Przejdź do głównej treści

Konfiguracja rozszerzeń, modułów, dodatków, szablonów

DLACZEGO?

  • Brak czasu
  • Brak chęci do nauki
  • Brak wiedzy technicznej
  • Oszczędzasz czas

Nie chcesz przegrzebywać masy dokumentacji, chcesz wdrożyć rozszerzenie, ale nie masz pojęcia jak je uruchomić. Oszczędzaj czas zleć tą mozolną pracę specjalistom.
Nie trzeba robić doktoratu z nowych narzędzi możesz zrzucić to brzemię na nas, a my uruchomimy i skonfigurujemy rozszerzenie, moduł czy też dodatek.

 

OFERUJEMY

 

  • Konfigurację Joomla!
  • Konfigurację rozszerzeń
  • Konfigurację modułów
  • Konfigurację dodatków / pluginów
  • Konfiguracja szablonów / templatek

W razie problemów to my zajmiemy się kontaktem z supportem* 
*wymagana aktywna subskrypcja

 

Cena - ustalana indandione *

* cena zależna od rozległej konfiguracji.

Podane ceny są orientacyjne i są cenami brutto. Wystawiamy faktury VAT zwolnione.

 

Koniec Xmap a początek OSmap !

Wieść niesie że to koniec Xmap darmowego komponentu (dla Joomla 2.5 oraz Joomla 3.3 / 3.4), który pokazuje strukturę strony internetowej w postacji xml oraz wersji przyjaznej dla użytkownika końcowego. Po wejściu na stronę developera czyli http://www.jooxmap.com dostaniemy komunikat "Xmap is finally gone!" oraz link z przekierowaniem na katalog rozszerzeń.

KRAKEN i JCH OPTIMIZE 4.2.2 - Nowości

24 Marca 2015 Jch Optimize w wersji 4.2.2 dostał wsparcie dla KRAKENa, kraken.io to nic innego jak serwis który zajmuję się szeroko pojętą optymalizacją obrazów. Dostępne są dwie opcje darmowa i PRO. Wersja darmowa pozwala poprzez przeglądarkę wgrać plik do 1MB (PRO 16MB) i go zooptymalizować mamy do wyboru dwie opcje:

Lossless (bezstratna kompresja)
Ten tryb będzie optymalizował Twoje zdjęcia do ekstremum bez zmiany pojedynczych pikseli. Bezstratna opcja jest idealna jeśli priorytetem jest jakość GRAFIKI czyli np zdjęcia krajobrazów, portfolia foto itp. Ta opcja wydłuża czas optymalizacji obrazu.
Lossy (stratna kompresja)
Jeśli wybierzesz tą opcje zmieni ona Twój plik (niezauważalne dla ludzkiego oka), poprzez specjalne algorytmy kompresji tak że będzie można zaoszczędzić nawet do 90% (!) początkowej masy plików. Optymalizacja lossy czyli stratna daje doskonałe rezultaty przy ułamku utraty jakości obrazu. (wszystko zależy od obrazu jaki kompresujemy)
Pamiętaj że wynik jest zawsze zależny od pliku, czasami nie będziesz w stanie odróżnić obrazów z kompresji "bezstratnej" od kompresji "stratnej". 

To wszystko można mieć już teraz i wygodnie używać na zapleczu Joomla! potrzebujemy do tego:

KRÓTKIE I PROSTE ADRESY URL - JOOMLA TO PROSTE #26

Piękne i krótkie adresy url to marzenie każdego, kto zna się troszkę na SEO. Ludzie oraz Google bardzo takie adresy lubią! Raz, że łatwo je zapamiętać, dwa korelują przeważnie z samą treścią artykuły. Google zaleca, aby adresy były możliwe w jak najkrótszej postaci, a więc dziś pokaże Ci jak to uzyskać w Joomla!

Zapraszam Cię do video.

Krytyczna luka RCE w SP Page Builder. Aktualizuj do wersji 6.8.0

  • FAQ:

    Czy Joomla Guru może zaktualizować i sprawdzić SP Page Builder?

    Tak. Joomla Guru może wykonać kopię zapasową, aktualizację do bezpiecznej wersji, testy stron oraz analizę plików, kont i logów pod kątem włamania.


    Czy SP Page Builder 6.7.1 jest bezpieczny?

    Nie wobec najnowszych zgłoszeń. Wersja 6.7.1 poprawiała poprzednią serię błędów, lecz nowe luki zostały usunięte dopiero w wydaniu 6.8.0.


    Czy CVE-2026-67286 daje pełny zapis dowolnego pliku?

    Nie. Atakujący może utworzyć katalog i zapisać plik o z góry ustalonej nazwie poza katalogiem cache. Oficjalna ocena tej podatności wynosi 6,3 CVSS 4.0.


    Na czym polega CVE-2026-67285?

    Niezalogowany napastnik może wpłynąć na ścieżkę pliku PHP dołączanego przez SP Page Builder. Jeśli wskaże plik, na którego zawartość ma wpływ, może doprowadzić do zdalnego wykonania kodu.


    Czy atak wymaga konta w Joomla?

    Nie. Opisane endpointy są dostępne od frontu, a token CSRF otrzymuje również anonimowy odwiedzający. Podatności nie wymagają zalogowania ani działania administratora.


    Do jakiej wersji zaktualizować SP Page Builder?

    Zainstaluj SP Page Builder 6.8.0 lub nowszy. Wersja 6.7.1 zamykała wcześniejsze podatności, ale sama jest podatna na CVE-2026-67285, CVE-2026-67286 i CVE-2026-65876.


    Czy aktualizacja usuwa skutki wcześniejszego włamania?

    Nie. Aktualizacja zamyka podatność, ale nie usuwa obcych plików, kont administratorów ani zadań cyklicznych pozostawionych wcześniej. Podatną instalację należy sprawdzić.

SP Page Builder w wersji 6.7.1 i starszych zawiera krytyczną lukę, przez którą niezalogowany napastnik może wskazać plik PHP do uruchomienia przez Joomla. Podatność otrzymała numer CVE-2026-67285 i ocenę 9,2 w skali CVSS 4.0. Towarzyszy jej druga luka umożliwiająca tworzenie katalogów i zapis pliku poza przeznaczonym do tego katalogiem pamięci podręcznej.

Oba problemy zostały poprawione w SP Page Builder 6.8.0, wydanym 12 sierpnia 2026 roku. Aktualizacja jest konieczna również wtedy, gdy po poprzednich ostrzeżeniach zainstalowano wersję 6.7.1. To właśnie w tym wydaniu badacze znaleźli nowe podatności.

Joomla Guru może wykonać aktualizację i kontrolę strony Joomla. Jeżeli serwis działał na podatnej wersji, sama instalacja poprawki nie wyklucza wcześniejszego włamania. Przy nieznanych plikach lub kontach administratorów potrzebna jest analiza incydentu i usuwanie wirusów z Joomla.

Krytyczna luka SQL injection w iCagenda. Pobierz ręcznie wersję 4.0.13

  • FAQ:

    Czy można tymczasowo wyłączyć podatny moduł?

    Tak. Wyłączenie i odinstalowanie mod_icagenda_calendar usuwa drogę ataku opisaną w CVE-2026-67365, ale zabiera kalendarz ze strony i powinno być tylko rozwiązaniem do czasu aktualizacji.


    Skąd pobrać iCagenda 4.0.13?

    Pakiet można pobrać z oficjalnej strony JoomliC pod adresem https://www.joomlic.com/download/icagenda/icagenda-core-4-0-13. Strona zawiera również bezpośredni przycisk pobierania pliku ZIP.


    Czy iCagenda 4.0.12 jest bezpieczna?

    Wersja 4.0.12 naprawia SQL injection CVE-2026-67365, ale obejmuje ją później ujawniony stored XSS w publicznym formularzu zgłaszania wydarzeń. Dlatego należy przejść do 4.0.13 lub nowszej.


    Które wersje iCagenda są podatne na CVE-2026-67365?

    Podatne są wersje od 4.0.0 do 4.0.11. Luka znajduje się w module mod_icagenda_calendar i jest dostępna przez publiczny punkt com_ajax bez logowania.


    Dlaczego Joomla nie pokazuje aktualizacji iCagenda?

    Informacja zależy od kanału aktualizacji producenta, jego konfiguracji i pamięci podręcznej Joomla. W sprawdzanych instalacjach wersja 4.0.8 nie zawsze zgłaszała nowsze wydanie, dlatego przy tej luce zalecamy ręczne pobranie oficjalnego pakietu.


    Do jakiej wersji zaktualizować iCagenda?

    Zainstaluj iCagenda 4.0.13 lub nowszą. Wersja 4.0.12 jako pierwsza naprawiła CVE-2026-67365, ale 4.0.13 usuwa także odrębny krytyczny stored XSS.


    Czy sama aktualizacja usuwa skutki wcześniejszego ataku?

    Nie. Aktualizacja zamyka znane drogi ataku, ale nie usuwa kont, plików ani zmian w bazie pozostawionych wcześniej. Podejrzaną stronę trzeba dodatkowo sprawdzić.

W module kalendarza iCagenda dla Joomla wykryto krytyczną lukę SQL injection oznaczoną jako CVE-2026-67365. Atak nie wymaga konta ani zalogowania. Podatne są wydania iCagenda od 4.0.0 do 4.0.11, a pierwszą poprawioną wersją była 4.0.12. Producent udostępnił już jednak nowszą wersję 4.0.13, która usuwa także odrębny błąd stored XSS.

Nie czekaj na komunikat w panelu Joomla. W sprawdzanych przez nas instalacjach aktualizacja z iCagenda 4.0.8 nie zawsze pojawiała się automatycznie jako dostępna. Zalecamy pobranie pełnego pakietu i ręczną instalację wersji 4.0.13 przez panel administratora.

Pobierz iCagenda Core 4.0.13 z oficjalnej strony JoomliC lub użyj bezpośredniego linku do pakietu ZIP.

Po ręcznej instalacji 4.0.12 mechanizm Security Checker iCagenda może już wyświetlić monit o krytycznej aktualizacji do 4.0.13. Nie kończ prac na wersji 4.0.12: zainstaluj 4.0.13 lub wydanie nowsze i ponownie sprawdź numery komponentu oraz modułu kalendarza.

Joomla Guru może wykonać kopię zapasową, ręczną aktualizację iCagenda i testy kalendarza. Jeżeli strona przez dłuższy czas korzystała z podatnej wersji lub wykazuje oznaki włamania, potrzebna jest również analiza logów, plików i bazy danych oraz ewentualne usunięcie skutków ataku.

Krytyczna luka SQL injection w Phoca Cart. Zainstaluj poprawioną wersję

  • FAQ:

    Czy Joomla Guru może bezpiecznie zaktualizować Phoca Cart?

    Tak. Joomla Guru może wykonać kopię zapasową, dobrać właściwy pakiet, przeprowadzić aktualizację i testy sklepu, a w razie podejrzenia włamania także sprawdzić bazę, pliki, konta administratorów i logi.


    Czy na Joomla 5 mam zainstalować Phoca Cart 5.2.4 czy 6.1.7?

    Jeżeli używasz Phoca Cart 5.x, poprawką jest 5.2.4. Jeżeli na Joomla 5 działa już Phoca Cart 6.x, zainstaluj ręcznie 6.1.7 — nie obniżaj wersji do 5.2.4.


    Czy sama aktualizacja usuwa skutki wcześniejszego ataku?

    Nie. Aktualizacja zamyka lukę, ale nie przywraca zmienionych danych ani nie usuwa innych mechanizmów dostępu pozostawionych podczas wcześniejszego włamania. Przy oznakach incydentu trzeba sprawdzić bazę, konta, pliki i logi.


    Czy CVE-2026-74251 wymaga zalogowania?

    Nie. Podatny mechanizm znajduje się w publicznym filtrze produktów, dlatego przygotowane żądanie może wysłać anonimowy odwiedzający bez konta i tokenu.


    Dlaczego Joomla nie pokazuje aktualizacji Phoca Cart 6.1.7?

    Powiadomienie może pojawić się z opóźnieniem z powodu harmonogramu i pamięci podręcznej. Na Joomla 5 z Phoca Cart 6.x aktualizacja 6.1.7 nie jest oferowana automatycznie ze względu na sposób przypisania wersji w kanale aktualizacji Phoca. Trzeba pobrać i zainstalować pakiet ręcznie.


    Do jakiej wersji zaktualizować Phoca Cart?

    Dla linii 6.x zainstaluj 6.1.7 lub nowszą, dla linii 5.x — 5.2.4 lub nowszą, a dla linii 4.x — 4.0.13. Phoca Cart 3.x nie otrzymał poprawki i wymaga migracji albo wyłączenia.


    Czy istnieje poprawka dla Phoca Cart na Joomla 3?

    Nie. Najnowsza wersja tej linii nadal zawiera podatny kod. Rozwiązaniem jest migracja do wspieranej Joomla i aktualnej wersji Phoca Cart albo wyłączenie komponentu do czasu migracji.

Phoca Cart zawiera krytyczną podatność SQL injection dostępną bez logowania. Luka otrzymała numer CVE-2026-74251 i ocenę 9,3 w skali CVSS 4.0. Atak może zostać przeprowadzony przez publiczny filtr produktów, bez konta użytkownika i bez działania administratora.

Poprawki wydano 16 sierpnia 2026 roku w wersjach Phoca Cart 6.1.7, 5.2.4 i 4.0.13. Właściwy numer zależy od używanej linii rozszerzenia i wersji Joomla. Użytkownicy Joomla 3 nie otrzymali poprawionej wersji Phoca Cart.

Nie czekaj wyłącznie na komunikat w panelu Joomla. Powiadomienie o nowej wersji może pojawić się z opóźnieniem, między innymi z powodu pamięci podręcznej i harmonogramu sprawdzania aktualizacji. W jednej ważnej konfiguracji nie pojawi się wcale: Joomla 5 z zainstalowanym Phoca Cart 6.x nie proponuje automatycznie wersji 6.1.7. Numer zainstalowanego rozszerzenia trzeba sprawdzić ręcznie.

Joomla Guru może wykonać aktualizację i kontrolę sklepu Joomla. Jeśli sklep długo działał na podatnej wersji, sama instalacja poprawki nie odpowie na pytanie, czy ktoś wcześniej wykorzystał lukę. Przy podejrzeniu incydentu potrzebna jest analiza bazy, kont, plików oraz logów i ewentualne usunięcie skutków włamania.

Krytyczna luka w SEBLOD pozwala pobierać pliki z serwera

  • FAQ:

    Czy Joomla Guru może pomóc w aktualizacji SEBLOD?

    Tak. Możemy dobrać pakiet do używanej wersji Joomla, wykonać aktualizację, testy oraz kontrolę możliwego wycieku plików.


    Jaka wersja jest bezpieczna na Joomla 6?

    SEBLOD 6.0.1 lub nowszy.


    Czy atak wymaga konta?

    Nie. Luka może zostać wykorzystana bez logowania.


    Jaka wersja jest bezpieczna na Joomla 3?

    SEBLOD 3.30.0, choć sama Joomla 3 jest niewspierana i wymaga planu migracji.


    Jaka wersja jest bezpieczna na Joomla 5?

    SEBLOD 4.7.0 lub nowszy z tej linii.


    Co to jest CVE-2026-66914?

    To krytyczny Path Traversal w SEBLOD umożliwiający niezalogowanemu użytkownikowi pobieranie plików z serwera.


    Czy trzeba zmienić hasła?

    Tak, jeśli logi lub inne ślady wskazują, że pliki konfiguracyjne mogły zostać pobrane.

SEBLOD dla Joomla ma krytyczną podatność Path Traversal oznaczoną jako CVE-2026-66914. Niezalogowany napastnik może pobierać pliki znajdujące się w katalogu strony, a według rekordu CVE także poza katalogiem publicznym. Luka otrzymała ocenę 9,2 w CVSS 4.0.

Poprawiona wersja zależy od używanej linii SEBLOD: 3.30.0 dla Joomla 3, 4.7.0 dla Joomla 5 oraz 6.0.1 dla Joomla 6. Starsze wydania z odpowiednich gałęzi są podatne.

Joomla Guru może dobrać właściwy pakiet i wykonać aktualizację SEBLOD wraz z testami formularzy i aplikacji. Jeżeli mogło dojść do pobrania konfiguracji lub innych poufnych plików, pomagamy także w analizie incydentu, zmianie ujawnionych danych dostępowych i usunięciu skutków włamania.

Krytyczne luki RCE i SQL Injection w Page Builder CK

  • FAQ:

    Czy Joomla Guru może zaktualizować Page Builder CK?

    Tak. Możemy wykonać kopię, aktualizację, testy podstron oraz kontrolę plików, jeśli strona działała na podatnej wersji.


    Czy 3.6.4 wystarczy?

    Nie. Poprawiała wektor frontowy, lecz pełne zabezpieczenie wymaga 3.6.5 lub nowszej.


    Co sprawdzić po aktualizacji?

    Edycję i style na froncie i zapleczu, a także katalogi uploadu, pliki PHP i konta administracyjne.


    Czym jest CVE-2026-74254?

    To krytyczne SQL Injection w mechanizmie ładowania stylów Page Builder CK.


    Czy występowało także RCE?

    Tak. CVE-2026-56290 i CVE-2026-63048 opisują problemy uploadu plików mogące prowadzić do wykonania kodu.


    Do jakiej wersji zaktualizować Page Builder CK?

    Do 3.6.5 lub nowszej. Wersja 3.6.4 nie zawiera pełnej poprawki SQL Injection na zapleczu.


    Czy aktualizacja usuwa przesłany wcześniej plik?

    Nie. Konieczna jest osobna kontrola integralności strony.

Page Builder CK dla Joomla otrzymał serię pilnych poprawek po ujawnieniu krytycznych podatności. Najnowsza z nich, CVE-2026-74254, pozwala na SQL Injection i ma ocenę 9,3. Wcześniej opublikowano także krytyczne błędy uploadu plików prowadzące do RCE: CVE-2026-56290 oraz CVE-2026-63048.

Wersja 3.6.4 usuwała problem po stronie frontowej, ale pełna poprawka obejmująca również zaplecze znalazła się w Page Builder CK 3.6.5. Zainstaluj 3.6.5 lub nowszą wersję.

Joomla Guru może przeprowadzić bezpieczną aktualizację Page Builder CK i test stron zbudowanych w komponencie. Jeżeli podatna wersja była dostępna publicznie, możemy także sprawdzić katalogi uploadu i pozostałe pliki oraz wykonać czyszczenie strony po włamaniu.

Krytyczne luki w J-BusinessDirectory. Zainstaluj wersję 6.2.5

  • FAQ:

    Czy Joomla Guru może zaktualizować J-BusinessDirectory?

    Tak. Możemy wykonać kopię, zaktualizować komponent i aplikacje JBD, przetestować katalog oraz sprawdzić stronę pod kątem włamania.


    Czy wersja 6.2.3 wystarczy?

    Zawiera pierwsze poprawki, lecz producent wydał później 6.2.5 z dodatkowym hardeningiem. Zalecamy najnowsze wydanie.


    Czy trzeba aktualizować dodatki JBD?

    Tak. Producent zaleca aktualizację komponentu i wszystkich powiązanych aplikacji.


    Co oznacza CVE-2026-75949?

    To krytyczny błąd operacji na plikach, który może prowadzić do przesłania niebezpiecznego pliku i przejęcia strony.


    Co oznacza CVE-2026-75954?

    To SQL Injection, czyli możliwość wpłynięcia na zapytanie do bazy przez nieprawidłowo sprawdzony parametr.


    Do jakiej wersji zaktualizować J-BusinessDirectory?

    Do wersji 6.2.5 lub nowszej, razem ze wszystkimi używanymi aplikacjami dodatkowymi JBD.


    Czy aktualizacja usuwa skutki włamania?

    Nie. Podejrzaną instalację trzeba dodatkowo sprawdzić pod kątem plików, kont i zmian w bazie.

W J-BusinessDirectory dla Joomla ujawniono serię podatności, w tym dwie krytyczne: CVE-2026-75949 z oceną 10,0 oraz CVE-2026-75954 z oceną 9,3 w CVSS 4.0. Pierwsza pozwala manipulować plikami i w określonych warunkach przesłać niebezpieczny plik, druga jest błędem SQL Injection. Atak może prowadzić do przejęcia strony lub ujawnienia danych.

Pierwsze poprawki znalazły się w wersji 6.2.3. Producent wydał następnie kolejne zabezpieczenia, dlatego administratorom zalecamy instalację J-BusinessDirectory 6.2.5 lub nowszego oraz aktualizację wszystkich używanych aplikacji dodatkowych JBD.

Joomla Guru może wykonać kopię zapasową, aktualizację J-BusinessDirectory i testy działania katalogu. Jeżeli strona pracowała na podatnej wersji, możemy również sprawdzić pliki, konta oraz bazę danych i w razie potrzeby przeprowadzić usuwanie wirusów i skutków włamania.

Krytyczne luki w JEM zagrażają stronom Joomla. Poprawka nadal w fazie RC!

  • FAQ:

    Czy Joomla Guru może pomóc z JEM?

    Tak. Możemy ograniczyć zagrożone funkcje, sprawdzić stronę, przetestować wersję naprawczą i wdrożyć stabilne JEM 5.0.1 po publikacji.


    Czy najpoważniejszy atak wymaga logowania?

    Nie. Potwierdzony problem pozwala anonimowemu użytkownikowi nadpisać i opublikować artykuł Joomla.


    Jak ograniczyć ryzyko?

    Wyłącz lub ogranicz frontową edycję wydarzeń i miejsc, ogranicz widok uczestników oraz sprawdź uprawnienia do uploadu, kategorii i eksportu PDF.


    Czy JEM 5.0.1 jest już dostępny jako stabilna wersja?

    Nie. Na 24 sierpnia 2026 roku poprawki znajdują się w publicznej wersji testowej, a najnowszym stabilnym wydaniem pozostaje JEM 5.0.0.


    Czy instalować wersję 5.0.1 RC na stronie produkcyjnej?

    Nie bez pełnej kopii i testów. Zalecane jest zastosowanie ograniczeń tymczasowych i instalacja 5.0.1 po wydaniu stabilnego pakietu.


    Które wersje JEM są podatne?

    Do czasu stabilnego wydania poprawki należy traktować wszystkie wersje starsze niż JEM 5.0.1 jako podatne, w tym najnowszą stabilną 5.0.0.


    Czy numery CVE mają już publiczne opisy?

    Nie. Pięć numerów zostało przydzielonych, ale 24 sierpnia 2026 roku rekordy nie były jeszcze opublikowane i nie miały oficjalnych ocen CVSS.

W komponencie JEM  tj Joomla Event Manager ujawniono poważne problemy z kontrolą dostępu, zapisem treści i filtrowaniem danych. Najgroźniejszy scenariusz pozwala anonimowemu użytkownikowi nadpisać i opublikować artykuł Joomla. Inne błędy umożliwiają przejęcie cudzego wydarzenia lub miejsca, odczyt listy uczestników oraz wykonanie skryptu w przeglądarce.

Joomla CNA przydzieliło pięć identyfikatorów: CVE-2026-77034, CVE-2026-77035, CVE-2026-77989, CVE-2026-77990 i CVE-2026-77991. Na 24 sierpnia 2026 roku rekordy pozostają zarezerwowane, dlatego nie ma jeszcze oficjalnego przypisania poszczególnych numerów do błędów ani ocen CVSS.

Nie ma obecnie stabilnej poprawki do instalacji. Najnowsze stabilne wydanie JEM 5.0.0 jest podatne, a kod naprawczy znajduje się w testowej wersji 5.0.1. Nie zalecamy instalowania wydania RC na działającej stronie bez wcześniejszych testów. Do czasu publikacji JEM 5.0.1 stable trzeba ograniczyć dostęp do zagrożonych funkcji.

Joomla Guru może sprawdzić konfigurację JEM, ograniczyć uprawnienia i przygotować bezpieczną aktualizację po wydaniu wersji stabilnej. Jeżeli na stronie pojawiły się nieznane artykuły, wydarzenia, pliki lub konta, możemy przeprowadzić analizę oraz usunąć skutki włamania.

Krytyczne luki w SP Page Builder, Helix3 i Helix Ultimate. Sprawdź aktualizacje

  • FAQ:

    Czy aktualizacja usuwa skutki wcześniejszego włamania?

    Nie. Aktualizacja zamyka podatne wejście, ale nie usuwa kont administratorów, backdoorów, zmian w bazie ani danych skopiowanych wcześniej przez atakującego.


    Do jakiej wersji zaktualizować Helix3?

    Zainstaluj Helix3 3.1.3 lub nowszy i sprawdź osobno wersje dodatków System - Helix3 Framework oraz Helix3 - Ajax. NVD wskazuje wersje do 3.1.1 włącznie jako podatne na CVE-2026-49049.


    Gdzie może znajdować się kod „Hacked by AntonKill”?

    Złośliwy kod może być zapisany w parametrach stylu szablonu w bazie Joomla, między innymi w polu Custom JavaScript. Trzeba sprawdzić zarówno bazę i ustawienia szablonu, jak również pliki, konta i logi.


    Czy SP Page Builder 6.6.2 jest bezpieczny?

    Wersja 6.6.2 usuwa CVE-2026-48908, ale jest starsza od wydania 6.7.1 poprawiającego cztery kolejne podatności. Administrator powinien przejść na 6.7.1 lub nowszą wersję.


    Jak rozpoznać atak przez SP Page Builder?

    Sprawdź nieznane konta Super Users, szczególnie adresy kończące się na @secure.local, oraz nietypowe pliki PHP w katalogach mediów i zasobów SP Page Builder. Brak takich śladów nie wyklucza odczytu danych przez SQL injection.


    Do jakiej wersji zaktualizować SP Page Builder?

    Zainstaluj SP Page Builder 6.7.1 lub nowszy. Wersja 6.6.2 zamykała wcześniejszą podatność uploadu CVE-2026-48908, ale dopiero 6.7.1 poprawia kolejne luki znalezione w wydaniu 6.7.0.


    Czy Joomla Guru może sprawdzić i zabezpieczyć stronę?

    Tak. Joomla Guru może wykonać kopię zapasową, aktualizacje i testy zgodności, a w przypadku śladów włamania przeprowadzić analizę plików, bazy danych, kont, danych dostępowych i logów.


    Do jakiej wersji zaktualizować Helix Ultimate?

    27 lipca 2026 roku najnowszym wydaniem jest Helix Ultimate 2.2.9. Zawiera ono poprawki bezpieczeństwa wprowadzone w 2.2.7 oraz późniejsze poprawki stabilności z wersji 2.2.8 i 2.2.9.

Administratorzy stron Joomla korzystających z SP Page Builder, Helix3 lub Helix Ultimate powinni ponownie sprawdzić wersje zainstalowanych rozszerzeń. W czerwcu i lipcu 2026 roku ujawniono kilka niezależnych podatności: zdalne wykonanie kodu bez logowania, wstrzyknięcia SQL, możliwość wykorzystania strony do wysyłania cudzych wiadomości, usuwanie plików, modyfikację ustawień szablonu oraz luki w kontroli dostępu.

Część problemów była aktywnie wykorzystywana. W przypadku SP Page Builder atakujący wgrywali pliki PHP i tworzyli ukryte konta Super Users. Podatność Helix3 została powiązana z masową falą podmian stron, na których pojawiały się komunikaty „Hacked by AntonKill” lub „Hacked by trenggalek6etar”. Aktualizacja zamyka podatne wejście, ale nie usuwa pozostawionych kont, skryptów i zmian zapisanych w bazie danych.

Joomla Guru realizuje aktualizacje i opiekę techniczną Joomla, obejmujące kopię zapasową, kontrolę wersji i testy po wdrożeniu. Jeśli na stronie znajdują się nieznane konta administratorów, podejrzane pliki lub obcy kod w ustawieniach szablonu, potrzebne jest usuwanie wirusów z Joomla połączone z analizą bazy danych i logów.

Krytyczne podatności w 4Analytics dla Joomla. Aktualizuj do wersji 5.0.2 natychmiast

  • FAQ:

    Czy można poczekać z aktualizacją kilka dni?

    Nie warto. Producent użył bardzo jasnego komunikatu: aktualizować natychmiast. Przy podatnościach bez wymogu logowania okno między publikacją informacji a próbami ataków bywa krótkie.


    Czy Joomla Guru może pomóc po włamaniu na stronę?

    Tak. Joomla Guru zajmuje się czyszczeniem stron Joomla po infekcjach, usuwaniem podejrzanych plików, kontrolą użytkowników, sprawdzaniem rozszerzeń i przywracaniem strony do bezpiecznego działania.


    Do jakiej wersji trzeba zaktualizować 4Analytics?

    Weeblr zaleca aktualizację do wersji 4Analytics 5.0.2. Jeżeli dostępna jest już nowsza wersja, zwykle warto wybrać najnowsze stabilne wydanie producenta.


    Czy podatności były aktywnie wykorzystywane?

    Według komunikatu Weeblr na dzień 15 lipca 2026 roku nie było informacji o aktywnym wykorzystywaniu tych podatności. Mimo to aktualizacja jest pilna, ponieważ problem może prowadzić do bardzo poważnych skutków.


    Czy podatności w 4Analytics dotyczą każdej strony Joomla?

    Nie. Problem dotyczy stron, na których zainstalowano rozszerzenie 4Analytics. Jeżeli go nie używasz, ta konkretna podatność Cię nie dotyczy, ale nadal warto regularnie aktualizować Joomla i rozszerzenia.


    Czy opieka techniczna Joomla zmniejsza ryzyko takich sytuacji?

    Tak. Regularna opieka techniczna pomaga szybciej reagować na aktualizacje bezpieczeństwa, kontrolować wersje rozszerzeń, wykonywać kopie zapasowe i wykrywać problemy zanim zamienią się w awarię lub włamanie.

Weeblr poinformował 15 lipca 2026 roku o dwóch krytycznych podatnościach w 4Analytics, czyli rozszerzeniu analitycznym dla Joomla. Producent zaleca natychmiastową aktualizację do wersji 4Analytics 5.0.2.

To ważny komunikat dla administratorów stron Joomla, ponieważ problem dotyczy wszystkich wcześniejszych wersji 4Analytics. Według Weeblr atakujący nie musi być zalogowany, a w określonych warunkach podatności mogą prowadzić nawet do przejęcia całej strony.

Krytyczne RCE i SQL injection w ZOO dla Joomla. Aktualizuj do 4.1.65

  • FAQ:

    Skąd pobrać bezpieczną wersję ZOO?

    Aktualny pakiet pobierz po zalogowaniu do konta YOOtheme albo zainstaluj przez aktualizator Joomla z prawidłowym kluczem pobierania. Nie korzystaj z nieoficjalnych repozytoriów rozszerzeń.


    Gdzie szukać plików przesłanych przez lukę ZOO?

    Najpierw sprawdź katalog images/zoo/uploads/ i jego podkatalogi. Pliki PHP, podwójne rozszerzenia, nietypowe pliki konfiguracyjne i dane, które nie są prawidłowymi obrazami, należy potraktować jako możliwy incydent.


    Czy wyłączenie formularza zgłoszeniowego wystarczy?

    Nie. Wyłączenie formularza ogranicza upload prowadzący do RCE, ale nie usuwa SQL injection, które może być dostępne przy samej zainstalowanej aplikacji ZOO.


    Które wersje ZOO są podatne?

    Rekordy CVE obejmują ZOO od 1.0.0 do 4.1.63. Dotyczy to także całej linii 3.x, dla której producent nie wydał osobnej poprawki bezpieczeństwa.


    Czy atak na ZOO wymaga konta?

    Nie. CVE-2026-74803, CVE-2026-74804 i CVE-2026-75114 są dostępne bez logowania. Upload RCE wymaga formularza frontowego z polem obrazu, ale SQL injection nie wymaga takiego formularza.


    Do jakiej wersji zaktualizować ZOO?

    Zainstaluj ZOO 4.1.65 lub nowsze. Wersja 4.1.64 naprawiła trzy podatności CVE, ale 4.1.65 dokończyła ochronę uprawnień administratora przy zarządzaniu tagami.


    Czy aktualizacja ZOO usuwa skutki wcześniejszego włamania?

    Nie. Aktualizacja zamyka znane podatności, ale nie usuwa przesłanych webshelli, dodatkowych kont administratorów ani innych zmian wykonanych wcześniej przez atakującego.

W rozszerzeniu ZOO firmy YOOtheme wykryto trzy podatności dostępne bez logowania. Najgroźniejsza pozwala przesłać na serwer dowolny plik i doprowadzić do zdalnego wykonania kodu. Druga umożliwia SQL injection, a trzecia przekierowanie użytkownika na zewnętrzną stronę.

Podatne są wszystkie wydania ZOO od 1.0.0 do 4.1.63. Poprawki pojawiły się 19 sierpnia 2026 roku w wersji 4.1.64, ale jeszcze tego samego dnia producent wydał 4.1.65 z dokończoną ochroną uprawnień przy zarządzaniu tagami. Docelowo należy zainstalować ZOO 4.1.65 lub wersję nowszą.

Aktualny pakiet można pobrać po zalogowaniu do konta YOOtheme lub zainstalować przez system aktualizacji Joomla, jeśli w ZOO skonfigurowano prawidłowy klucz pobierania. Numer najnowszej wersji zawsze sprawdź w oficjalnym changelogu ZOO. Informacje o dostępie do aktualizacji znajdują się na stronie licencji ZOO.

Po instalacji poprawki trzeba skontrolować katalog images/zoo/uploads/. Plik PHP, podwójne rozszerzenie lub inny nietypowy plik w tym miejscu należy potraktować jako możliwy ślad włamania. Sama aktualizacja zamyka podatność, ale nie usuwa kodu przesłanego wcześniej przez atakującego.

Joomla Guru może wykonać kopię zapasową, aktualizację ZOO i testy formularzy. Jeżeli w katalogu uploadów znajdują się podejrzane pliki albo pojawiły się nieznane konta administratorów, potrzebna jest analiza całej instalacji i ewentualne usunięcie skutków włamania.

Krytyczne RCE w Aimy Captcha-Less Form Guard

  • FAQ:

    Czy Joomla Guru może zaktualizować Aimy Form Guard?

    Tak. Możemy wykonać kopię, aktualizację, test formularzy i kontrolę strony pod kątem śladów wykonania złośliwego kodu.


    Co oznacza PHP Object Injection?

    To odtwarzanie obiektu z niezaufanych danych, które może uruchomić niebezpieczne metody i doprowadzić do wykonania kodu.


    Czy wyłączenie wtyczki wystarczy?

    Może tymczasowo ograniczyć ekspozycję, lecz właściwym rozwiązaniem jest instalacja poprawionej wersji.


    Które wersje są podatne?

    Wersje od 18.0 do 20.0 włącznie.


    Czy atak wymaga logowania?

    Nie. Luka może zostać wykorzystana zdalnie przez anonimowego użytkownika.


    Do jakiej wersji zaktualizować Aimy Captcha-Less Form Guard?

    Do wersji 20.1 lub nowszej.


    Gdzie pobrać poprawkę?

    Z oficjalnej strony Aimy Extensions; dostępne są warianty Free i Pro.

Aimy Captcha-Less Form Guard dla Joomla ma krytyczną podatność PHP Object Injection oznaczoną jako CVE-2026-65883. Atak może zostać przeprowadzony zdalnie bez logowania i prowadzić do wykonania kodu na serwerze. Luka otrzymała maksymalną ocenę 10,0 w CVSS 4.0.

Podatne są wersje od 18.0 do 20.0. Poprawka została wydana w Aimy Captcha-Less Form Guard 20.1. Producent zaleca natychmiastową aktualizację.

Joomla Guru może wykonać kopię, aktualizację wtyczki i test chronionych formularzy. Jeżeli strona działała publicznie na podatnej wersji, możemy również sprawdzić ją pod kątem backdoorów i przeprowadzić usuwanie skutków włamania.

Krytyczne RCE w Balbooa Forms i hardening Gallery. Aktualizacja bezpieczeństwa

  • FAQ:

    Czy Joomla Guru może pomóc?

    Tak. Możemy wykonać kopię, aktualizację, testy i kontrolę strony pod kątem śladów włamania.


    Do jakiej wersji zaktualizować Gallery?

    Do 2.5.1.1 lub nowszej. To wydanie wzmacnia kontrolę dostępu i operacje na plikach.


    Czy Gallery ma ten sam numer CVE?

    Nie. CVE-2026-67364 opisuje Balbooa Forms, a zmiany w Gallery producent przedstawił jako hardening.


    Czy CVE-2026-67364 dotyczy każdej konfiguracji?

    Wykorzystanie wymaga formularza z niestandardowym kodem PHP po wysłaniu i odpowiednim skrótem pobierającym parametr URL. Aktualizacja jest jednak zalecana wszystkim użytkownikom.


    Czy luka wymaga logowania?

    Nie. Przy podatnej konfiguracji atak może przeprowadzić anonimowy użytkownik.


    Do jakiej wersji zaktualizować Balbooa Forms?

    Do wersji 2.4.3.2 lub nowszej. Wydanie naprawia krytyczną podatność CVE-2026-67364.


    Co zrobić, jeśli Joomla nie pokazuje aktualizacji?

    Sprawdź numer na stronie producenta i pobierz pakiet ręcznie. Powiadomienie w Joomla może pojawić się z opóźnieniem.

Aktualizacja: po komunikacie Balbooa opublikowano rekord CVE-2026-67364 opisujący krytyczne RCE w Balbooa Forms. Pierwotna informacja producenta mówiła jedynie o wzmacnianiu zabezpieczeń. Nowy rekord potwierdza jednak, że w określonej konfiguracji wersje Forms do 2.4.3.1 pozwalają niezalogowanemu napastnikowi wykonać kod PHP.

Luka otrzymała ocenę 10,0 w CVSS 4.0. Poprawka znajduje się w Balbooa Forms 2.4.3.2. Dla Gallery nadal zalecana jest wersja 2.5.1.1, w której producent wzmocnił kontrolę dostępu i operacje na plikach. Nie ma podstaw, by przypisywać Gallery ten sam numer CVE.

Nie należy polegać wyłącznie na automatycznym powiadomieniu Joomla. Po wydaniu poprawki serwer aktualizacji lub pamięć podręczna mogą przez pewien czas nie pokazywać najnowszej wersji. W takim przypadku trzeba pobrać pakiet ręcznie ze strony Balbooa.

Krytyczne RCE w Sourcerer dla Joomla. Aktualizuj do wersji 14.0.1

  • FAQ:

    Czy Joomla Guru może zaktualizować i sprawdzić Sourcerer?

    Tak. Joomla Guru może wykonać kopię zapasową, aktualizację, kontrolę ustawień oraz testy artykułów, modułów i integracji. Przy podejrzeniu włamania może też sprawdzić pliki, konta i logi.


    Czy Sourcerer 13.x jest bezpieczny po lipcowej aktualizacji?

    Nie wobec nowej podatności. Wersja 13.0.0 naprawiała wcześniejsze CVE-2026-64796, ale CVE-2026-74253 obejmuje wszystkie wydania aż do 13.1.1.


    Czy aktualizacja do Sourcerer 14 może zatrzymać legalny kod?

    Tak. Jest to zamierzona zmiana zgodności: kod z niezweryfikowanego źródła przestaje być domyślnie wykonywany. Stronę trzeba przetestować, a w Pro zezwolenia przywracać tylko dla sprawdzonych źródeł i potrzebnych typów kodu.


    Które wersje Sourcerer są podatne na CVE-2026-74253?

    Według oficjalnego rekordu podatne są wersje od 1.0.0 do 13.1.1, zarówno Free, jak i Pro. Każde wydanie starsze niż 14 wymaga aktualizacji.


    Czy atak wymaga konta w Joomla?

    Nie. CVE-2026-74253 opisuje zdalne wykonanie kodu bez uwierzytelnienia przez niezweryfikowaną treść odzwierciedloną w renderowanej stronie.


    Do jakiej wersji zaktualizować Sourcerer?

    Zainstaluj Sourcerer 14.0.1 lub nowszy. Wersja 14.0.0 zamyka CVE-2026-74253, ale 14.0.1 naprawia dodatkowo niedostępne opcje związane z jawnie dopuszczanym, zaufanym kodem generowanym dynamicznie.


    Co zrobić, jeśli nie mogę teraz przeprowadzić aktualizacji?

    Tymczasowo wyłącz wtyczkę systemową Sourcerer. Zatrzyma to również funkcje korzystające ze znaczników rozszerzenia, dlatego jest to środek awaryjny, a nie zamiennik aktualizacji.

W rozszerzeniu Sourcerer dla Joomla wykryto podatność pozwalającą niezalogowanemu napastnikowi wykonać kod PHP pochodzący z niezaufanej treści. Luka ma numer CVE-2026-74253 i otrzymała maksymalną ocenę 10,0 w skali CVSS 4.0. Podatne są wydania od 1.0.0 do 13.1.1, zarówno Free, jak i Pro.

Regular Labs zamknęło problem w Sourcerer 14.0.0 z 17 sierpnia 2026 roku. Dzień później producent wydał Sourcerer 14.0.1, który naprawia niedostępne opcje pozwalające świadomie dopuścić zaufany kod generowany dynamicznie. Z tego powodu administratorzy powinni instalować 14.0.1 lub nowszą wersję, a nie zatrzymywać się na pierwszym wydaniu 14.0.0.

Aktualizacja wprowadza zamierzoną zmianę zgodności. Kod Sourcerer, którego źródła rozszerzenie nie potrafi potwierdzić, przestaje być domyślnie wykonywany. Część legalnych integracji może więc wymagać testu i korekty ustawień, ale nie należy przywracać dawnego zachowania globalnym zezwoleniem bez sprawdzenia pochodzenia kodu.

Joomla Guru może wykonać kopię zapasową, aktualizację Sourcerer i testy strony Joomla. Jeżeli podatna wersja działała na publicznej stronie i są oznaki kompromitacji, potrzebna jest analiza logów, plików i kont oraz ewentualne usunięcie skutków włamania.

Lipiec 2026 w bezpieczeństwie Joomla: krytyczne luki, aktywne ataki i aktualizacje

  • FAQ:

    Czy Joomla Guru może sprawdzić podatne rozszerzenia?

    Tak. Joomla Guru może wykonać inwentaryzację wersji, kopię zapasową, aktualizacje i testy działania. Jeżeli występują ślady ataku, zakres może objąć analizę plików, bazy danych, użytkowników, logów oraz zmianę danych dostępowych.


    Czy sama aktualizacja usuwa skutki włamania?

    Nie. Aktualizacja zamyka znaną podatność, ale nie usuwa kont administratorów, profili JCE, webshelli, zmian w bazie ani dodatkowych mechanizmów dostępu utworzonych wcześniej przez atakującego.


    Które aktualizacje należy wykonać najpierw?

    Najwyższy priorytet mają podatności aktywnie wykorzystywane, wpisane do CISA KEV oraz błędy umożliwiające upload plików, wykonanie kodu, SQL injection lub przejęcie konta Super User. Kopię zapasową trzeba wykonać przed wdrożeniem.


    Czy podatności dotyczyły samego Joomla, czy rozszerzeń?

    Obu warstw. Joomla 6.1.2 i 5.4.7 poprawiły 12 luk w rdzeniu. Najgroźniejsze błędy miesiąca dotyczyły jednak rozszerzeń, między innymi JCE, Gridbox, SP Page Builder, PageBuilder CK, Balbooa Forms, iCagenda, EasyStore i 4Analytics.


    Jaka jest najnowsza bezpieczna wersja Joomla?

    Na 3 sierpnia 2026 roku najnowszą stabilną wersją gałęzi Joomla 6 jest 6.1.2, a gałęzi Joomla 5 – 5.4.7. Należy instalować najnowsze dostępne wydanie swojej wspieranej gałęzi.


    Ile podatności Joomla ujawniono w lipcu 2026?

    W opisanych i policzonych zestawach znalazły się co najmniej 63 problemy: 12 w rdzeniu Joomla oraz co najmniej 51 w rozszerzeniach. Liczba jest ostrożna, ponieważ pakiet zabezpieczeń około 30 dodatków Regular Labs nie został rozpisany na jedną porównywalną liczbę podatności.


    Czy WordPress miał w lipcu więcej podatności niż Joomla?

    Patchstack odnotował 844 podatności w ekosystemie WordPress w lipcu 2026, wobec co najmniej 63 policzonych problemów w omawianej fali Joomla. Te dane nie są rankingiem bezpieczeństwa: WordPress ma większy rynek rozszerzeń, więcej programów nagród i znacznie szersze raportowanie do jednej bazy.

Lipiec 2026 był jednym z najbardziej intensywnych miesięcy dla bezpieczeństwa Joomla od lat. Sam rdzeń CMS otrzymał 12 poprawek bezpieczeństwa, a w popularnych rozszerzeniach ujawniono dziesiątki kolejnych problemów. Część z nich pozwalała bez logowania przesłać plik PHP, odczytać bazę danych albo przejąć konto Super User. Co najmniej pięć luk w dodatkach Joomla trafiło do katalogu CISA Known Exploited Vulnerabilities, czyli listy podatności, których wykorzystanie potwierdzono w rzeczywistych atakach.

Z udokumentowanych i policzonych ujawnień wynika, że lipcowa fala objęła co najmniej 63 odrębne problemy: 12 w rdzeniu Joomla oraz co najmniej 51 w rozszerzeniach. To liczba ostrożna. Nie doliczam do niej pakietu poprawek Regular Labs, ponieważ producent opisał klasy błędów w około 30 rozszerzeniach, ale nie podał jednej porównywalnej liczby podatności.

Jeżeli nie wiesz, które wersje działają na Twojej stronie, Joomla Guru może przeprowadzić inwentaryzację, kopię zapasową i aktualizacje w ramach opieki serwisowej Joomla. Gdy strona działała na podatnym dodatku i pojawiły się nieznane konta, pliki PHP, przekierowania albo zmiany w bazie, potrzebna jest analiza incydentu i usuwanie wirusów z Joomla, a nie tylko instalacja aktualizacji.

Luki bezpieczeństwa w rozszerzeniach Regular Labs dla Joomla. Sprawdź aktualizacje

  • FAQ:

    Czym różni się SSRF od XSS?

    SSRF powoduje, że serwer wysyła żądanie do zasobu wybranego przez atakującego. XSS umożliwia umieszczenie niebezpiecznego kodu wykonywanego w przeglądarce użytkownika.


    Czy sama aktualizacja usuwa skutki wcześniejszego ataku?

    Nie. Aktualizacja zamyka znane podatności, ale nie usuwa plików, kont ani zmian, które mogły powstać wcześniej. Przy podejrzeniu incydentu trzeba sprawdzić pliki, użytkowników i logi.


    Które rozszerzenie należy zaktualizować w pierwszej kolejności?

    Szczególnej uwagi wymaga Cache Cleaner ze względu na kilka różnych klas podatności. Najbezpieczniej zaktualizować jednocześnie wszystkie zainstalowane dodatki Regular Labs.


    Do jakiej wersji zaktualizować Cache Cleaner?

    27 lipca 2026 roku najnowszą wersją był Cache Cleaner 10.0.2. Poprawki bezpieczeństwa pojawiły się od wersji 10.0.0, dlatego należy instalować najnowsze dostępne wydanie.


    Czy podatności dotyczą Joomla CMS?

    Nie są to podatności rdzenia Joomla. Problemy dotyczą rozszerzeń Regular Labs zainstalowanych w Joomla oraz wspólnej biblioteki używanej przez te dodatki.


    Czy Joomla Guru może zaktualizować rozszerzenia Regular Labs?

    Tak. Joomla Guru może wykonać kopię zapasową, aktualizację rozszerzeń, testy zgodności i kontrolę działania strony w ramach opieki technicznej Joomla.

Regular Labs opublikowało pakiet aktualizacji bezpieczeństwa dla około 30 rozszerzeń Joomla. Poprawki obejmują między innymi ochronę przed SSRF, XSS, wstrzykiwaniem poleceń systemowych, przechodzeniem po ścieżkach katalogów oraz dostępem do danych i funkcji bez wymaganych uprawnień.

Administratorzy korzystający z rozszerzeń Regular Labs powinni sprawdzić ich wersje, wykonać kopię zapasową i zainstalować aktualne wydania. Aktualizacja całego zestawu jest rozsądniejsza niż ograniczenie się do jednego dodatku, ponieważ część zabezpieczeń została wprowadzona we wspólnej bibliotece producenta.

Joomla Guru oferuje opiekę techniczną Joomla, obejmującą kopie zapasowe, aktualizacje rozszerzeń, testy zgodności i kontrolę działania strony. Gdy pojawiły się podejrzane pliki, przekierowania lub nieznane konta administratorów, pomoc obejmuje również usuwanie wirusów z Joomla.

Mapy Google w artykule - Joomla To Proste #19

Mapy Google to dość istotny element każdej strony czy to strona wizytówka, czy też strona ze sklepem. Każdy potrzebuje Google maps, aby wskazać potencjalnemu klientowi jak do niego dojechać czy też gdzie znajduje się siedziba firmy, chyba że działamy tylko online i nie potrzebujemy biura ;)  

Masowe dodawanie tagów do artykułów w Joomla

Jak masowo przypisać Tagi do artykułów w Joomla. Zadanie z pozoru wydaje się proste. A takie nie jest, ponieważ Joomla ma pewne ograniczenia. Zaawansowy użytkownik użyłby SQLa, a nowicjusz mozolnie wchodząc do każdego artykuły dodawałby tag raz po raz. Jednak istnieje metoda pośrodku, dzięki której ten nowicjusz nie musi się, aż tak napracować.

Material Desing - Recenzja szblonu Joomla 3.x - videoprezentacja

Dzięki uprzejmości Template Monster oddział Polska dostałem do przetestowania i zrecenzowania szablon Material Design.
Już sama nazwa wskazuje na powiązania z już słynnym właśnie desingiem od google.
Na wstępie trzeba zaznaczyć że jest to szablon płatny i jego cena jest zależna od kursu dolara.

Templatka jest napisana pod najnowszą Joomla w tym wypadku 3.x, całość oparta jest bootstrapie, zastosować ja możemy do strony biznesowej jak i własnego portfolio. Nic nie stoi na przeszkodzie aby wykorzystać ja np do prezentacji wydarzenia muzycznego/artystycznego czy też biznesowego. Tak naprawdę ogranicza nas tylko inwencja twórcza ponieważ to co dostajemy z materiałami tzw. quickstarta nie koniecznie musi być przez nas użyte.

Migracja Joomla 1.5 do Joomla 2.5.x

Na początku miał powstać film instruktażowy ale montaż jego i przygotowanie zajęło by znacznie więcej czasu.

A więc zaczynać migracje z Joomla 1.5 Do 2.5.x Trzeba przygotować sobie środowisko.

Wszystko zależy od tego gdzie będziemy migrować, bo można zrobić backup www i przenieś go na localhost lub wykonać kopie bazy danych i działać zwyczajnie na serwerze www. Otóż po przygotowaniu takiego środowiska należy pobrać i za instalować jUpgrade Wersja 2.5.x pobrać można ze JED lub strony oficjalnej po zarejestrowaniu się. http://redcomponent.com/redcomponent/jupgrade

Migracja starszych wersji CMS Joomla do Joomla 6

  • FAQ:

    Czy SEO mi spadnie po migracji?

    Utrzymujemy identyczne URL‑e lub konfigurujemy 301, więc widoczność pozostaje.


    Czy stare rozszerzenie bez wersji J5 zadziała?

    Jeśli nie ma zgodnej wersji, pomożemy znaleźć alternatywę.


    Ile trwa migracja?

    Średnio 7 – 14 dni, ale projekty z pełnym redesignem mogą zająć do 30 dni.


    Czy mogę zlecić tylko migrację danych, a redesign później?

    Tak – migrację i redesign rozliczamy w oddzielnych etapach.


    Czy mogę do was wrócić i zlecić wam dodatkowe poprawki na stronie?

    Tak. Zajmiemy się również poprawkami czy rozbudową strony.


    Czy oferujecie wspracie techniczne (telefoniczne, mailowe) abonamentowe?

    Tak. Oferujemy takie wspracie dla naszych klientów.

Migracja Joomla! Nowe życie Twojej strony

Migracja Joomla! 3 ➜ 6 z kopią zapasową i testami.

Pełne przeniesienie danych, rozszerzeń i redesign na YOOtheme PRO.

Cena od 1.200 zł brutto • Czas realizacji: 7 – 30 dni

CHCE MIGROWAĆ


  • Zero utraty treści

    Artykuły, kategorie, użytkownicy zostają nienaruszone.

  • Nowy silnik + PHP 8.3

    Wydajność wzrasta nawet o 50 %.

  • Przygotowanie pod WCAG 2.2

    Struktura nagłówków, aria‑landmarks, contrast ok.

Dlaczego warto migrować?

Joomla 3 straciła wsparcie 17 sierpnia 2023 - podatności na zagrożenia.

Joomla 4 straciła wsparcie 14 października 2025- możliwe ataki na stronę.

Joomla 5 straci wspracie 13 paźdznika 2026- bądź gotowy na czas nie czekaj aktualizuj do Joomla 6.

Brak wsparcia

Większość deweloperów już nie ogeruje wsparcia dla Joomla 3. Uniemożliwia to aktualizacje rozszerzeń firm trzecich.

Ulepszenia

Nowe funkcje są dostepne tylko w bierzącej wersji CMS Joomla 5. Np. Procesy pracy, wewnętrzy cron.

Schema.org

Dla lepszego pozycjonowania SEO czy bogatszych wyników wyszukiwania.

YooTheme PRO

Możliwość kompletnego redesignu w YOOtheme PRO bez przebudowy struktury treści. Szybki fremework!

PHP 8.x

PHP 8.3+ jest niedostępne dla J3 – hostingi wyłączają starsze wersje lub każą sobie płacić za utrzymanie starej wersji PHP 7

Bezpieczeństwo

Joomla 5 wspiera najnowsze technologie chroniące CMS przed złośliwym kodem i atakami.

Dostępność

Joomla 5 oferuje dostępność WCAG po stronie fronowej jak i zaplecza admnistracyjnego.

Zakres usługi "Migracja Joomla!"

Krok Co robimy

Korzyści dla Ciebie!

1. Inwentaryzacja Inwentaryzacja treści, menu i rozszerzeń (zgodność licencji z J5).

Jasny zakres prac i kosztów; nic Cię nie zaskoczy
w trakcie migracji.

2. Klonowanie Klon J3 na staging – bezpieczna kopia robocza.

Strona produkcyjna działa bez zakłóceń:
masz podgląd postępów.

3. Migracja Upgrade do 3.10 → 4.x → 5.x z automatycznym dostosowaniem bazy danych.

Zachowujesz wszystkie artykuły, użytkowników
i SEO‑URL‑e.

4. Rozszerzenia Migracja rozszerzeń – instalujemy wersje J5 lub proponujemy alternatywy.

Funkcjonalność strony zostaje w pełni
zachowana (lub ulepszona).

5. Redesing (Opcjonalnie) Redesign w YOOtheme PRO lub adaptacja szablonu.

Nowoczesny wygląd, responsywność
i lepsze wyniki PageSpeed.

6. Testy Testy funkcjonalne i inne zgodne z ustaleniami.

Gwarancja szybkości i dostępności po migracji.

7. Go LIVE Go‑live + 30 dni supportu – przełączenie produkcji, monitoring i wsparcie.

Spokojnie śpisz: ewentualne błędy
poprawiamy w ramach gwarancji.

Cennik


Od 1.200 zł brutto – migracja samych danych & core.

CHCE MIGROWAĆ

Przebieg współpracy w 4 prostych krokach


  • Brief kontakt i wycena – formularz lub rozmowa, określamy zakres (czy redesign) (+48 505 892 678).

  • Dostęp – kopia serwisu, hosting przesyłasz dane FTP/SSH i do panelu hostingu (bezpieczny vault).

  • Prace migracyjne – staging + testy modułowe.

  • Finalne przełaczenie – akceptacja, produkcja, support 30 dni.

Najczęstsze pytania (FAQ)

Moduł logowanie i jego możliwości - JOOMLA TO PROSTE #28

Z video dowiesz się jakie możliwości ma modul logowania w cms Joomla. Moduł logowanie to nie tylko samo logowanie do witryny. Moduł ma możliwość przenoszenia użytkownika po zalogowaniu na konkretną stronę, jak i po jego wylogowaniu. Ta lekcja pokaże Ci jak opanować przenoszenie na konkretny element w menu po zalogowaniu i wylogowaniu. Jest to super proste, a może się przydać np. przy aktualizacji regulaminu czy też polityki prywatności.

Zapraszam Cię do video.

Monitorujemy Zend opCache

Wielu z was zada dwa pytania co to OpCache i to będzie jedna grupa czytających, a druga zada poco monitorować. Na te pytania odpowiem później a poniżej prezentuje kilka skryptów dzięki którym można będzie ów monitoring zrobić.

Multi-serwerowa Joomla w chmurze e24cloud

Joomla na wielu serwerach skalowalnych co Ty na to ? da się czy się nie da ? Pewnie że się da, a jak Ci powiem że koszt takiego rozwiązania będzie tańsze* niż Twój serwer dedykowany i w tym momencie zacząłeś się zastanawiać, ale to dobrze bo trzeba mieć umysł otwarty na różne rozwiązania technologiczne. Jeśli nigdy nie miałeś do czynienia z Cloud Computingiem to odsyłam do Wikipedii po polsku do tego artykułu TUTAJ. Pewnie zadajesz sobie pytanie czy to jest dla mnie ? muszę odpowiedzieć niejednoznacznie to zależy na czym Ci zależy i co konkretnie próbujesz osiągnąć. Chmura to nie jedno rozwiązanie ale setki ich, ale dziś skupimy się na  polskiej chmurze e24cloud.

MYISAM KONWERSJA NA INNODB - OPTYMIZACJA DUŻYCH STRON JOOMLA

Zastanawiałeś się kiedyś czy poprzez bazę danych możesz przyspieszyć i zoptymalizować swoją stronę? Jeśli nie to odpowiedź jest prosta. Tak możesz. Najprostszym i najszybszym sposobem będzie konwersja silnika bazy danych z MyISAM na InnoDB. 

NAJBLIŻSZE WYDANIA JOOMLA! - PLANY 2019

Plany deweloperskie Joomla! Na rok 2019 są trochę zaskakujące. Wracamy do przeszłości, ponieważ według ostatniego ogłoszenia i planów wychodzi na to, że znowu będziemy świadkami dwóch równoległych wersji. Czeka nas jeszcze tylko jedna wersja z gałęzi 3, a następnie już tylko wersja Joomla! 4.

Narzędzia dla obsługi dużej ilości stron Joomla!

Freelancer, agencja interaktywna i nawet większa firma dochodzi do punktu, gdzie zarządzanie wieloma stronami opartymi na Joomla! Jest bardzo czasochłonne. W tym artykule dowiesz się, jakie istnieją narzędzia do obsługi wielu instancji cms Joomla 4 oraz 3. Jeden panel po to, by rządzić wszystkimi. Aktualizacje, kopie bezpieczeństwa czy zmiana ustawień za pomocą kilku kliknięć bez mozolnych powtarzalnych czynności to marzenie każdego administratora. A jak dorzucimy do tego zaplanowane zadania to oszczędzamy mnóstwo czasu na powtarzalnych czynnościach.

Narzędzia do testowania szybkości strony

Zwykle bywa tak, że publikujemy stronę i myślimy to już wszystko. A to nie wszystko po opublikowaniu, należy stronie przyjrzeć się pod kątem SEO. Czas ładowania strony jest dość istotny nie tylko ze względu na Google, ale dla samego użytkownika.

Narzędzie do migracji z artykułów K2 do artykułów Joomla

Narzędzie do migracji artykułów z K2 do artykułów Joomla. W poprzednim wpisie "PODSTAWOWA MIGRACJA ARTYKUŁÓW K2 DO ARTYKUŁÓW JOOMLA" przedstawiałem metodę migracji za pomocą PHPmyAdmin. A w tym wpisie dowiesz się o narzędziach bardziej kompletnych i o większych możliwościach. Tak jak dzięki K2 można bardzo łatwo zaimportować artykuły do K2. Tak w drugą stronę nie jest już tak wesoło. Największy problem stanowią obrazy, które nie są zapisane standardowo oraz dodatkowe pola, o ile ktoś je używa. Kwestia używania galerii to już zupełnie inny kaliber ma oddzielny wpis.

Nie wysyłaj hasła w mailu! - JOOMLA TO PROSTE #18

Zwiększ standardy swojej strony, portalu czy sklepu internetowego wszędzie tam, gdzie rejestrują się użytkownicy. Domyślnie Joomla pozwala ustalić czteroliterowe hasło to stanowczo za mało np. 1234 lub aaaa. Czy wiesz, że Twoja strona wysyła użytkownikowi hasło, który często nie tylko loguje się przez swoje wifi w domu, ale korzysta z publicznych niezabezpieczonych sieci. Takie hasło łatwo jest przechwycić w w/w sieci, a więc pokaże Ci jak zabezpieczyć.

Nowa usługa w modelu subskrypcyjnym od TemplateMonster

TemplateMonster przygotował nową usługę developerów lub użytkowników, którzy regularnie budują strony internetowe. 12 marca zostanie oficjalnie uruchomiony nowy serwis o nazwie One. Otóż ta usługa w modelu subskrypcyjnym da Ci możliwość nieograniczonego korzystania z tysiąca różnych szablonów, elementów graficznych, rozszerzeń, fontów itd. 

NOWA WERSJA AKEEBA BACKUP 7 I ZMIANA POLITYKI

Najpopularniejsze narzędzie do tworzenia kopii zapasowych na Joomla zmienia swoją politykę wraz z wydaniem stabilnej wersji oznaczoną numerem 7. Mowa tutaj oczywiście o Akeeba Backup, która przez wiele lat ułatwiała życie budowniczym stron, a przenoszenie strony było czymś prostym. Co się zmieni z wydaniem nowej wersji. Tego dowiesz się z samego artykułu, a zmieni się wiele.

Nowa wersja frameworka T4 i szablonu BLANK

Joomlart nie spoczywa na laurach i cały czas rozwija konsekwentnie swój autorski framework "T". Powoli na światło dzienne wychodzi wersje z numerkiem T4, a w niej wiele ulepszeń tak, aby obsługa była bardziej intuicyjna i przyjazna. Poprzednia wersja T3 była bardzo szybka, a w nowej wersji T4 obiecuje się, iż będzie jeszcze szybciej. Więc z całą pewnością jest na co czekać. Zapraszam Cię do przeglądu co nowego się pojawiło w T4.

Nowa wersja Joomla 3.8.10

Osoby które używają Joomla na localhost i platformy Windows jako swojego środowiska roboczego oraz serwerowego proszone są o aktualizacje. 

Opis zmian:

NOWA WERSJA JOOMLA 3.8.11

31 Lipca 2018 ukazała się nowa wersja Joomla z numerem 3.8.11 Bug FIX, czyli wersja naprawia drobne błędy. Wydanie naprawiające błędy dla serii Joomla 3.x, w tym ponad 35 poprawek i ulepszeń. 

NOWA WERSJA JOOMLA 3.8.12

28 sierpnia 2018 ukazała się nowa wersja Joomla 3.8.12. Wydanie to jest z serii bezpieczństwa oraz naprawy błędów tzw. bugfix. Joomla 3.8.12  usuwa trzy luki w zabezpieczeniach na które podatne są Joomla 1.5.x 2.5.x oraz najnowsza. Poprawka również zawiera 20 bugfixów.

NOWA WERSJA JOOMLA 3.8.13

Pojawiła się nowa wersja Joomla oznaczona numerem 3.8.13 Jest to wydanie bezpieczeństwa (SECURITY). Należy jak najszybciej dokonać aktualizacji, aby zminimalizować ryzyko włamania. 

Nowa wersja Joomla 3.8.9

Pojawiała się nowa wersja Joomla 3.8.9 rozwiązuje dwie luki w zabezpieczeniach i kilka błędów, w tym błąd krytyczny w module obrazu losowego, błąd związany z przesyłaniem obrazów w folderze podrzędnym oraz kilka innych błędów i usprawnień.

Pamiętajcie o kopi bezpieczeństwa przed aktualizacjach. Opis zmian.

NOWA WERSJA JOOMLA 3.9

Joomla 3.9 właśnie uzyskała miano wersji produkcyjnej. Wersja przynosi przede wszystkim "Narzędzia Prywatności", którą mają ułatwić życie nam administratorom w związku z wprowadzeniem RODO. Programiści zapewne też się ucieszą na wieść, ponieważ będzie dużo łatwiej i szybciej implementować zgodne z RODO w rozszerzeniach. Poza narzędziami prywatności znajdziemy ulepszenia, a ich liczbą sięga 250. 

NOWA WERSJA JOOMLA 3.9.1

Joomla 3.9.1. Jest to wydanie poprawiające błędy oraz wprowadza ulepszenia. Opis zmian znajdziecie we wpisie.

NOWA WERSJA JOOMLA 3.9.2

Joomla 3.9.2. Jest to wydanie poprawiające błędy oraz poprawiające bezpieczeństwo. Opis zmian znajdziecie we wpisie.

NOWA WERSJA JOOMLA 3.9.3

Joomla 3.9.3. Jest to wydanie poprawiające błędy oraz poprawiające bezpieczeństwo. Tym razem załatano 6 błędów z niskim priorytetem w bezpieczeństwie oraz poprawiono 30 błędów. Opis zmian znajdziesz we wpisie.

NOWA WERSJA JOOMLA 3.9.4

Joomla 3.9.4. Jest to wydanie poprawiające błędy oraz bezpieczeństwo. Załatano 4 błędy bezpieczeństwa oraz wdrożono 28 poprawek poprawiających ogólne działanie. Opis zmian znajdziecie we wpisie.

Nowy rozszerzony proces akceptacji do JED

Joomla! Extensions Directory Team ma zaszczyt ogłosić nowy, ulepszony proces zatwierdzania. W ciągu ostatnich dwóch lat, zgłoszonych aplikacji do JED wzrastała wykładniczo i oczekuje się dalszego wzrostu w całym 2011 r.  W JED jest obecnie ponad 6000 rozszerzeń dostępnych dla społeczności i wzrośnie prawie do 7000 w ciągu najbliższych 6 tygodni. Jest to pierwsza cześć ulepszenia, która będzie wprowadzana w tym miesiącu,. Zespół jest bardzo podekscytowany na temat nowych funkcji - mamy nadzieję, że wy też będziecie!