Вышли релизы безопасности Joomla 5.3.4 и Joomla 4.4.14

Вышли релизы безопасности Joomla 5.3.4 и Joomla 4.4.14

Проект Joomla спешит сообщить о выпуске Joomla 5.3.4 и Joomla 4.4.14. Это релиз безопасности для серии Joomla 5.3 и релиз безопасности для серии Joomla 4.4.

Исправления безопасности

  • [20250901] – Ядро – Недостаточная фильтрация содержимого в коде фильтра checkAttributeподробнее
  • [20250902] – Ядро – Возможность перебора пользователей в методе аутентификации с использованием passkey > подробнее

Исправления и улучшения

  • [Обновлена иконка «Разная информация» в Контактах [46067].
  • Исправлена опечатка deploy_version в com_scheduler [46085].
  • Исправлена ошибка, из-за которой в процессе сборки удалялись сообщения об авторских правах [46146].
  • Восстановленная версия статьи теперь корректно закрепляется за текущим пользователем [45597].
  • Запрос DELETE возвращает код 204, если элемент не существует [45589].
  • Установлен HTTP-заголовок статуса для XML/фид-ответов [45419].
  • Обновлён TinyMCE с версии 6.8.5 до 6.8.6 для исправления ошибки с позиционированием курсора [45987].
  • В Joomla Dialog добавлена поддержка атрибута aria-label [46090].
  • Добавлена проверка существования определённых полей в версиировании перед их использованием [46009].
  • Обновлён пакет joomla/filesystem для исправления загрузки расширений при post_max_size = 0 [45986].
  • Улучшена обработка заголовков в транспортных классах для поддержки значений-массивов [46078].
  • Обновление composer-пакета joomla/oauth2 до версии 3.0.2 для исправления аутентификации клиента OAuth2 без учёта регистра [46132].
  • Обновления безопасности для зависимостей composer и npm к предстоящему релизу 5.3.4 [45984].

Полный список исправлений и улучшений доступен на GitHub.

Где можно скачать Joomla?

Новая установка

Инструкция по установке и системные требования

Установка 5.3.4

Обновление

Обновление 5.3.4

Обновление 4.4.14

Хотите ознакомиться с Joomla 5 без необходимости ее установки? Есть решение - попробуйте Joomla 5 на launch.joomla.org.

Как я могу обновить свой сайт до Joomla 5?

Переход с Joomla 4.4.x до 5.x - это обновление, а не миграция.

Почему?

По двум основным причинам:

1. Расширения Joomla 4 (J4), в которых был устранён весь устаревший код и используется актуальная кодовая база, будут работать в Joomla 5 (J5)

2. Большинство других расширений будут работать с включенным новым плагином обратной совместимости "Behaviour - Backward Compatibility Plugin".

Полную информацию можно найти здесь: https://docs.joomla.org/Joomla_4.4.x_to_5.x_Planning_and_Upgrade_Step_by_Step.

Примечание: мы советуем сначала протестировать обновление на копии вашего рабочего сайта.

Вы также можете задаться вопросом, нужно ли выполнять обновление как можно скорее?

Да, так как поддержка Joomla 4.4 заканчивается в октябре 2025. Не забывайте, что некоторые из ваших расширений могут быть еще не готовы к Joomla 5 (несмотря на то, что большинство разработчиков проделали большую работу). Вы можете отфильтровать по версии в каталоге расширений Joomla, чтобы увидеть, какие из них готовы к J5, а какие готовы к J5 с включенным плагином обратной совместимости.

Как вы можете помочь развитию Joomla?

Существует множество способов, с помощью которых вы можете принять активное участие в развитии Joomla. Неважно, являетесь ли вы разработчиком, интегратором или просто пользователем Joomla. Вы можете присоединиться к сообществу на Mattermost и просмотреть команды, к которым можно присоединиться, или, если вы готовы, вы можете сразу же вступить в команду Joomla! Bug Squad.

Joomla! Bug Squad и CMS Release Team являются одними из самых активных команд в процессе разработки CMS и всегда ищут людей (не только разработчиков), которые могут помочь в сортировке сообщений об ошибках, написании патчей и тестировании решений. Это отличный способ расширить свои знания о кодовой базе Joomla, а также познакомиться с новыми людьми со всего мира.

Где можно найти документацию разработчика по Joomla 5?

Существует довольно много руководств, которые помогут вам в работе с Joomla 4/5. На страницах manual.joomla.org вы можете найти такие руководства как: создание плагина или модуля для Joomla 5, соглашения о пространствах имен, подготовленные операторы, использование новых классов веб-ассетов и многое другое.

Мы призываем разработчиков помочь в написании документации по Joomla 5 на сайте manual.joomla.org, чтобы помочь пользователям и другим разработчикам расширений.

Joomla!® CMS — пожалуй, лучшая система управления контентом с открытым исходным кодом

Логотип Joomla

Joomla! — это больше, чем просто программное обеспечение, это люди, включающие разработчиков, дизайнеров, системных администраторов, переводчиков, копирайтеров, и, что самое главное — простых пользователей.

Мы рады пригласить вас в ряды нашего сообщества!

Свернуть

Новости портала

Новое в блогах

Видео