Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 7663 Просмотров
*

Thailer

  • Осваиваюсь на форуме
  • 48
  • 0 / 0
Черти что с ХЦ творится!
« : 26.01.2010, 10:25:55 »
Всю ночь переустанавливал разные версии Joomla, от 1.5.7 до 1.5.15
Компонент JEA на любой из версий пишет:
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'PHP_EOLFROM abs_jea_properties AS tpPHP_EOLLEFT JOIN abs_jea_departments AS td O' at line 1 SQL=SELECT tp.id AS `id`, tp.ref AS `ref`, tp.adress AS `adress`, tp.price AS `price`,PHP_EOLtp.date_insert AS `date_insert`,tp.emphasis AS `emphasis`, td.value AS `department`,PHP_EOLtt.value AS `type`, tto.value AS `town`, tp.published AS published, tp.ordering AS `ordering`,PHP_EOLtp.checked_out AS `checked_out`, tp.checked_out_time AS `checked_out_time`,PHP_EOLtp.created_by AS `created_by`, tu.username AS `author`PHP_EOLFROM abs_jea_properties AS tpPHP_EOLLEFT JOIN abs_jea_departments AS td ON td.id = tp.department_idPHP_EOLLEFT JOIN abs_jea_types AS tt ON tt.id = tp.type_idPHP_EOLLEFT JOIN abs_jea_towns AS tto ON tto.id = tp.town_idPHP_EOLLEFT JOIN abs_users AS tu ON tu.id = tp.created_byPHP_EOLWHERE tp.is_renting=1 ORDER BY ordering ASC LIMIT 0, 20

Примечательно, что если ставлю ИХ Joomla 1.5.7 (Управление CMS) то все работает нормально.
С чем бы это было связанно?

А так, откуда я только не брал дистрибутивы, каких только вариантов не ставил...
Базу чистил, создавал заново. Все равно пишет такую ошибку.

Черти что.

Техподдержка отвечает только то, что это проблемы Joomla и ее компонентов.
Дурдом...
*

Хостинг-Центр

  • Захожу иногда
  • 56
  • 3 / 1
Re: Черти что с ХЦ творится!
« Ответ #1 : 27.01.2010, 12:36:53 »

Thailer, мы ответили Вам в рамках нашей переписки в личных сообщениях.

В связи с тем, что информация может помочь многим нашим пользователям, так же и всем пользователям Joomla, отвечаем в теме.

Проблема решается сменой версии PHP с PHP4 на PHP5 в панели управления хостингом.
О том как изменить версию PHP через нашу панель управления, можно узнать на нашем портале помощи по адресу http://help.hc.ru
*

Thailer

  • Осваиваюсь на форуме
  • 48
  • 0 / 0
Re: Черти что с ХЦ творится!
« Ответ #2 : 27.01.2010, 14:06:37 »
Thailer, мы ответили Вам в рамках нашей переписки в личных сообщениях.

В связи с тем, что информация может помочь многим нашим пользователям, так же и всем пользователям Joomla, отвечаем в теме.

Проблема решается сменой версии PHP с PHP4 на PHP5 в панели управления хостингом.
О том как изменить версию PHP через нашу панель управления, можно узнать на нашем портале помощи по адресу http://help.hc.ru

Менял, но почему-то не помогло.
Сейчас, то что Вы сделали, все работает.
Но почему-то раньше не работало.
Ведь нет ничего проще, чем установить "голую" Joomla и установить один компонент.
*

Thailer

  • Осваиваюсь на форуме
  • 48
  • 0 / 0
Re: Черти что с ХЦ творится!
« Ответ #3 : 27.01.2010, 14:17:27 »
Оффтоп.

А почему бы Вам не сделать возможность установке Virtual Mart с Joomla 1.5.15?
А то у Вас он только на старой 1.0.х версии.
*

Хостинг-Центр

  • Захожу иногда
  • 56
  • 3 / 1
Re: Черти что с ХЦ творится!
« Ответ #4 : 27.01.2010, 18:29:17 »
Менял, но почему-то не помогло.
Сейчас, то что Вы сделали, все работает.
Но почему-то раньше не работало.
Ведь нет ничего проще, чем установить "голую" Joomla и установить один компонент.

Мы просто установили Joomla 1.5.15 и компонента JEA 0.9. Все работает при включенном PHP5.

Оффтоп.

А почему бы Вам не сделать возможность установке Virtual Mart с Joomla 1.5.15?
А то у Вас он только на старой 1.0.х версии.

Мы обязательно рассмотрим эту возможность в самое ближайшее время. Спасибо за Ваше сообщение.
*

Marques

  • Завсегдатай
  • 1410
  • 190 / 9
  • Ctrl+F5
Re: Черти что с ХЦ творится!
« Ответ #5 : 02.03.2013, 02:48:21 »
Ну просто очень быстрая реакция представителя хостинга на сообщение пользователя, не прошло и... 3 с лишним года! :)
Зануда перфекционист, не признающий авторитетов, ищет легкую работу за большие деньги - http://dtkp.ru/ s@dtkp.ru
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться