به گزارش جوملا فارسی مترجم برگزیده جوملا در ایران، پروژه جوملا با خرسندی انتشار Joomla 6.1.3 و Joomla 5.4.8 را اعلام میکند. این دو نسخه، بهروزرسانیهای امنیتی و رفع اشکال برای شاخههای Joomla 5.x و Joomla 6.x هستند.
این نسخهها همچنان استانداردهای بالای جوملا در زمینه طراحی وب دسترسپذیر را دنبال میکنند و ارزشهای اصلی جوملا، یعنی فراگیری، سادگی و امنیت را در قالب یک پلتفرم متنباز قدرتمندتر برای وب ارائه میدهند.
اصلاحات امنیتی
- [20260801] - هسته - تزریق هدر پاسخ در نماهای دانلود
- [20260802] - هسته - اعتبارسنجی نادرست Origin در CORS
- [20260803] - هسته - بررسیهای ناسازگار ACL در Endpointهای وبسرویس که دادهها را تغییر میدهند
- [20260804] - هسته - بررسی نادرست ACL در Endpointهای وبسرویس فیلدهای سفارشی
- [20260805] - هسته - بررسی نادرست ACL در Endpointهای وبسرویس مجموعهها
- [20260806] - هسته - آسیبپذیری XSS از طریق خروجیهای Schema.org
- [20260807] - هسته - امکان دور زدن احراز هویت چندعاملی (MFA)
- [20260808] - هسته - بررسی نادرست ACL در عملیات کپی گروهی
- [20260809] - هسته - بررسی نادرست ACL هنگام تزریق دادههای تماس در Schema.org
- [20260810] - هسته - امکان آپلود بدون محدودیت فایلهای SHTML
رفع اشکالات و بهبودها
اصلاحات زیر در Joomla 6.1.3 و Joomla 5.4.8 ارائه شدهاند. تمامی اصلاحات انجامشده در شاخه 5.4 نیز در شاخه 6.1 ادغام شدهاند.
- #46805: بررسی سطح دسترسی ACL پیش از نمایش لینک فرم ویرایش کاربر — توسط @heelc29
- #47202: پس از ویرایش آیتم منو، بازگشت به نمای فهرست با حفظ فیلترهای قبلی — توسط @hiteshm0
- #47626: پیادهسازی اعتبارسنجی تاریخ و زمان هنگام تغییر ورودی و بهبودهای مرتبط — توسط @cyrez
- #47766: ارائه پیامهای خطای بهتر برای خطاهای سرور بهروزرسانی — توسط @TLWebdesign
- #47780: اصلاح مقدار data-nested='true' برای کامپوننتهای تودرتو شامل مجموعهها، آیتمهای منو و ماژولها — توسط @RiteshGite
- #47886: اصلاح عملکرد Global Check-in که ردیفهای دارای مقدار checked_out=0 را بهاشتباه نیازمند Check-in تشخیص میداد — توسط @genr8r
- #48060: رفع مشکل نادیده گرفته شدن تنظیمات مقاله در نمای مقاله — توسط @joomdonation
- #48074: جلوگیری از خطای DivisionByZeroError در ListModel هنگامی که مقدار list.limit برابر صفر است — توسط @Denitz
- #48080: بهروزرسانی joomla/filesystem از نسخه 3.2.0 به 3.3.0 و انتقال بخشی از Pull Request شماره 48038 از شاخه 6.1-dev — توسط @richard67
- #48081: حذف فایلهای زبان بوسنیایی TinyMCE از فهرست فایلهای حذفشده در script.php — توسط @richard6
- #48088: رفع نمایش تکراری پیام «نتیجهای یافت نشد» در بخش زبانهای نصبشده — توسط @adarshdubey03
- #48091: اصلاح پلاگین Action Log برای ثبت صحیح عملیات مسدودسازی و رفع مسدودی کاربر — توسط @alikon
- #48116: پاکسازی باقیماندههای File Patcher مربوط به Hotfix نسخه 5.4.7 هنگام بهروزرسانی هسته — توسط @richard67
- #48163: رفع خطای تقسیم بر صفر در Subformها — توسط @chmst
- #48171: افزودن بررسیهای امنیتی Path Traversal در com_templates — توسط @SniperSister
- #48173: یکسانسازی مقدار memory_table_limit در جستجوی هوشمند (Smart Search) — توسط @Hackwar
- #48184: اصلاح یک اشتباه تایپی در نمونه Awesomplete — توسط @brianteeman
- #48185: انتقال اصلاح مربوط به تورفتگی Tree Select از Pull Request شماره 48125 — توسط @brianteeman
- #48212: اصلاح نرمالسازی days_of_week — توسط @tecpromotion
- #48216: اصلاح مربوط به حالت آفلاین سایت — توسط @brianteeman
فهرست کامل Pull Requestهای Joomla 6.1.3 در گیتهاب:
https://github.com/joomla/joomla-cms/milestone/166?closed=1
فهرست کامل Pull Requestهای Joomla 5.4.8 در گیتهاب:
https://github.com/joomla/joomla-cms/milestone/165?closed=1
جوملا 6.1.3 را از کجا دانلود کنیم؟
تمامی بستههای Joomla 6 از طریق صفحه رسمی دانلود جوملا در دسترس هستند:
https://downloads.joomla.org/cms/joomla6/
نصب جدید
پیش از نصب میتوانید راهنمای نصب جدید جوملا و نیازمندیهای فنی را بررسی کنید.
بهروزرسانی
بستههای بهروزرسانی Joomla 6.1.3
اگر میخواهید بدون نصب جوملا روی سرور خود، Joomla 6 را امتحان کنید، میتوانید از launch.joomla.org یک سایت Joomla 6 ایجاد کرده و سپس آن را بهصورت خودکار بهروزرسانی کنید.
جوملا 5.4.8 را از کجا دانلود کنیم؟
بستههای Joomla 5.4.8 در فرمتهای مختلف، هم بهصورت بسته کامل برای نصب سایت جدید و هم بهصورت بسته بهروزرسانی برای سایتهای موجود، از لینک زیر قابل دریافت هستند:
https://downloads.joomla.org/cms/joomla5/5-4-8
چگونه سایت خود را به Joomla 6.1.3 ارتقا دهیم؟
خبر خوب برای کاربران Joomla 5.4.x این است که انتقال به Joomla 6.x یک ارتقا (Upgrade) محسوب میشود، نه یک مهاجرت (Migration). این موضوع دو دلیل اصلی دارد:
- افزونههای Joomla 5 که کدهای منسوخشده (Deprecated) را حذف کردهاند و از APIها و کدهای بهروز جوملا استفاده میکنند، در Joomla 6 نیز کار خواهند کرد.
- بخش عمده سایر افزونهها نیز با فعال بودن پلاگین جدید Behaviour 6 - Backward Compatibility قابل استفاده خواهند بود.
راهنمای کامل و مرحلهبهمرحله ارتقا را میتوانید در لینک زیر مطالعه کنید:
برنامهریزی و ارتقای مرحلهبهمرحله از Joomla 5 به Joomla 6
ممکن است این سؤال مطرح شود که آیا باید فوراً به Joomla 6 ارتقا دهید؟ پاسخ منفی است. پشتیبانی از Joomla 5.4.x برای رفع اشکالات تا 13 اکتبر 2026 و برای اصلاحات امنیتی تا 12 اکتبر 2027 ادامه خواهد داشت. بنابراین اگر در حال حاضر ارتقا ندهید، سایت شما صرفاً به این دلیل در معرض خطر قرار نخواهد گرفت.
همچنین باید توجه داشته باشید که ممکن است برخی افزونههای مورد استفاده شما هنوز برای Joomla 6 آماده نشده باشند؛ هرچند بسیاری از توسعهدهندگان از مدتها قبل نسخههای سازگار یا آزمایشی Joomla 6 را ارائه کردهاند. در Joomla Extensions Directory میتوانید افزونهها را بر اساس نسخه جوملا فیلتر کنید و مشخص کنید کدام افزونهها بهصورت مستقیم با Joomla 6 سازگار هستند و کدامیک با فعال بودن پلاگین سازگاری معکوس کار میکنند.
جوملا برای چه کسانی مناسب است؟
آژانسهای طراحی وب، شرکتهای بزرگ و کوچک، فروشگاههای آنلاین، وبلاگنویسان، انجمنها و انواع سازمانها از جمله سازمانهای مردمنهاد، مدارس، مؤسسات خیریه و نهادهای دولتی از جوملا بهعنوان سیستم مدیریت محتوای مورد اعتماد خود استفاده میکنند.
جوملا توسط داوطلبانی متعهد توسعه داده میشود. بسیاری از این افراد خود بهصورت روزمره از جوملا در طراحی، توسعه و میزبانی وبسایتها استفاده میکنند. برخلاف بسیاری از سیستمهای دیگر، جوملا توسط افرادی ساخته میشود که هر روز با آن کار میکنند؛ موضوعی که در امنیت، پایداری و استحکام این سیستم نیز منعکس شده است.
آیا برای توسعهدهندگان افزونه در Joomla 6 راهنمایی وجود دارد؟
بله. مستندی در حال توسعه برای برنامهنویسان و توسعهدهندگانی که افزونههای خود را نگهداری میکنند در دسترس است:
https://manual.joomla.org/migrations/54-60/
این مستند بهطور مستمر تکمیل میشود تا توسعهدهندگان بتوانند زودتر با تغییرات Joomla 6 آشنا شده و افزونههای خود را آماده کنند.
چگونه میتوانید به توسعه جوملا کمک کنید؟
راههای مختلفی برای مشارکت فعال در پروژه جوملا وجود دارد. مهم نیست برنامهنویس، یکپارچهساز یا صرفاً کاربر جوملا باشید؛ میتوانید در جامعه جوملا در Mattermost عضو شوید، تیمهای مختلف را بررسی کنید یا مستقیماً به Joomla Bug Squad بپیوندید.
Joomla Bug Squad و CMS Release Team از فعالترین تیمها در فرایند توسعه CMS هستند و همواره از افرادی که بتوانند در بررسی گزارشهای خطا، کدنویسی Patchها و آزمایش راهحلها کمک کنند استقبال میکنند؛ مشارکت در این تیمها تنها به توسعهدهندگان محدود نیست.
این فعالیت فرصت خوبی برای افزایش دانش عملی شما از کدهای جوملا و همچنین آشنایی با افراد جدید از سراسر جهان است.
همچنین میتوانید با قدردانی از افرادی که در بخشهای مختلف فرایند توسعه مشارکت میکنند، از پروژه جوملا حمایت کنید. پروژه جوملا از تمامی مشارکتکنندگانی که برای آمادهسازی و ارسال کدها و تغییرات جهت استفاده در Joomla CMS و Joomla Framework وقت صرف کردهاند، قدردانی میکند.
مستندات Joomla 6 را از کجا پیدا کنیم؟
منبع اصلی مستندات کاربران: guide.joomla.org
مستندات توسعهدهندگان: manual.joomla.org
تیم مستندات جوملا همواره به مشارکتکنندگان بیشتری برای بهبود محتوای مستندات نیاز دارد. اگر علاقهمند به همکاری هستید، فهرست کارهای موجود را بررسی کرده و از طریق کانال PD Documentation با تیم مستندات در ارتباط باشید.
اطلاعات مرتبط
اگر توسعهدهنده افزونه هستید، توصیه میشود در کانال توسعهدهندگان افزونه جوملا عضو شوید و به جامعه توسعهدهندگان افزونه بپیوندید.
سپاس فراوان از داوطلبان جوملا
Joomla 6.1.3 نتیجه هزاران ساعت تلاش دهها داوطلب است. از تمامی افرادی که در توسعه و انتشار Joomla 6.1.3 مشارکت داشتهاند صمیمانه سپاسگزاریم. جزئیات کامل این نسخه در GitHub در دسترس است.
Joomla 5.4.8 نیز حاصل ساعتهای بیشمار تلاش و تعهد جامعه داوطلبان جوملا است. از تمامی افرادی که در آمادهسازی این نسخه نقش داشتهاند صمیمانه قدردانی میکنیم. فهرست کامل تغییرات را میتوانید در GitHub مشاهده کنید.
از همه شما سپاسگزاریم.
جوملا فارسی