- Николай Еремян
- Новости
Joomla 6.1.3 и 5.4.8: патч безопасности и исправлений
Для Joomla вышли обновления безопасности и исправлений под номерами 6.1.3 и 5.4.8.
Для Joomla вышли обновления безопасности и исправлений под номерами 6.1.3 и 5.4.8.
30 июля 2026 года разработчики Akeeba Ltd выпустили обновления для своих ключевых продуктов: Akeeba Backup для Joomla (10.3.7), Akeeba Backup для WordPress (9.1.8), Akeeba Solo (9.1.8) и Admin Tools для Joomla (7.9.0). Основная цель этих релизов — усиление безопасности.
27 июля 2026 года были обнаружены четыре критических уязвимости в популярном конструкторе страниц SP Page Builder (компонент com_sppagebuilder) до версии 6.7.1 Среди них — неавторизованная SQL-инъекция, позволяющая злоумышленнику читать всю базу данных сайта, и открытый почтовый релей, превращающий ваш сайт в спам-ферму.
22 июля 2026 года разработчик Regular Labs (Peter van Westen) выпустил масштабное обновление безопасности, затронувшее более 30 своих расширений для Joomla. Среди них — популярные Advanced Module Manager, Articles Anywhere, Sourcerer, Cache Cleaner, Modals, Tooltips, GeoIP и многие другие.
На связи Антон Майоров. Мало кто мог не заметить повышенную хакерскую активность в отношении сайтов на Joomla, начавшуюся с весны 2026 года. Почему начали взламывать сайты и сколько это будет продолжаться? Дело только в Joomla, или другие тоже страдают? Что нужно сделать, чтобы сайт не взломали повторно? Давайте разбираться.
Важная информация для владельцев сайтов на Joomla 3! 15 июля 2026 года разработчики JoomShaper выпустили долгожданные патчи безопасности для Helix Ultimate, Helix 3 и SP Page Builder, предназначенные для сайтов на Joomla 3.
Важная информация для всех владельцев сайтов на Joomla! 8 июля 2026 года была обнаружена критическая уязвимость в популярном конструкторе форм Balbooa Forms (компонент com_baforms). Уязвимость позволяет неавторизованному злоумышленнику загружать исполняемые PHP-файлы на сервер и выполнять их, что приводит к полной компрометации сайта.
Важная информация для всех владельцев сайтов на Joomla! 9 июля 2026 была обнаружена критическая уязвимость в популярном компоненте для email-рассылок AcyMailing (компонент com_acym). Уязвимость позволяет неавторизованному злоумышленнику выполнять произвольные SQL-запросы к базе данных сайта, что приводит к утечке конфиденциальных данных.
Важная информация для владельцев сайтов с кастомными переопределениями! После выхода обновлений Joomla 5.4.7 и 6.1.2 некоторые владельцы сайтов столкнулись с проблемой — перестали работать переопределения материалов (article_layout), указанные в параметрах материалов.
Важная информация для всех владельцев сайтов на Joomla! 7 июля 2026 года разработчики JoomShaper выпустили обновление для популярного шаблона Helix Ultimate (версия 2.2.7), которое закрывает целый ряд критических уязвимостей. В их числе — возможность перенаправления на внешние сайты (Open Redirect), подделка межсайтовых запросов (CSRF), внедрение вредоносного кода (XSS) и неавторизованное изменение настроек сайта.