Новости Joomla

Компонент Joomla 6: Генератор LLMs.txt.

Компонент Joomla 6: Генератор LLMs.txt.

Компонент Joomla 6: Генератор LLMs.txt.

Ещё один генератор ИИ-файлов llms.txt и llms-full.txt.

Основные особенности/возможности компонента:

  • Генерация по стандарту: Автоматическое создание файла-визитки llms.txt и расширенной версии llms-full.txt с аннотированным списком материалов.
  • Интеллектуальная работа с контентом: Компонент использует мета-описания (Meta Description) из статей и пунктов меню, превращая SEO-настройки сайта в качественный контекст для нейросетей.
  • Просмотреть результат генерации файлов можно сразу в рабочей области компонента. После внесения корректив (через Настройки компонента. При отладке лучше открыть три вкладки в браузере: Настройка — Геренация/Превью — Список Материалов/Категории/Меню.) — проводим перегенерацию, смотрим результат до полной «победы».
  • Автоматизация и безопасность: Синхронизация с sitemap.xml, группировка по категориям и автоматическое создание резервных копий (.bak) при каждой генерации.
  • Гибкое управление: Возможность исключения определенных категорий и/или статей и/или пунктов меню, а также простая настройка через стандартную админпанель Joomla.
  • Подробное руководство/справка: Пошаговая инструкция для пользователя в Настройках компонента для редакторов с базовым знанием администрирования Joomla.

👉 Важно учесть.
1️⃣ Компонент Генератор LLMs.txt изначально составляет базовый список ссылок на основе sitemap.xml и сверяется с ним на предмет: запрета индексации url в robots.txt, тегов noinex/nofollow. Это экономит время на проверку «закрыть от индексации», поскольку компонент генерации Sitemap.xml уже реализовал эту задачу. Посему, формирование ссылок для ИИ имеет комплексный подход, составление грамотного/валидного/релевантного sitemap.xml никто не отменял.

2️⃣ Тексты-описания ссылок формируются из Meta Description com_content (только компонент Материалы) и выбранных пользователем Меню сайта. Важно, чтобы Meta Description были уникальными и релевантными, соответствовали базовому seo. Составленные «на отшибись» Description для ИИ — «не катит» (впрочем, для поисковых систем они тоже «не канали»).

Разработчик - участник нашего сообщества Александр Кузнецов (@newvksan).

Страница расширения

@joomlafeed

#joomla #ии #ai

👩‍💻 WT LLMs для Joomla: llms.txt, llms.json для AI-агентов.

👩‍💻 WT LLMs для Joomla: llms.txt, llms.json для AI-агентов.

Это Joomla-компонент для публикации AI-ready карты сайта и автоматической генерации файлов llms.txt, llms-full.txt и llms.json по концепции llmstxt.org.  Также о концепции llms.txt говорит Google в своей справке Lighthouse. Решение помогает LLM-моделям, AI-агентам, GEO/AI SEO-процессам и внутренним автоматизациям получать структурированные данные о сайте без ручной сборки JSON и Markdown.

С помощью WT LLMs можно:
- создать структурированное описание сайта для AI-агентов;
- управлять профилем сайта, картой интентов и каноническими страницами для этих интентов из админки Joomla;
- генерировать llms.txt и llms.json;
- использовать REST API для автоматического заполнения данных;
- отдавать публичную schema-инструкцию для AI-агентов;

В комплект компонента входит плагин markdown-версии страниц Joomla. Системный плагин Joomla, который добавляет альтернативное Markdown-представление страниц сайта. Он позволяет отдавать содержимое страницы в более чистом текстовом формате, удобном для AI-агентов, LLM, поисковых систем и технических интеграций.
Плагин добавляет в ссылки на AI-файлы.

Пакет подходит для сайтов на Joomla 5+, которым важно сделать контент понятнее для LLM, AI-поиска, ассистентов и будущих систем машинного чтения.

Видео:
- ВК Видео
- RuTube
- YouTube

Ссылки:
Страница расширения
GitHub

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 0 Ответов
  • 63 Просмотров
*

Sulpher

  • Живу я здесь
  • 2147
  • 402 / 16
  • Шаблоны и расширения Joomla
Уязвимость в DJ-Classifieds
« : 25.07.2026, 20:36:24 »
В компоненте подтверждено наличие уязвимости, позволяющей выполнять произвольную загрузку файлов без аутентификации. Было установлено, что задача фронтенда index.php?option=com_djclassifieds&task=imageupload принимает загружаемые файлы без авторизации пользователя и без проверки CSRF-токена. 

Подробности:
- Уязвимость, позволяющая выполнять произвольную загрузку файлов без аутентификации, обнаружена в компоненте объявлений DJ-Classifieds для Joomla. Фронтенд-задача option=com_djclassifieds&task=imageupload принимает и сохраняет загружаемые файлы без авторизации пользователя и без проверки CSRF-токена.
Уязвимость была обнаружена не в лабораторных условиях, а при анализе логов сервера одного из клиентов: анонимный запрос загружал через этот эндпоинт случайно сгенерированный файл с расширением .gif.
- Встроенные механизмы защиты компонента блокируют загрузку обычных файлов .php, однако проверка вредоносного содержимого ищет лишь три строго определённые строковые шаблона. Поэтому PHP-код, скрытый внутри корректного изображения с использованием коротких PHP-тегов, сохраняется на сервере без изменений.
По умолчанию это не приводит к прямому удалённому выполнению кода (RCE), поскольку изображение отдаётся веб-сервером как обычный графический файл. Тем не менее злоумышленник получает возможность надёжно разместить веб-оболочку внутри изображения, а на серверах, где допускается выполнение PHP в разрешённых расширениях либо присутствует уязвимость локального подключения файлов (Local File Inclusion, LFI), это может привести к полноценному удалённому выполнению кода. Уязвимость оценивается как High (высокая степень опасности).
- Проблема затрагивает все версии DJ-Classifieds вплоть до 3.11.1 включительно. Наличие уязвимости подтверждено на работающей версии 3.10.1, по исходному коду — в 3.11.1, а также установлено, что она присутствует как минимум начиная с версии 3.9.2. Исправление было выпущено в DJ-Classifieds 3.11.2, опубликованной 20 июля 2026 года.
- Уязвимость получила идентификатор CVE-2026-61424. Она не связана с CVE-2025-54474, которая представляет собой отдельную уязвимость SQL-инъекции, требующую аутентификации, и затрагивает тот же диапазон версий.
- Разработчики рекомендуют немедленно обновить все затронутые сайты до версии 3.11.2, а после установки обновления проверить сервер на наличие признаков компрометации.

20 июля 2026 года, был выпущен DJ-Classifieds 3.11.2 — специальный релиз безопасности, устраняющий данную уязвимость.

Подробнее:
https://mysites.guru/blog/dj-classifieds-unauthenticated-file-upload/
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Поиск в админке DJ-Classifieds

Автор shop-user

Ответов: 1
Просмотров: 3832
Последний ответ 30.11.2022, 09:49:33
от Leo1986
Добавить к dj classifieds прямую оплату и доставку УкрПошта

Автор Alex_gs

Ответов: 0
Просмотров: 4457
Последний ответ 11.01.2022, 14:55:25
от Alex_gs
Не добавляются фото к объявлениям DJ-Classifieds 3.6.4

Автор spaun0982

Ответов: 7
Просмотров: 5812
Последний ответ 03.11.2021, 12:59:49
от igorMas
Как включить emoji в dj-classifieds?

Автор inkvizitr

Ответов: 0
Просмотров: 3966
Последний ответ 09.03.2021, 19:24:36
от inkvizitr
Можно ли в DJ-Classifieds создать несколько адресов для одного объявления?

Автор Kijv

Ответов: 0
Просмотров: 4105
Последний ответ 15.02.2021, 11:38:49
от Kijv