хотя бы как выглядит этот фишинг код? И как вообще с этим всем бороться?
*

Oxlamon

  • Давно я тут
  • 746
  • 95 / 4
С чем, пардон, бороться? С Касперским? С ним очень просто - uninstall его naxyi!
На форуме народ тоже время от времени ругается. Как вообще с этим всем бороться?

На что ругнулся Каспер, какой выдал диагноз - это, вероятно, большой секрет, да?
Что бы форумчане призадумались и начали тренировать свой третий глаз, телепатию и прочую ахинею.

PS Резюме будет одно: шаблон надо купить официально, а не скачать с файлопомойки. Проблемы тогда пропадут сами собой.
PPS Ну, или, тренировать свой собственный третий глаз...
*

wishlight

  • Гуру
  • 5051
  • 314 / 1
  • От 300 руб быстрый хостинг. Сервера.
Жестко... Фишинг на денвере...
*

Oxlamon

  • Давно я тут
  • 746
  • 95 / 4
Жестко... Фишинг на денвере...
Ага, это как у Егора Летова (цен): "я д**чу на своё отраженье".
Денвер сам себя хакает, ага ))))).
Так думаю, что в варезном шаблончике имеет место быть какая-то пакость, которую скрипт-анализатор Каспера отождествляет с разновидностью malware или типа того.

Marakaya, на удалёнке и с варезом тут помогать никто не будет.
*

Marakaya

  • Захожу иногда
  • 59
  • 1 / 0
Описываю свою проблему более подробно.
Что установлено на этом сайте - шаблон gk_mystore (вроде как бесплатный)
Virtuemart - 1.1.7a
Универсальный модуль Virtuemart
VirtueMart Login
VirtueMart Frontpage Categories
VirtueMart Random Products
- тут скрин того, как ругается каспер.

И так он ругается абсолютно на любую составляющую Joomla, которая подгружается, когда тыкаешь на любую ссылку сайта или заходишь в админку.

« Последнее редактирование: 25.03.2011, 21:13:36 от Marakaya »
*

Oxlamon

  • Давно я тут
  • 746
  • 95 / 4
...Что установлено на этом сайте - шаблон gk_mystore (вроде как бесплатный)
Ах, святая простота!
Шаблон бесплатно скачан отсюда: gavick.com?
Вот, собственно, и всё.
« Последнее редактирование: 26.03.2011, 05:04:11 от Oxlamon »
*

Marakaya

  • Захожу иногда
  • 59
  • 1 / 0
Объясните пожалуйста, как выглядит этот фишинг код. и почему атакует даже админка? или это нормально когда шаблон скачен не с официального сайта ?

Хотя нет, прошу извинения, шаблон я использую mystore_plazza этот, но сам gk_mystore установлен и есть в списке шаблонов сайта.
« Последнее редактирование: 26.03.2011, 09:23:52 от Marakaya »
*

Mihanja80

  • Завсегдатай
  • 1918
  • 168 / 4
  • Всю жизнь учусь...
это нормально, когда шаблон варезный.
Отключите интернет, касперского, зайдите в админку и удалите шаблон. Или ковыряйте код шаблона.
Я с мобильного, в основном...
*

Marakaya

  • Захожу иногда
  • 59
  • 1 / 0
Удалил шаблон, поставил стандартный от Joomla, фишинг атаки не прекратились (

Чтобы ручками удалить код нужно хотя бы знать, как он выглядит. В инете такого не нашёл, подскажите пожалуйста что мне нужно искать?
« Последнее редактирование: 26.03.2011, 12:38:37 от Marakaya »
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
помоему вы немного не туда думаете - вам нужно изменить название домена в Denwer.

т.е. вместо "test.ru"  сделать например "siski.ru"
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
суть фишинга не в заражении сайта сторонним кодом, а в создании "визуально точной копии" атакуемого сайта, и домен делается похожим, например управление счетами банковскими у сбербанка:
сайт
https://esk.sbrf.ru/
мы регистрируем например домен
sdrf.ru или cbrf.ru (визуально похоже), соответственно поддомены:
https://esk.sdrf.ru/ или https://esk.cbrf.ru/

и делаем визуально один к одному сайт, с той-же формой ввода пароля.

потом спамится это дела, люди кто является клиентом банка получают например спам "Только на этой неделе вы можете получить год бесплатного обслуживания по акции "Счастливый банк""
и ссылка на этот поддельный сайт - человек проходит по ссылке - видит что это его банк, его сайт, не отличить вообщем. Вводит логин, пароль, сайт это дело записывает а что-бы палева не было переадресует на реальный сайт, там человек уже нормально заходит по форме ещё раз. Акции не находит конечно, но пофигу уже - через 5 минут это уже не его аккаунт )



Я к чему это говорю - каспер принял локальный сайт за фишинговый, помоему по имени домена определяет
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
1 согласен с Охламоном и Маханей. варазные шаблоны на местном сайте возможно Вас и не трахнут, но как только сайт выйдет в интернет, готовьте мыло. одному небу известно что там в них было добавлено.

2 работать с виртуальным сервером на местном ПС, с моей точки зрения, чистая мастурбация. я сижу на местном Linux и просто создаю директории /test01/, /test02/, /test03/. тоже можно применить и к вашему местному серверу на Windows. я бы рекомендовал снести Денвер, установить XAMPP (ссылка в моей подписи) и забыть о создании виртуального сервера.
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

Marakaya

  • Захожу иногда
  • 59
  • 1 / 0
Так. Проблему решил с переименованием сайта. Но вопрос остаётся не решенным, как мой сайт начал фишинг атаки или почему каспер на него так стал реагировать ? Другой вопрос - что искать в коде шаблона варезного, что бы потом мыло не искать? Как внешне выглядит вредоносный код?
Всем огромное спасибо за помощь!

И ещё, очень прошу киньте ссылку на форуме, где обсуждают как сделать что бы сайт нормально работал при переименовании директории, в которой он лежал, а то теперь сайт на половину не работает.
« Последнее редактирование: 26.03.2011, 20:17:06 от Marakaya »
*

oleggrz

  • Захожу иногда
  • 435
  • 76 / 3
  • Только начал учиться.
Цитировать
Другой вопрос - что искать в коде шаблона варезного, что бы потом мыло не искать?
Купить оригинальный шаблон, или написать свой.
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
Но вопрос остаётся не решенным, как мой сайт начал фишинг атаки или почему каспер на него так стал реагировать ?
я написал как. просто сайт test.ru является фишинговым. всё.
*

Marakaya

  • Захожу иногда
  • 59
  • 1 / 0
Купить оригинальный шаблон, или написать свой.

А если исключить покупку или написание своего, всё таки как выглядит вредоносный код? Если не знаете, просто так и скажите, без советов, которые я и сам прекрасно знаю.

Как грамотно поменять пути к сайту, что бы при переименовании test.ru в test22.ru нормально работал сайт?
*

era

  • Администратор
  • 1588
  • 392 / 5
  • В туалете лучше быть пользователем, чем админом.
*

oleggrz

  • Захожу иногда
  • 435
  • 76 / 3
  • Только начал учиться.
Цитировать
А если исключить покупку или написание своего, всё таки как выглядит вредоносный код? Если не знаете, просто так и скажите, без советов, которые я и сам прекрасно знаю.
Если все прекрасно знаете, то должны знать, что на этом форуме не любят варез, к чему дальнейшие вопросы?
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
era
Цитировать
Marakaya, просто забей. НЕТ НИКАКОГО  КОДА ТАМ. Конкретно в этом случае.
полностью прав
*

Marakaya

  • Захожу иногда
  • 59
  • 1 / 0
Большое всем спасибо, а на счёт переименования директории подскажет кто нибудь ?)
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
...НЕТ НИКАКОГО  КОДА ТАМ. Конкретно в этом случае.

сам на денвере не работаю, но по логике вещей думаю в корне сервера можно просто создавать обычные подпапки с названием на Ваш выбор и работать в них.

денверские фаны! поправьте меня если денвер без виртуального сервера (******) не работает.
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

Marakaya

  • Захожу иногда
  • 59
  • 1 / 0
Да, можно создавать, но запускать виртуальный сервер всё равно приходится.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 2041
Последний ответ 05.11.2021, 21:47:31
от wishlight
Массовая расылка спама с моего сервера

Автор Евгений1980

Ответов: 37
Просмотров: 5508
Последний ответ 27.02.2018, 23:33:48
от capricorn
Спам-атака на форму обратной связи и нагрузка на сервер - как побороть?

Автор Antonio Racter

Ответов: 11
Просмотров: 5812
Последний ответ 07.07.2017, 15:24:40
от Antonio Racter
Атака на сайт?

Автор yura88851

Ответов: 7
Просмотров: 1550
Последний ответ 30.03.2017, 22:40:00
от yura88851
Продолжительная DDoS атака. Шел 16-й день DDoS атаки. Мы отбивались, как могли

Автор natalyaegorova

Ответов: 28
Просмотров: 6042
Последний ответ 09.12.2016, 23:20:31
от dimasan57