Iniziamo a difendere Joomla:
Per prima cosa definiamo cos'è un E_STRICT message del php. Non è una segnalazione di errore, ma come si legge dal sito php.net
'[..] STRICT messages will help you to use the latest and greatest suggested method of coding [..]'
Inoltre gli strict message sono stati introdotti solo dalla versione 5 del php per cui è naturale che lo stanno ancora adattando (comunque nella 2.5 credo siano stati risolti). Questo però non vuol dire che 'è pieno di errori', anzi, uno dei vanti di Joomla è proprio la chiarezza e pulizia nella scrittura del codice sia in termine di formattazione che di struttura logica.
Sicurezza e messaggi di errore del php non hanno una relazione diretta, si può scrivere un codice pieno di warning ed essere blindato come scrivere un codice pulitissimo, ma facilmente hackerabile, la relazione non sussiste.
Per cambiare il path di images basta che vai su media manager option... e i path di Joomla sono sempre relativi ad eccezione dei due di configurazione log e tmp che crea in fase di installazione nel file configuration.php.