Przejdź do głównej treści

Krytyczne podatności w 4Analytics dla Joomla. Aktualizuj do wersji 5.0.2 natychmiast

  • FAQ:

    Czy można poczekać z aktualizacją kilka dni?

    Nie warto. Producent użył bardzo jasnego komunikatu: aktualizować natychmiast. Przy podatnościach bez wymogu logowania okno między publikacją informacji a próbami ataków bywa krótkie.


    Czy Joomla Guru może pomóc po włamaniu na stronę?

    Tak. Joomla Guru zajmuje się czyszczeniem stron Joomla po infekcjach, usuwaniem podejrzanych plików, kontrolą użytkowników, sprawdzaniem rozszerzeń i przywracaniem strony do bezpiecznego działania.


    Do jakiej wersji trzeba zaktualizować 4Analytics?

    Weeblr zaleca aktualizację do wersji 4Analytics 5.0.2. Jeżeli dostępna jest już nowsza wersja, zwykle warto wybrać najnowsze stabilne wydanie producenta.


    Czy podatności były aktywnie wykorzystywane?

    Według komunikatu Weeblr na dzień 15 lipca 2026 roku nie było informacji o aktywnym wykorzystywaniu tych podatności. Mimo to aktualizacja jest pilna, ponieważ problem może prowadzić do bardzo poważnych skutków.


    Czy podatności w 4Analytics dotyczą każdej strony Joomla?

    Nie. Problem dotyczy stron, na których zainstalowano rozszerzenie 4Analytics. Jeżeli go nie używasz, ta konkretna podatność Cię nie dotyczy, ale nadal warto regularnie aktualizować Joomla i rozszerzenia.


    Czy opieka techniczna Joomla zmniejsza ryzyko takich sytuacji?

    Tak. Regularna opieka techniczna pomaga szybciej reagować na aktualizacje bezpieczeństwa, kontrolować wersje rozszerzeń, wykonywać kopie zapasowe i wykrywać problemy zanim zamienią się w awarię lub włamanie.

Weeblr poinformował 15 lipca 2026 roku o dwóch krytycznych podatnościach w 4Analytics, czyli rozszerzeniu analitycznym dla Joomla. Producent zaleca natychmiastową aktualizację do wersji 4Analytics 5.0.2.

To ważny komunikat dla administratorów stron Joomla, ponieważ problem dotyczy wszystkich wcześniejszych wersji 4Analytics. Według Weeblr atakujący nie musi być zalogowany, a w określonych warunkach podatności mogą prowadzić nawet do przejęcia całej strony.

Lipiec 2026 w bezpieczeństwie Joomla: krytyczne luki, aktywne ataki i aktualizacje

  • FAQ:

    Czy Joomla Guru może sprawdzić podatne rozszerzenia?

    Tak. Joomla Guru może wykonać inwentaryzację wersji, kopię zapasową, aktualizacje i testy działania. Jeżeli występują ślady ataku, zakres może objąć analizę plików, bazy danych, użytkowników, logów oraz zmianę danych dostępowych.


    Czy sama aktualizacja usuwa skutki włamania?

    Nie. Aktualizacja zamyka znaną podatność, ale nie usuwa kont administratorów, profili JCE, webshelli, zmian w bazie ani dodatkowych mechanizmów dostępu utworzonych wcześniej przez atakującego.


    Które aktualizacje należy wykonać najpierw?

    Najwyższy priorytet mają podatności aktywnie wykorzystywane, wpisane do CISA KEV oraz błędy umożliwiające upload plików, wykonanie kodu, SQL injection lub przejęcie konta Super User. Kopię zapasową trzeba wykonać przed wdrożeniem.


    Czy podatności dotyczyły samego Joomla, czy rozszerzeń?

    Obu warstw. Joomla 6.1.2 i 5.4.7 poprawiły 12 luk w rdzeniu. Najgroźniejsze błędy miesiąca dotyczyły jednak rozszerzeń, między innymi JCE, Gridbox, SP Page Builder, PageBuilder CK, Balbooa Forms, iCagenda, EasyStore i 4Analytics.


    Jaka jest najnowsza bezpieczna wersja Joomla?

    Na 3 sierpnia 2026 roku najnowszą stabilną wersją gałęzi Joomla 6 jest 6.1.2, a gałęzi Joomla 5 – 5.4.7. Należy instalować najnowsze dostępne wydanie swojej wspieranej gałęzi.


    Ile podatności Joomla ujawniono w lipcu 2026?

    W opisanych i policzonych zestawach znalazły się co najmniej 63 problemy: 12 w rdzeniu Joomla oraz co najmniej 51 w rozszerzeniach. Liczba jest ostrożna, ponieważ pakiet zabezpieczeń około 30 dodatków Regular Labs nie został rozpisany na jedną porównywalną liczbę podatności.


    Czy WordPress miał w lipcu więcej podatności niż Joomla?

    Patchstack odnotował 844 podatności w ekosystemie WordPress w lipcu 2026, wobec co najmniej 63 policzonych problemów w omawianej fali Joomla. Te dane nie są rankingiem bezpieczeństwa: WordPress ma większy rynek rozszerzeń, więcej programów nagród i znacznie szersze raportowanie do jednej bazy.

Lipiec 2026 był jednym z najbardziej intensywnych miesięcy dla bezpieczeństwa Joomla od lat. Sam rdzeń CMS otrzymał 12 poprawek bezpieczeństwa, a w popularnych rozszerzeniach ujawniono dziesiątki kolejnych problemów. Część z nich pozwalała bez logowania przesłać plik PHP, odczytać bazę danych albo przejąć konto Super User. Co najmniej pięć luk w dodatkach Joomla trafiło do katalogu CISA Known Exploited Vulnerabilities, czyli listy podatności, których wykorzystanie potwierdzono w rzeczywistych atakach.

Z udokumentowanych i policzonych ujawnień wynika, że lipcowa fala objęła co najmniej 63 odrębne problemy: 12 w rdzeniu Joomla oraz co najmniej 51 w rozszerzeniach. To liczba ostrożna. Nie doliczam do niej pakietu poprawek Regular Labs, ponieważ producent opisał klasy błędów w około 30 rozszerzeniach, ale nie podał jednej porównywalnej liczby podatności.

Jeżeli nie wiesz, które wersje działają na Twojej stronie, Joomla Guru może przeprowadzić inwentaryzację, kopię zapasową i aktualizacje w ramach opieki serwisowej Joomla. Gdy strona działała na podatnym dodatku i pojawiły się nieznane konta, pliki PHP, przekierowania albo zmiany w bazie, potrzebna jest analiza incydentu i usuwanie wirusów z Joomla, a nie tylko instalacja aktualizacji.

Luki bezpieczeństwa w rozszerzeniach Regular Labs dla Joomla. Sprawdź aktualizacje

  • FAQ:

    Czym różni się SSRF od XSS?

    SSRF powoduje, że serwer wysyła żądanie do zasobu wybranego przez atakującego. XSS umożliwia umieszczenie niebezpiecznego kodu wykonywanego w przeglądarce użytkownika.


    Czy sama aktualizacja usuwa skutki wcześniejszego ataku?

    Nie. Aktualizacja zamyka znane podatności, ale nie usuwa plików, kont ani zmian, które mogły powstać wcześniej. Przy podejrzeniu incydentu trzeba sprawdzić pliki, użytkowników i logi.


    Które rozszerzenie należy zaktualizować w pierwszej kolejności?

    Szczególnej uwagi wymaga Cache Cleaner ze względu na kilka różnych klas podatności. Najbezpieczniej zaktualizować jednocześnie wszystkie zainstalowane dodatki Regular Labs.


    Do jakiej wersji zaktualizować Cache Cleaner?

    27 lipca 2026 roku najnowszą wersją był Cache Cleaner 10.0.2. Poprawki bezpieczeństwa pojawiły się od wersji 10.0.0, dlatego należy instalować najnowsze dostępne wydanie.


    Czy podatności dotyczą Joomla CMS?

    Nie są to podatności rdzenia Joomla. Problemy dotyczą rozszerzeń Regular Labs zainstalowanych w Joomla oraz wspólnej biblioteki używanej przez te dodatki.


    Czy Joomla Guru może zaktualizować rozszerzenia Regular Labs?

    Tak. Joomla Guru może wykonać kopię zapasową, aktualizację rozszerzeń, testy zgodności i kontrolę działania strony w ramach opieki technicznej Joomla.

Regular Labs opublikowało pakiet aktualizacji bezpieczeństwa dla około 30 rozszerzeń Joomla. Poprawki obejmują między innymi ochronę przed SSRF, XSS, wstrzykiwaniem poleceń systemowych, przechodzeniem po ścieżkach katalogów oraz dostępem do danych i funkcji bez wymaganych uprawnień.

Administratorzy korzystający z rozszerzeń Regular Labs powinni sprawdzić ich wersje, wykonać kopię zapasową i zainstalować aktualne wydania. Aktualizacja całego zestawu jest rozsądniejsza niż ograniczenie się do jednego dodatku, ponieważ część zabezpieczeń została wprowadzona we wspólnej bibliotece producenta.

Joomla Guru oferuje opiekę techniczną Joomla, obejmującą kopie zapasowe, aktualizacje rozszerzeń, testy zgodności i kontrolę działania strony. Gdy pojawiły się podejrzane pliki, przekierowania lub nieznane konta administratorów, pomoc obejmuje również usuwanie wirusów z Joomla.

Mapy Google w artykule - Joomla To Proste #19

Mapy Google to dość istotny element każdej strony czy to strona wizytówka, czy też strona ze sklepem. Każdy potrzebuje Google maps, aby wskazać potencjalnemu klientowi jak do niego dojechać czy też gdzie znajduje się siedziba firmy, chyba że działamy tylko online i nie potrzebujemy biura ;)  

Masowe dodawanie tagów do artykułów w Joomla

Jak masowo przypisać Tagi do artykułów w Joomla. Zadanie z pozoru wydaje się proste. A takie nie jest, ponieważ Joomla ma pewne ograniczenia. Zaawansowy użytkownik użyłby SQLa, a nowicjusz mozolnie wchodząc do każdego artykuły dodawałby tag raz po raz. Jednak istnieje metoda pośrodku, dzięki której ten nowicjusz nie musi się, aż tak napracować.

Material Desing - Recenzja szblonu Joomla 3.x - videoprezentacja

Dzięki uprzejmości Template Monster oddział Polska dostałem do przetestowania i zrecenzowania szablon Material Design.
Już sama nazwa wskazuje na powiązania z już słynnym właśnie desingiem od google.
Na wstępie trzeba zaznaczyć że jest to szablon płatny i jego cena jest zależna od kursu dolara.

Templatka jest napisana pod najnowszą Joomla w tym wypadku 3.x, całość oparta jest bootstrapie, zastosować ja możemy do strony biznesowej jak i własnego portfolio. Nic nie stoi na przeszkodzie aby wykorzystać ja np do prezentacji wydarzenia muzycznego/artystycznego czy też biznesowego. Tak naprawdę ogranicza nas tylko inwencja twórcza ponieważ to co dostajemy z materiałami tzw. quickstarta nie koniecznie musi być przez nas użyte.

Migracja Joomla 1.5 do Joomla 2.5.x

Na początku miał powstać film instruktażowy ale montaż jego i przygotowanie zajęło by znacznie więcej czasu.

A więc zaczynać migracje z Joomla 1.5 Do 2.5.x Trzeba przygotować sobie środowisko.

Wszystko zależy od tego gdzie będziemy migrować, bo można zrobić backup www i przenieś go na localhost lub wykonać kopie bazy danych i działać zwyczajnie na serwerze www. Otóż po przygotowaniu takiego środowiska należy pobrać i za instalować jUpgrade Wersja 2.5.x pobrać można ze JED lub strony oficjalnej po zarejestrowaniu się. http://redcomponent.com/redcomponent/jupgrade

Migracja starszych wersji CMS Joomla do Joomla 6

  • FAQ:

    Czy SEO mi spadnie po migracji?

    Utrzymujemy identyczne URL‑e lub konfigurujemy 301, więc widoczność pozostaje.


    Czy stare rozszerzenie bez wersji J5 zadziała?

    Jeśli nie ma zgodnej wersji, pomożemy znaleźć alternatywę.


    Ile trwa migracja?

    Średnio 7 – 14 dni, ale projekty z pełnym redesignem mogą zająć do 30 dni.


    Czy mogę zlecić tylko migrację danych, a redesign później?

    Tak – migrację i redesign rozliczamy w oddzielnych etapach.


    Czy mogę do was wrócić i zlecić wam dodatkowe poprawki na stronie?

    Tak. Zajmiemy się również poprawkami czy rozbudową strony.


    Czy oferujecie wspracie techniczne (telefoniczne, mailowe) abonamentowe?

    Tak. Oferujemy takie wspracie dla naszych klientów.

Migracja Joomla! Nowe życie Twojej strony

Migracja Joomla! 3 ➜ 6 z kopią zapasową i testami.

Pełne przeniesienie danych, rozszerzeń i redesign na YOOtheme PRO.

Cena od 1.200 zł brutto • Czas realizacji: 7 – 30 dni

CHCE MIGROWAĆ


  • Zero utraty treści

    Artykuły, kategorie, użytkownicy zostają nienaruszone.

  • Nowy silnik + PHP 8.3

    Wydajność wzrasta nawet o 50 %.

  • Przygotowanie pod WCAG 2.2

    Struktura nagłówków, aria‑landmarks, contrast ok.

Dlaczego warto migrować?

Joomla 3 straciła wsparcie 17 sierpnia 2023 - podatności na zagrożenia.

Joomla 4 straciła wsparcie 14 października 2025- możliwe ataki na stronę.

Joomla 5 straci wspracie 13 paźdznika 2026- bądź gotowy na czas nie czekaj aktualizuj do Joomla 6.

Brak wsparcia

Większość deweloperów już nie ogeruje wsparcia dla Joomla 3. Uniemożliwia to aktualizacje rozszerzeń firm trzecich.

Ulepszenia

Nowe funkcje są dostepne tylko w bierzącej wersji CMS Joomla 5. Np. Procesy pracy, wewnętrzy cron.

Schema.org

Dla lepszego pozycjonowania SEO czy bogatszych wyników wyszukiwania.

YooTheme PRO

Możliwość kompletnego redesignu w YOOtheme PRO bez przebudowy struktury treści. Szybki fremework!

PHP 8.x

PHP 8.3+ jest niedostępne dla J3 – hostingi wyłączają starsze wersje lub każą sobie płacić za utrzymanie starej wersji PHP 7

Bezpieczeństwo

Joomla 5 wspiera najnowsze technologie chroniące CMS przed złośliwym kodem i atakami.

Dostępność

Joomla 5 oferuje dostępność WCAG po stronie fronowej jak i zaplecza admnistracyjnego.

Zakres usługi "Migracja Joomla!"

Krok Co robimy

Korzyści dla Ciebie!

1. Inwentaryzacja Inwentaryzacja treści, menu i rozszerzeń (zgodność licencji z J5).

Jasny zakres prac i kosztów; nic Cię nie zaskoczy
w trakcie migracji.

2. Klonowanie Klon J3 na staging – bezpieczna kopia robocza.

Strona produkcyjna działa bez zakłóceń:
masz podgląd postępów.

3. Migracja Upgrade do 3.10 → 4.x → 5.x z automatycznym dostosowaniem bazy danych.

Zachowujesz wszystkie artykuły, użytkowników
i SEO‑URL‑e.

4. Rozszerzenia Migracja rozszerzeń – instalujemy wersje J5 lub proponujemy alternatywy.

Funkcjonalność strony zostaje w pełni
zachowana (lub ulepszona).

5. Redesing (Opcjonalnie) Redesign w YOOtheme PRO lub adaptacja szablonu.

Nowoczesny wygląd, responsywność
i lepsze wyniki PageSpeed.

6. Testy Testy funkcjonalne i inne zgodne z ustaleniami.

Gwarancja szybkości i dostępności po migracji.

7. Go LIVE Go‑live + 30 dni supportu – przełączenie produkcji, monitoring i wsparcie.

Spokojnie śpisz: ewentualne błędy
poprawiamy w ramach gwarancji.

Cennik


Od 1.200 zł brutto – migracja samych danych & core.

CHCE MIGROWAĆ

Przebieg współpracy w 4 prostych krokach


  • Brief kontakt i wycena – formularz lub rozmowa, określamy zakres (czy redesign) (+48 505 892 678).

  • Dostęp – kopia serwisu, hosting przesyłasz dane FTP/SSH i do panelu hostingu (bezpieczny vault).

  • Prace migracyjne – staging + testy modułowe.

  • Finalne przełaczenie – akceptacja, produkcja, support 30 dni.

Najczęstsze pytania (FAQ)

Moduł logowanie i jego możliwości - JOOMLA TO PROSTE #28

Z video dowiesz się jakie możliwości ma modul logowania w cms Joomla. Moduł logowanie to nie tylko samo logowanie do witryny. Moduł ma możliwość przenoszenia użytkownika po zalogowaniu na konkretną stronę, jak i po jego wylogowaniu. Ta lekcja pokaże Ci jak opanować przenoszenie na konkretny element w menu po zalogowaniu i wylogowaniu. Jest to super proste, a może się przydać np. przy aktualizacji regulaminu czy też polityki prywatności.

Zapraszam Cię do video.

Monitorujemy Zend opCache

Wielu z was zada dwa pytania co to OpCache i to będzie jedna grupa czytających, a druga zada poco monitorować. Na te pytania odpowiem później a poniżej prezentuje kilka skryptów dzięki którym można będzie ów monitoring zrobić.

Multi-serwerowa Joomla w chmurze e24cloud

Joomla na wielu serwerach skalowalnych co Ty na to ? da się czy się nie da ? Pewnie że się da, a jak Ci powiem że koszt takiego rozwiązania będzie tańsze* niż Twój serwer dedykowany i w tym momencie zacząłeś się zastanawiać, ale to dobrze bo trzeba mieć umysł otwarty na różne rozwiązania technologiczne. Jeśli nigdy nie miałeś do czynienia z Cloud Computingiem to odsyłam do Wikipedii po polsku do tego artykułu TUTAJ. Pewnie zadajesz sobie pytanie czy to jest dla mnie ? muszę odpowiedzieć niejednoznacznie to zależy na czym Ci zależy i co konkretnie próbujesz osiągnąć. Chmura to nie jedno rozwiązanie ale setki ich, ale dziś skupimy się na  polskiej chmurze e24cloud.

MYISAM KONWERSJA NA INNODB - OPTYMIZACJA DUŻYCH STRON JOOMLA

Zastanawiałeś się kiedyś czy poprzez bazę danych możesz przyspieszyć i zoptymalizować swoją stronę? Jeśli nie to odpowiedź jest prosta. Tak możesz. Najprostszym i najszybszym sposobem będzie konwersja silnika bazy danych z MyISAM na InnoDB. 

NAJBLIŻSZE WYDANIA JOOMLA! - PLANY 2019

Plany deweloperskie Joomla! Na rok 2019 są trochę zaskakujące. Wracamy do przeszłości, ponieważ według ostatniego ogłoszenia i planów wychodzi na to, że znowu będziemy świadkami dwóch równoległych wersji. Czeka nas jeszcze tylko jedna wersja z gałęzi 3, a następnie już tylko wersja Joomla! 4.

Narzędzia dla obsługi dużej ilości stron Joomla!

Freelancer, agencja interaktywna i nawet większa firma dochodzi do punktu, gdzie zarządzanie wieloma stronami opartymi na Joomla! Jest bardzo czasochłonne. W tym artykule dowiesz się, jakie istnieją narzędzia do obsługi wielu instancji cms Joomla 4 oraz 3. Jeden panel po to, by rządzić wszystkimi. Aktualizacje, kopie bezpieczeństwa czy zmiana ustawień za pomocą kilku kliknięć bez mozolnych powtarzalnych czynności to marzenie każdego administratora. A jak dorzucimy do tego zaplanowane zadania to oszczędzamy mnóstwo czasu na powtarzalnych czynnościach.

Narzędzia do testowania szybkości strony

Zwykle bywa tak, że publikujemy stronę i myślimy to już wszystko. A to nie wszystko po opublikowaniu, należy stronie przyjrzeć się pod kątem SEO. Czas ładowania strony jest dość istotny nie tylko ze względu na Google, ale dla samego użytkownika.

Narzędzie do migracji z artykułów K2 do artykułów Joomla

Narzędzie do migracji artykułów z K2 do artykułów Joomla. W poprzednim wpisie "PODSTAWOWA MIGRACJA ARTYKUŁÓW K2 DO ARTYKUŁÓW JOOMLA" przedstawiałem metodę migracji za pomocą PHPmyAdmin. A w tym wpisie dowiesz się o narzędziach bardziej kompletnych i o większych możliwościach. Tak jak dzięki K2 można bardzo łatwo zaimportować artykuły do K2. Tak w drugą stronę nie jest już tak wesoło. Największy problem stanowią obrazy, które nie są zapisane standardowo oraz dodatkowe pola, o ile ktoś je używa. Kwestia używania galerii to już zupełnie inny kaliber ma oddzielny wpis.

Nie wysyłaj hasła w mailu! - JOOMLA TO PROSTE #18

Zwiększ standardy swojej strony, portalu czy sklepu internetowego wszędzie tam, gdzie rejestrują się użytkownicy. Domyślnie Joomla pozwala ustalić czteroliterowe hasło to stanowczo za mało np. 1234 lub aaaa. Czy wiesz, że Twoja strona wysyła użytkownikowi hasło, który często nie tylko loguje się przez swoje wifi w domu, ale korzysta z publicznych niezabezpieczonych sieci. Takie hasło łatwo jest przechwycić w w/w sieci, a więc pokaże Ci jak zabezpieczyć.

Nowa usługa w modelu subskrypcyjnym od TemplateMonster

TemplateMonster przygotował nową usługę developerów lub użytkowników, którzy regularnie budują strony internetowe. 12 marca zostanie oficjalnie uruchomiony nowy serwis o nazwie One. Otóż ta usługa w modelu subskrypcyjnym da Ci możliwość nieograniczonego korzystania z tysiąca różnych szablonów, elementów graficznych, rozszerzeń, fontów itd. 

NOWA WERSJA AKEEBA BACKUP 7 I ZMIANA POLITYKI

Najpopularniejsze narzędzie do tworzenia kopii zapasowych na Joomla zmienia swoją politykę wraz z wydaniem stabilnej wersji oznaczoną numerem 7. Mowa tutaj oczywiście o Akeeba Backup, która przez wiele lat ułatwiała życie budowniczym stron, a przenoszenie strony było czymś prostym. Co się zmieni z wydaniem nowej wersji. Tego dowiesz się z samego artykułu, a zmieni się wiele.

Nowa wersja frameworka T4 i szablonu BLANK

Joomlart nie spoczywa na laurach i cały czas rozwija konsekwentnie swój autorski framework "T". Powoli na światło dzienne wychodzi wersje z numerkiem T4, a w niej wiele ulepszeń tak, aby obsługa była bardziej intuicyjna i przyjazna. Poprzednia wersja T3 była bardzo szybka, a w nowej wersji T4 obiecuje się, iż będzie jeszcze szybciej. Więc z całą pewnością jest na co czekać. Zapraszam Cię do przeglądu co nowego się pojawiło w T4.

Nowa wersja Joomla 3.8.10

Osoby które używają Joomla na localhost i platformy Windows jako swojego środowiska roboczego oraz serwerowego proszone są o aktualizacje. 

Opis zmian:

NOWA WERSJA JOOMLA 3.8.11

31 Lipca 2018 ukazała się nowa wersja Joomla z numerem 3.8.11 Bug FIX, czyli wersja naprawia drobne błędy. Wydanie naprawiające błędy dla serii Joomla 3.x, w tym ponad 35 poprawek i ulepszeń. 

NOWA WERSJA JOOMLA 3.8.12

28 sierpnia 2018 ukazała się nowa wersja Joomla 3.8.12. Wydanie to jest z serii bezpieczństwa oraz naprawy błędów tzw. bugfix. Joomla 3.8.12  usuwa trzy luki w zabezpieczeniach na które podatne są Joomla 1.5.x 2.5.x oraz najnowsza. Poprawka również zawiera 20 bugfixów.

NOWA WERSJA JOOMLA 3.8.13

Pojawiła się nowa wersja Joomla oznaczona numerem 3.8.13 Jest to wydanie bezpieczeństwa (SECURITY). Należy jak najszybciej dokonać aktualizacji, aby zminimalizować ryzyko włamania. 

Nowa wersja Joomla 3.8.9

Pojawiała się nowa wersja Joomla 3.8.9 rozwiązuje dwie luki w zabezpieczeniach i kilka błędów, w tym błąd krytyczny w module obrazu losowego, błąd związany z przesyłaniem obrazów w folderze podrzędnym oraz kilka innych błędów i usprawnień.

Pamiętajcie o kopi bezpieczeństwa przed aktualizacjach. Opis zmian.

NOWA WERSJA JOOMLA 3.9

Joomla 3.9 właśnie uzyskała miano wersji produkcyjnej. Wersja przynosi przede wszystkim "Narzędzia Prywatności", którą mają ułatwić życie nam administratorom w związku z wprowadzeniem RODO. Programiści zapewne też się ucieszą na wieść, ponieważ będzie dużo łatwiej i szybciej implementować zgodne z RODO w rozszerzeniach. Poza narzędziami prywatności znajdziemy ulepszenia, a ich liczbą sięga 250. 

NOWA WERSJA JOOMLA 3.9.1

Joomla 3.9.1. Jest to wydanie poprawiające błędy oraz wprowadza ulepszenia. Opis zmian znajdziecie we wpisie.

NOWA WERSJA JOOMLA 3.9.2

Joomla 3.9.2. Jest to wydanie poprawiające błędy oraz poprawiające bezpieczeństwo. Opis zmian znajdziecie we wpisie.

NOWA WERSJA JOOMLA 3.9.3

Joomla 3.9.3. Jest to wydanie poprawiające błędy oraz poprawiające bezpieczeństwo. Tym razem załatano 6 błędów z niskim priorytetem w bezpieczeństwie oraz poprawiono 30 błędów. Opis zmian znajdziesz we wpisie.

NOWA WERSJA JOOMLA 3.9.4

Joomla 3.9.4. Jest to wydanie poprawiające błędy oraz bezpieczeństwo. Załatano 4 błędy bezpieczeństwa oraz wdrożono 28 poprawek poprawiających ogólne działanie. Opis zmian znajdziecie we wpisie.

Nowy rozszerzony proces akceptacji do JED

Joomla! Extensions Directory Team ma zaszczyt ogłosić nowy, ulepszony proces zatwierdzania. W ciągu ostatnich dwóch lat, zgłoszonych aplikacji do JED wzrastała wykładniczo i oczekuje się dalszego wzrostu w całym 2011 r.  W JED jest obecnie ponad 6000 rozszerzeń dostępnych dla społeczności i wzrośnie prawie do 7000 w ciągu najbliższych 6 tygodni. Jest to pierwsza cześć ulepszenia, która będzie wprowadzana w tym miesiącu,. Zespół jest bardzo podekscytowany na temat nowych funkcji - mamy nadzieję, że wy też będziecie!

Opieka serwisowa Joomla 2026

  • FAQ:

    Na czym polega opieka nad stroną internetową?

    Opieka nad stroną obejmuje regularne aktualizacje Joomla i rozszerzeń, wykonywanie kopii zapasowych, kontrolę działania serwisu oraz zależnie od wybranego pakietu, monitoring, zabezpieczenia, diagnozowanie awarii i drobne prace techniczne.


    Czy opieka jest potrzebna, jeśli strona działa poprawnie?

    Tak. To, że strona działa, nie oznacza, że jest aktualna, bezpieczna i odporna na awarie. Regularna opieka pozwala ograniczyć ryzyko włamania, utraty danych, błędów technicznych oraz kosztownych napraw wykonywanych w trybie pilnym.


    Czym różni się pakiet podstawowy od pakietu optymalnego?

    Pakiet Optymalny obejmuje przede wszystkim aktualizacje, kopię zapasową i podstawową kontrolę strony. Pakiet Optymalny zawiera dodatkowo monitoring dostępności, zabezpieczenie firewallem, diagnozowanie awarii, pomoc przy standardowych infekcjach, dostęp do wybranych licencji oraz do 1 godziny drobnych prac miesięcznie.


    Co obejmuje pakiet premium?

    Pakiet Premium obejmuje pełną opiekę techniczną, a dodatkowo regularną analizę strony i serwera, rekomendacje dotyczące bezpieczeństwa, wydajności, SEO, sztucznej inteligencji i dalszego rozwoju. Zawiera również priorytetową obsługę oraz do 3 godzin drobnych prac miesięcznie.


    Co oznacza deklarowany czas reakcji?

    Czas reakcji oznacza potwierdzenie przyjęcia zgłoszenia i rozpoczęcie jego analizy. Nie jest to gwarantowany czas całkowitego usunięcia awarii, ponieważ czas naprawy zależy od rodzaju problemu, zakresu uszkodzeń i dostępu do infrastruktury.


    Jakie prace są uznawane za drobne poprawki?

    Do drobnych prac zalicza się między innymi zmianę nazwy pozycji menu, edycję danych kontaktowych lub niewielką korektę treści. Rozbudowa strony, tworzenie nowych funkcji, większe zmiany układu oraz prace wymagające wielogodzinnej analizy są wyceniane osobno.


    Czy pakiet obejmuje usuwanie skutków włamania?

    Pakiet Optymalny i pakiet premium obejmują pomoc przy standardowych infekcjach i ograniczonych incydentach bezpieczeństwa. Odbudowa strony, odzyskiwanie dużej ilości danych, migracja serwera lub zaawansowana analiza kodu i bazy danych są wyceniane oddzielnie.


    Co dzieje się z licencjami po zakończeniu współpracy?

    Dostęp do wybranych licencji Joomla Guru obowiązuje wyłącznie podczas aktywnej opieki. Po zakończeniu współpracy dostęp wygasa, a rozszerzenia wymagające licencji przypisanej bezpośrednio do klienta muszą zostać zakupione osobno.


    Mam starą stronę Joomla 3 i ciągle są włamania czy pakiet podstawowy wystarczy?

    W skrócie nie. Pakiet podstawowy to zapewnie aktualizacji bieżącym sprawnym stroną ciągłość działania aby utrzymać je bezpieczne. Należy najpierw rozważyć skorzystanie z usługi "Usuwanie wirusów" a następnie w trybie pilnym wykonać migracje do możliwie najwyższej wersji Joomla. 

Kompleksowa opieka serwisowa Joomla 5 / 6

Joomla Guru wspiera utrzymanie i oferuje pomoc Twojej witryny Joomla, niezależnie od tego, czy została stworzona przez nas (joomlaguru.pl) czy nie! Wybierasz poziom usług dopasowany do Twoich potrzeb.

Opieka serwisowa nazywana również opieką techniczną (opieką nad stroną) zawiera w sobie wszelkie czynności, które powinny być wykonywane przy utrzymaniu strony. Strona nie powinna pozostawać bez nadzoru przez długi czas. Pozostawiona sobie strona to bardzo duże ryzyko podatności na ataki hakerów. Brak aktualizacji czy doglądania sprawia, że nie jesteśmy w stanie zauważyć, że strona została zhakowana. Jeśli nie masz pojęcia o zarządzaniu i dbaniu o stronę www opartą o Joomla! Zajmiemy się wszelkimi czynnościami administracyjnymi za Ciebie. A w ramach naszej usługi Twoja strona zostanie zabezpieczona.

CHCE OPIEKĘ SERWISOWĄ


Dlaczego warto mieć opiekę nad stroną?

Strona internetowa może działać poprawnie przez wiele miesięcy, a mimo to stopniowo tracić bezpieczeństwo, wydajność i widoczność w wyszukiwarkach. Regularna opieka zmniejsza ryzyko włamania, utraty danych, błędów po aktualizacjach oraz kosztownych awarii pojawiających się w najmniej odpowiednim momencie.

Dzięki monitoringowi i bieżącej kontroli o problemie można dowiedzieć się wcześniej, zanim zauważą go klienci.

Nie musisz samodzielnie pilnować aktualizacji Joomla, rozszerzeń, kopii zapasowych ani zmian po stronie serwera. Gdy pojawi się awaria lub incydent bezpieczeństwa, masz dostęp do specjalisty, który zna stronę i może szybciej rozpocząć diagnozę. To oznacza mniej stresu, mniej nieplanowanych kosztów i więcej czasu na prowadzenie firmy.

Profesjonalna opieka nad stroną nie jest wydatkiem na coś, czego nie widać jest zabezpieczeniem narzędzia, które pracuje na zaufanie klientów i wyniki Twojego biznesu.

Ceny pakietów

  • 299 zł

    Pakiet Podstawowy

    * 1 domena
    * Joomla 5 / 6 (z aktywwnym wspraciem)

  • 695 zł

    Pakiet Optymalny

    * 1 domena
    * Bezpieczeństwo (firewall)
    * SLA 8h

  • 1599 zł

    Pakiet Premium

    * 1 domena
    * SLA 4h
    * limitowana liczba miejsc
    * Dostępne są 2 miejsca

* Podane ceny są cenami brutto

Opis rozszerzony pakietów

  • Pakiet Podstawowy

    W ramach pakietu wykonywane są:

    • aktualizacja Joomla i zainstalowanych rozszerzeń zgodnie z miesięcznym harmonogramem,
    • wykonanie kopii zapasowej przed aktualizacją,
    • instalacja pilnych aktualizacji bezpieczeństwa Joomla poza standardowym harmonogramem, jeżeli ich niezwłoczne wdrożenie jest wymagane,
    • podstawową kontrolę działania strony po aktualizacji.

    Pakiet obejmuje podstawową opiekę aktualizacyjną i nie zawiera bieżącego monitoringu strony ani prac rozwojowych.

  • Pakiet Optymalny

    Pakiet obejmuje wszystkie elementy pakietu podstawowego, a dodatkowo:

    • autonomiczny monitoring dostępności strony,
    • konfiguracja i zabezpieczenie strony za pomocą firewalla o ile środowisko strony na to pozwala,
    • diagnozę wykrytych awarii i incydentów bezpieczeństwa oraz podjęcie działań naprawczych w zakresie objętym pakietem,
    • usuwanie skutków standardowych infekcji i prób włamania w zakresie objętym opieką,
    • pakiet obejmje 1 godzinę drobnych prac miesięcznie; niewykorzystany czas nie przechodzi na kolejny miesiąc,
    • dostęp do licencji* rozszerzeń wykorzystywanych przeze mnie podczas obowiązywania aktywnej opieki,
    • standardowy czas reakcji do 8 godzin roboczych (SLA).

    Czas reakcji oznacza potwierdzenie przyjęcia zgłoszenia i rozpoczęcie jego analizy. Nie oznacza gwarantowanego czasu pełnego usunięcia awarii.

    Drobne poprawki - edycja menu "zmiana nazwy", edycja danych kontaktowych itp. Rozbudowa strony nie wchodzi w zakres i jest wyceniania osobno.

    Standardowa infekcja oznacza ograniczony incydent bezpieczeństwa, którego usunięcie nie wymaga odbudowy strony, odtwarzania dużej części danych, migracji serwera ani wielogodzinnej analizy kodu i bazy danych. Zaawansowane prace w przypadku uszkodzeń strony odzyskiwanie części danych z kopii zapasowych. Wycenianie są osobno.

    Pakiet obejmuje dostęp do wybranych licencji posiadanych przez Joomla Guru i wykorzystywanych podczas aktywnej współpracy. Nie dotyczy to licencji zakupionych wcześniej przez klienta ani rozszerzeń wymagających odrębnej licencji przypisanej bezpośrednio do klienta. Po zakończeniu współpracy dostęp do licencji Joomla Guru wygasa.

    Zakres dostępnych licencji może ulec zmianie w przypadku zmiany warunków licencyjnych producenta.

  • Pakiet Premium

    Pakiet obejmuje wszystkie elementy pełnej opieki, a dodatkowo:

    • regularną analizę techniczną strony,
    • analiza serwera i utrzymania strony (podnoszenie wersji PHP gdy środowisko tego wymaga),
    • rekomendacje dotyczące bezpieczeństwa, wydajności, SEO, sztucznej inteligencji i dalszego rozwoju,
    • bieżące wdrażanie uzgodnionych usprawnień,
    • priorytetową obsługę zgłoszeń i awarii,
    • pakiet obejmuje 3 godziny drobnych prac miesięcznie; niewykorzystany czas nie przechodzi na kolejny miesiąc,
    • standardowy czas reakcji do 4 godzin roboczych (SLA),
    • na życzenie klienta - krótkie podsumowanie wykonanych w danym miesiącu prac oraz rekomendowanych kolejnych działań.

    Czas reakcji oznacza potwierdzenie przyjęcia zgłoszenia i rozpoczęcie jego analizy. Nie oznacza gwarantowanego czasu pełnego usunięcia awarii.

    Ze względu na zakres prac liczba klientów w tym pakiecie jest ograniczona. Obecnie dostępne są 2 miejsca.


Ogólne uwagi:

Godziny obowiązywania czasów reakcji
Poniedziałek-piątek, godz. 8:00-16:00, z wyłączeniem dni ustawowo wolnych od pracy.

Czas reakcji oznacza czas do potwierdzenia zgłoszenia i rozpoczęcia jego analizy. Nie oznacza gwarantowanego czasu całkowitego usunięcia awarii, ponieważ zależy on od rodzaju problemu i dostępu do infrastruktury.

Wyłączenia

Do czasu reakcji i realizacji nie są wliczane awarie ani opóźnienia wynikające z działania zewnętrznych dostawców, w szczególności:

  • hostingu i serwera,
  • domeny i DNS,
  • Cloudflare,
  • usług Google,
  • systemów płatności,
  • poczty elektronicznej,
  • braku lub utraty dostępu do serwera, panelu administracyjnego albo usług zewnętrznych.

Są to elementy pozostające poza moją bezpośrednią kontrolą. W takich przypadkach mogę pomóc w diagnozie problemu i kontakcie z dostawcą, jednak czas usunięcia awarii zależy od podmiotu zewnętrznego.

Cennik


  • Pakiet Podstawowy 299  zł /mce brutto
  • Pakiet Optymalny 695 zł /mce  brutto
  • Pakiet Premium 1599 zł /mce brutto

CHCE OPIEKĘ SERWISOWĄ

Przebieg współpracy w 4 prostych krokach


  • Kontakt -wypełniasz formularz lub dzwonisz (+48 505 892 678).

  • Umowa – zapoznanie się z warunkami.

  • Dostępy – przesyłasz dane FTP/SSH i do panelu hostingu (bezpieczny vault).

  • Działająca Opieka - Ty skupiasz się na biznesie. 

Najczęstsze pytania (FAQ)

Paginacja Joomla - hack core - porada

Będzie to bardzo krótki wpis, ponieważ opiszę jak i co zmienić aby paginacja nie była od 1 -10 a np od 1 - 5. Ponieważ to ustawienie globalne tyczy się tylko i wyłącznie LIST!
Więc po zmianie na zapleczu zmieni się tylko paginacja ale od strony zaplecza administracyjnego, a na stronie tylko jeśli mamy wybrany przegląd artykułów - Lista.
Modyfikacja ma jedną wadę ingerujemy w plik core joomla i przy każdej aktualizacji trzeba proces ponawiać.

phocagallery_styles doesn’t exist - AKTUALIZACJA PHOCA GALLERY 3.2 DO WERSJI 4

Joomla w wersji 3 istnieje i zadomowiła się na serwerach już dość dawno. Ale zawsze znajdą się osoby, które nie aktualizują na bieżąco czy to strony czy rozszerzeń. Problemy, które później występują bywają różne. Czasem przegapimy okienko prostej aktualizacji na rzecz walki o przeniesienie danych u specjalisty. Phoca Gallery to komponent, dzięki któremu możemy mieć na stronie rozbudowana galerie zdjęć.Jak każde rozszerzenie się rozwija i osoby, które utknęły na wersji 3.2 po aktualizacja do wersji 4 spotka osobliwy komunikat "Phocagallery_style doesn't exist".Skutkuje to tym iż galeria po prostu nie działa na stronie frontowej.

Plany wydawnicze Joomla! 4.1 oraz Joomla! 4.2

Lekko ponad miesiąc (15 września 2021) temu została wydana Joomla 4, a już są narysowane plany na kolejne wydania. W każdej aplikacji "Road map" jest istotny ze względu na rozwój. Przyjrzyjmy się ścieżce rozwoju kolejnych wydań Joomla 4.1 oraz 4.2, bo te aktualnie są najbliżej.

Podgląd artykułów przed publikacją - JOOMLA TO PROSTE #3

Podgląd artykułów przed publikacją! - JOOMLA TO PROSTE #3
Darmowy Video Kurs, który pokazuje jak uzyskać lepszy podgląd artykułów przed publikacją na stronie głównej.
Darmowe rozwiązanie, które przyspieszy Twoją pracę i sprawi, że publikowanie wpisów na stronię będzie przyjemnością. Niezbędny plugin:

Podstawowa migracja artykułów K2 do artykułów Joomla

Migracja artykułów z K2 do artykułów Joomla! Możesz przenieść zarówno artykuły, jak i kategorie w kilku krokach. Pamiętaj to rozwiązanie jest tak naprawdę podstawowym podejściem do tematu, a i przy okazji całkowicie darmowym. W poniższym artykule przedstawiam, jak w dwóch prostych krokach używając phpMyAdmin przeprowadzić tę migrację. Mimo zapewnień developera K2 - JoomlaWorks, że pokaże się wersje dla Joomla 4 wciąż niema wersje nawet alfa/beta K2. A wszelkie próby społeczności z przepisaniem czy też zapłatą zostały skrytykowane.

Popularny edytor JCE w Joomla zaatakowany. Sprawdź, czy Twoja strona nie ma webshella

  • FAQ:

    Na czym polega opieka techniczna Joomla?

    Opieka techniczna Joomla obejmuje regularne aktualizacje Joomla i rozszerzeń, kopie zapasowe, monitoring działania strony, kontrolę bezpieczeństwa, reagowanie na alerty oraz planowanie migracji, gdy starsza wersja systemu lub PHP przestaje być bezpieczna.


    Czy problem dotyczy WordPressa?

    Nie. JCE jest rozszerzeniem dla Joomla. WordPress nie korzysta z tego samego mechanizmu profili JCE. Jeżeli jednak firma ma kilka systemów CMS, warto przy okazji sprawdzić również aktualizacje i stan bezpieczeństwa pozostałych stron.


    Co zrobić, jeśli moja strona działa na starej Joomla i nie mogę zaktualizować JCE?

    Autor JCE udostępnił awaryjną łatkę dla wybranych starszych gałęzi JCE, ale to rozwiązanie tymczasowe. Docelowo strona powinna zostać przeniesiona na wspieraną wersję Joomla i PHP, aby można było instalować bieżące aktualizacje bezpieczeństwa.


    Czy wystarczy zaktualizować JCE?

    Aktualizacja jest konieczna, ale nie zawsze wystarczy. Jeżeli strona została zaatakowana przed aktualizacją, na serwerze mogą nadal znajdować się fałszywe profile, webshell'e lub inne pliki. Wtedy potrzebne jest czyszczenie i pełna kontrola bezpieczeństwa.


    Jak rozpoznać fałszywy profil JCE?

    Podejrzane są profile, których administrator nie tworzył, mają dziwne lub automatycznie wygenerowane nazwy, bardzo wysokie pierwszeństwo na liście, nietypowe przypisanie do grup użytkowników albo pozwalają na wgrywanie plików PHP, PHTML lub podobnych skryptów.


    Czy każda strona Joomla z JCE jest zagrożona?

    Zagrożone były strony z JCE w wersjach starszych niż 2.9.99.5, ponieważ luka CVE-2026-48907 pozwalała na nieautoryzowany import profilu edytora. Praktycznie warto aktualizować do 2.9.99.6 lub nowszej, bo 2.9.99.6 jest dodatkowym wydaniem utwardzającym po audycie.


    Czy Joomla Guru może pomóc w usunięciu infekcji?

    Tak. Joomla Guru zajmuje się czyszczeniem zainfekowanych stron Joomla: analizą plików, usuwaniem webshelli, aktualizacją rozszerzeń, kontrolą kont, haseł, logów i konfiguracji. Po czyszczeniu można też wdrożyć opiekę techniczną, aby zmniejszyć ryzyko podobnych problemów w przyszłości.

Jeżeli Twoja strona Joomla korzysta z edytora JCE, potraktuj ten temat jako pilny. W czerwcu 2026 roku opisano aktywnie wykorzystywany atak na JCE, w którym napastnik może dodać fałszywy profil edytora, dopuścić upload plików PHP i zostawić na serwerze webshell. Problem jest szczególnie groźny, bo kluczowa luka CVE-2026-48907 dotyczyła nieautoryzowanego importu profilu edytora, czyli scenariusza bez logowania do panelu.

Najważniejsza rekomendacja jest prosta: sprawdź wersję JCE na wszystkich stronach Joomla i zaktualizuj JCE do wersji 2.9.99.6 lub nowszej. Sama aktualizacja zamyka wejście, ale nie usuwa plików, które mogły zostać wcześniej wgrane. Jeśli strona była już zaatakowana, potrzebne jest czyszczenie, analiza plików, kontrola logów, zmiana haseł i dodatkowy audyt.

Joomla Guru zajmuje się zarówno czyszczeniem zainfekowanych stron Joomla, jak i opieką techniczną, która ma zapobiegać takim wypadkom: aktualizacjami, kopiami zapasowymi, monitoringiem, kontrolą rozszerzeń i reakcją na alerty bezpieczeństwa.

Powiadomienia dla użytkownika poprzez przeglądarkę - WEBPUSH

WebPush to nowoczesny kanał marketingowy, który jest wykorzystywany do powiadomień użytkowników odwiedzających Twoją stronę. Ten kanał ma dużo zalet i zdobywa coraz większą popularność na stronach internetowych. W praktyce wszystkie duże portale internetowe wykorzystują ten kanał do powiadamiania o nowych artykułach czy też produktach na stronie.

Powiadomienie mail, gdy użytkownik zarejestruje się do Twojej witryny Joomla

Jest wiele powodów, dla którym możesz chcieć otrzymać powiadomienie e-mail za każdym razem, gdy nowy użytkownik zarejestruje się na swojej stronie Joomla. Jeden z nich może brzmieć chce kontrolować jaka grupa odbiorów jest zainteresowana moją stroną. Prowadząc lokalną stronę w Wielkiej Brytanii mógłbyś sprawdzać jaki mail się rejestruję a stąd możesz szybko wyciągnąć wniosek. Bowiem końcówka maila (.pl - Polska .uk - Wielka Brytania) często świadczy o kraju pochodzenia danej osoby. Ale jak te powiadomienia otrzymywać za moment wszystkiego się dowiedziesz krok po kroku.

PROBLEM Z ZAPISEM LUB PRZENIESIENIEM PLIKÓW - ROZWIĄZANIE

Czasami, gdy próbujesz przesłać moduł, rozszerzenie czy też dodatek na zapleczu swojej witryny Joomla, pojawia się taki komunikat  "JFolder :: create: Nie można utworzyć katalogu" lub "Ostrzeżenie! Nie można przenieść pliku." Często dzieje się tak z powodu, że Twoja strona Joomla nie ma odpowiednich uprawnień do zapisu. Co to są uprawnienia i jak rozwiązać ten problem? Dowiesz się czytając dalej, a więc zapraszam.

Prosta edycja plików LESS w szablonach Joomla

Edycja plików .less wcale nie musi być trudna. Jeśli potrafisz edytować pliki .css to i poradzisz sobie z .less. W Tym artykule pokaże Ci na przykładzie jak to zrobić. Twój poziom wiedzy jednak musi być większy niż nowicjusz, ponieważ niektóre zagadnienia mogą początkującemu sprawić trudność w rozumieniu.

Prosty i szybki podgląd pozycji modułów w szablonie - JOOMLA TO PROSTE #25

Dziś pokaże Ci jak szybko przejrzeć, jakie masz dostępne pozycje modułów w Twoim szablonie. Tak, abyś na każdej stronie mógł wywołać sobie podgląd pozycji modułów. Sposób jest prosty szybki i bardzo efektywny w pracy. Przestaniesz za każdym razem zerknąć w dokumentacje, aby sprawdzić pozycje modułu.

Zapraszam Cię do video.