ChatCrawlerпоиск по публичному Telegram Открыть приложение
W

WebTolkRu

93 участников
20 июля 2026
21 июля 2026
S
Фотография
нажмите — покажем
WT Max библиотека для интеграции с Joomla v.0.2.0.1. Joomla-библиотека для API мессенджера MAX с системным плагином для настроек и диагностики подключения. Библиотека предназначена для разработчиков. v.0.2.0.1. Что нового? - Форматирование сообщений при отправке через событие. Добавлена поддержка форматирования текста сообщений при отправке их через триггер события onWtmaxSendMessage. - Страница расширения - GitHub @webtolkru #joomla #max #messenger
48 ·
22 июля 2026
Видео
plg_jshopping_wtmaxbotjshopping_1.0.0.mp4 · 28.0 МБ · нажмите — покажем
👩‍💻 WT Max bot - JoomShopping - отправка заказов в чат или канал Max. Плагин отправляет уведомления о заказах JoomShopping в мессенджер Max через библиотеку WT Max. Поддерживает отправку при создании заказа, после успешной оплаты или при переходе заказа в выбранный статус. Также в плагине есть возможность задать шаблон сообщения в формате markdown и шаблон позиции товара в списке товаров. Чат или канал Max для отправки можно выбрать прямо в параметре Max chat ID для заказов. Если в плагине чат или канал не выбран - будет использоваться чат или канал по умолчанию из настроек плагина библиотеки WT Max. Страница расширения @webtolkru #joomla #joomshopping #max
42 ·
S
Фотография
нажмите — покажем
Вышел RISH 2.8.0: изоляция PHP, защита CRON и SFTP Этот релиз появился после разбора реального взлома. Сайт был скомпрометирован через уязвимость в установленной версии шаблона на базе Helix. После очистки мы проверили, как злоумышленник пытался закрепиться на сервере. Он добавил вредоносные задания в пользовательский CRON и собственный публичный ключ в authorized_keys. Это позволило бы вернуть доступ даже после удаления заражённых файлов. Аудит показал, что нужно точнее разделить полномочия PHP-процесса и системного пользователя. Главный принцип RISH 2.8.0: PHP должен обслуживать сайт, но не управлять способом входа на сервер и не создавать себе постоянные задания. Что изменилось? 🔒 Изоляция PHP-FPM Для PHP-FPM добавлены ограничения systemd. Процесс сайта больше не получает доступ к домашним каталогам, системным устройствам, общим временным файлам, параметрам и журналам ядра, модулям, cgroups и механизмам повышения привилегий. Ограничения действуют и для программ, запускаемых из PHP. 🔐 Учётные данные под контролем root Пароли системного пользователя, MariaDB и администратора сайта перенесены из /home/<user>/.pass.txt в /root/rish/credentials/<user>. Заодно вместо старого неочевидного формата появился понятный файл с отдельными секциями и комментариями. ⏱ Защита CRON Изменять пользовательские CRON-задания теперь может только root. Существующие задания продолжают работать, а администратор по-прежнему управляет ими через меню RISH. Код сайта больше не сможет самостоятельно назначить себе повторный запуск. 🔑 Защита SFTP Публичные ключи перенесены из домашнего каталога пользователя в /etc/ssh/authorized_keys/<user> и принадлежат root. При обновлении RISH переносит найденные ключи, не добавляя одинаковые строки, и показывает их отпечатки для проверки. SFTP-сессии теперь работают только по ключу, без терминала, forwarding, пользовательских SSH-сценариев и произвольных команд. 🧩 Обновления расширений Joomla В аудите Joomla появилась проверка досту
33 ·
23 июля 2026
Sergey TolkachyovФотография
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Фотография
нажмите — покажем
Спустя время решил проверить компонент WT LLMs в действии. ChatGPT. А ещё компонент приняли в Joomla Extensions Directory: https://extensions.joomla.org/extension/site-management/seo-a-metadata/wt-llms/ @webtolkru #joomla #ai #llm #seo
70 ·
24 июля 2026
S
Фотография
нажмите — покажем
👩‍💻 Фильтр расширений Joomla: основное (ядро) и стороннее. В полном списке расширений (раздел Система -> Расширения -> Управление) был замечен фильтр расширений: "основное - сторонее". Этот фильтр позволяет быстро посмотреть какие сторонние расширения числятся в Joomla, что особенно полезно в свете участившихся в последнее время проверок на прочность Joomla-сайтов. @joomlafeed #joomla
43 ·
25 июля 2026
S
webpage
нажмите — покажем
🚨 AJAX - главная «слепая зона» безопасности В 2026 году продолжается волна атак на Joomla-сайты. Ботнеты массово сканируют сети в поиске одной и той же уязвимости — отсутствия проверки прав доступа в AJAX-обработчиках. Почему com_ajax стал идеальным «черным ходом» для хакеров и как защитить свой код? Разбираем анатомию ошибки. 🔍 Как устроена уязвимость? com_ajax создавался как легкий маршрутизатор, чтобы плагины и модули могли обрабатывать AJAX-запросы без создания собственных роутов. Главный капкан архитектуры — com_ajax НЕ проверяет авторизацию за вас. Разработчики часто путают три разных уровня защиты: 1. CSRF-токен (Session::checkToken()) — проверяет только то, что запрос отправлен с вашего сайта. Но он НЕ проверяет, кто его отправил. 2. Аутентификация ($user->guest) — проверяет, залогинен ли пользователь. 3. Авторизация (ACL / authorise()) — проверяет, имеет ли пользователь право выполнять действие. 💥 Реальные инциденты и уязвимости в Joomla: • Astroid Framework: Отсутствие авторизации в AJAX-обработчиках позволяет гостям и пользователям с минимальными правами вызывать служебные функции. • Novarian Framework: Аналогичные «слепые зоны» в AJAX-маршрутизации, открывающие доступ к выполнению кода без проверки ролей. • JoomShaper Helix3 (Волна взломов AntonKill): Массовый дефейс Joomla-сайтов через неаутентифицированный AJAX-эндпоинт фреймворка шаблона. • AcyMailing: Повышение привилегий из-за отсутствия проверки прав во внутреннем роутере (уязвимость затрагивает Joomla 9.11.0 – 10.8.1). ❌ Как делать НЕЛЬЗЯ (уязвимый код): Session::checkToken() or die('Invalid Token'); $input = Factory::getApplication()->getInput(); $this->deleteItem($input->getInt('id')); (Проверен только CSRF, но любой гость может удалить элемент). ✅ Как ДОЛЖНО быть (безопасный код): Session::checkToken() or die('Invalid Token'); $app = Factory::getApplication(); $user = $app->getIdentity(); if (!$user->authorise('core.manage', 'com_yourcomponent')) { throw new Exception('Acc
40 ·
27 июля 2026
Фотография
нажмите — покажем
Обновление плагинов оплаты ЮKassa для RadicalMart и Phoca Cart 💳 Выпущены версии плагинов, обеспечивающих совместимость с актуальным ПО и свежими версиями Интернет-магазинов для Joomla. 📌 ЮKassa для RadicalMart 2.2.0 — Обеспечение совместимости с Joomla 6 Страница плагина 📌 ЮKassa для Phoca Cart 2.0.3 — Исправление ошибки округления цены со скидкой — Обеспечение совместимости с Joomla 6 Страница плагина ЮKassa (ранее Яндекс Касса) — один из самых популярных в России сервисов для приема платежей в интернет-магазинах и онлайн-школах. Предлагается Сбером в качестве Интернет-эквайринга для сайтов. Новые клиенты могут получить премиум тариф со ставками 2,8% по методам: банковские карты, SberPay, кошелек ЮMoney, Alfa Pay и «Покупки в кредит» от СберБанка без ограничений по сроку. Ну что же, гештальт закрыт ☀️
32 ·
S
Не всё, что можно автоматизировать, стоит автоматизировать. Интересные мысли здесь, и сам автор интересный. Недавно я прочитал в Aeon эссе про skill nostalgia, тоску по навыку и ремеслу. По работе, где человек не просто выполняет операцию, а постепенно становится мастером. И вдруг увидел, что эта тоска сегодня повсюду: люди снова хотят печь хлеб, крутить керамику, писать от руки, снимать на плёнку, чинить вещи своими руками. Со стороны это выглядит как мода на медленную жизнь. Но за этим стоит чувство поглубже: человеку не хватает работы, в которой он сам становится лучше. Цифровая среда чаще устроена наоборот. Она дробит работу на короткие операции, съедает длинное внимание, ускоряет переключения и превращает меня в диспетчера процессов. ИИ эту тенденцию может разогнать до предела. Он убирает рутину, и это прекрасно. Но он же убирает сопротивление, через которое растёт навык, и вот это уже опасно. https://pimenov.ai/articles/ne-vsyo-stoit-avtomatizirovat/ #ии
45 ·
28 июля 2026
Фотография
нажмите — покажем
Сегодня планируется релиз безопасности RO CSVI. Готовимся. @webtolkru #joomla
43 ·
S
Фотография
нажмите — покажем
👩‍💻 WT Yandex map items v.2.3.4. Модуль выводит метки из различных компонентов на Яндекс.Карты. На данный момент выводятся только материалы Joomla. Используется API 3.0 Яндекс.Карт. Поддерживается Joomla 5 и старше. 👉 v.2.3.4. Что нового? Стандартные всплывающие окна переведены на новый UI Яндекс.Карт. На мобильных устройствах они открываются как нижняя фиксированная панель и не выходят за пределы экрана; стили вынесены в CSS-классы и переменные для переопределения в шаблоне. Страница расширения @webtolkru #joomla #yandex #яндекс #яндекскарты
45 ·
29 июля 2026
S
👩‍💻 Фавиконки в шаблоне Joomla 6 - метод addHeadLink(). Давно я таким не занимался, а тут пришлось. Нередко сеошники измудряются и добавляют иконки как только могут, стараясь добиться результата. В то время как в Joomla есть прекрасный и понятный механизм добавления фавиконок - метод addHeadLink() в шаблоне. $this->addHeadLink( href: '/favicon.svg', relation: 'icon', relType: 'rel', attribs: [ 'type' => 'image/svg+xml', 'sizes' => 'any', ] ); $this->addHeadLink( href: '/favicons/favicon-32x32.png', relation: 'icon', relType: 'rel', attribs: [ 'type' => 'image/png', 'sizes' => '32x32', ] ); $this->addHeadLink( href: '/favicons/favicon-16x16.png', relation: 'icon', relType: 'rel', attribs: [ 'type' => 'image/png', 'sizes' => '16x16', ] ); $this->addHeadLink( href: '/favicons/apple-touch-icon.png', relation: 'apple-touch-icon', relType: 'rel', attribs: [ 'sizes' => '180x180', ] ); $this->addHeadLink( href: '/favicon.ico', relation: 'icon', relType: 'rel', attribs: [ 'type' => 'image/vnd.microsoft.icon', ] ); $this->addHeadLink( href: '/site.webmanifest', relation: 'manifest', relType: 'rel' ); В PHP 8+ удобно использовать именованные аргументы и тогда сразу всё встаёт на свои места и становится понятно что за аргумент и зачем он нужен. Традиционно Joomla собирает массивы в атрибуты, где ключ массива - это имя атрибута, а значение массива становится массивом атрибута. Удобно. @webtolkru #joomla #шаблоны #вёрстка
40 ·
30 июля 2026
31 июля 2026
S
Фотография
нажмите — покажем
👩‍💻 Grafida - декстопный клиент для работы с материалами Joomla. Это приложение для Windows / MacOS / Linux для того, чтобы работать с Joomla не заходя в браузер. Поддерживается неограниченное количество сайтов. Также декларируется возможность работы с ИИ. Grafida использует TinyMCE для работы, поэтому любители ядра Joomla почувствуют себя в своей тарелке сразу. Загрузка изображений и медиа-контента происходит так же в привычном интерфейсе. Независимо от того, управляете ли вы одним сайтом или двадцатью, Grafida объединяет все данные в одном настольном приложении. Работать можно везде, не ожидая появления Wi-Fi. Пишите черновики статей в поезде, в кафе, в самолете или где угодно, где вас посетит вдохновение. Когда вы снова окажетесь в сети, просто синхронизируйте их с Joomla. Приложение можно скачать с GitHub. Разработчик - греческая студия Joomla-разработки Akeeba. 🧐 Вообще это любопытное решение, но всегда важно, чтоб созданный инструмент поддерживался и развивался. Тогда на этот инструмент можно полагаться как на надёжный и рассчитывать на него как на долгосрочный. К примеру, на момент публикации данной заметки указано, что This software does not work on Windows 11 Home. Это скорее всего связано с тем, что в Windows 11 внедрена строгая проверка сертификатов издателей программного обеспечения. А для того, чтобы этот сертификат получить нужно заплатить Microsoft сумму, которая для Windows-разрабочтика в целом будет оправдана (ведь это же его хлеб). Но для веб-разработчика, который создал бесплатное Win-приложение скорее как эксперимент и пробовал силы ИИ-разработки, эти траты лишние. Поэтому на Win 11 оно работать не будет (или будет, но отключить проверки сертификатов нужно). Дело в том, что простые пользователи, для которых оно создано - не будут разбираться, скорее всего, в этих тонкостях и этим потенциальная аудитория приложения сразу ограничивается. Ссылки: - Новость на сайте разработчика - Статья в блоге Брайна Тимена (ко-фаундер Joomla) - GitHu
29 ·
1 августа 2026
Фотография
нажмите — покажем
🔐 Сертификаты Минцифры без головной боли: новый скрипт для пользователей RISH Российские банки и интернет-сервисы постепенно переходят на TLS-сертификаты Национального удостоверяющего центра Минцифры. Если сервер не доверяет этой цепочке, соединение оборвётся ещё до обращения к API. В результате могут перестать работать регистрация платежей, проверка статусов, возвраты и запросы ботов к MAX. В журналах при этом появятся ошибки вроде certificate verify failed. 🔐 Мы позаботились о пользователях RISH! Теперь вам не нужно ломать голову над тем, как установить сертификаты Минцифры на сервер с AlmaLinux. Мы создали специальный скрипт RISH, который возьмёт всю техническую работу на себя: — проверит системное хранилище сертификатов; — скачает официальный набор; — проверит сроки действия и SHA-256-отпечатки; — определит, каких сертификатов не хватает; — протестирует соединения с Альфа-Банком, Т-Банком и MAX; — после вашего подтверждения установит недостающие сертификаты и повторит проверку. Никакой ручной распаковки архивов, поиска нужных файлов и разбирательств с цепочками доверия. Запускаете скрипт — и он всё делает за вас. Подробности, инструкция и команда запуска — в нашей новой статье: https://rish.su/rukovodstvo/sertifikaty-mintsifry-na-almalinux-i-rish-kak-proverit-i-ustanovit-na-vash-server
24 ·
S
Видео
3.6 МБ · нажмите — покажем
А тем временем, как-то незаметно на web-tolk.ru набежало 800к скачиваний расширений для #joomla @webtolkru
31 ·
3 августа 2026
S
GIF
joomLabSocLogin_3.mp4 · 4.4 МБ · нажмите — покажем
Плагин joomLab SocLogin позволяет упростить стандартную форму регистрации Joomla, а так же использовать для входа мессенджер Max. Через плагин можно реализовать несколько сценариев регистрации: 1. Упрощение стандартной формы регистрации Можно только упростить стандартную форму, без использования регистрации и входа через Max 2. Регистрация используя Max, но через стандартную форму При первом входе через Max, пользователя перекинет на стандартную форму, где будут заполнены все его данные, которые нужно проверить и подтвердить. Далее, после регистрации, следующие авторизации через Max будут автоматическими. 3. Быстрая регистрация и вход через Max После первого входа, учетная запись создается автоматически и пользователь сразу авторизовывается на сайте с данными переданными от Max P.S: Прошу обратить внимание. Плагин авторизации через Max пока не эксплуатировался на "боевых" сайтах! (версия 0.0.1 beta) Демо > https://social.joomlab.ru Страница расширения > https://joomlab.ru/extentions/plugins
13 ·
Архив по месяцам
Открыть в Telegram Лента t.me/s Каталог площадок Искать в ChatCrawler

Слепок открытой публичной ленты из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог