Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 1930 Просмотров
*

e1f1k

  • Захожу иногда
  • 78
  • 4 / 0
Вопрос такой, может я просто не нашел, но есть ли или вообще реально ли реализовать редактирование элементов зу с фронтенда администратором или авторами? Как обычные жумла статьи.
*

steal

  • Захожу иногда
  • 117
  • 2 / 2
submissions - ищи, читай мануалы
*

e1f1k

  • Захожу иногда
  • 78
  • 4 / 0
Вы меня не поняли, не добавлять и редактировать добавленные... А редактировать любые существующие на сайте итемы
*

Chedwick

  • Захожу иногда
  • 172
  • 16 / 0
e1f1k, такой возможности нет и боюсь что здесь вряд ли кто-то сделает данный хак.. хотя, безусловно, было бы очень полезное дополнение
*

MetaSpirit

  • Завсегдатай
  • 1370
  • 106 / 0
  • R.A.S.Lab[.org]
Вопрос такой, может я просто не нашел, но есть ли или вообще реально ли реализовать редактирование элементов зу с фронтенда администратором или авторами? Как обычные жумла статьи.
Теоретически просто. Необходимо создать отдельный элемент, который выводит ссылку на редактирование и проверяет наличие прав у пользователя для редактирования данного итема. Чтобы все это работало необходимо закомментировать пару строк в одном файле, где проводится проверка прав доступа, т.е. после этого вся ответственность за доступ к редактированию будет ложится на элемент.
Подобный принцип использовался при разработке приложения для JomSocial - MyZooItems.
R.A.S.Lab[.org]: ZOOvirtue - корзина для ZOO, Яндекс.Карты для ZOO, ItemPanes - табы для ZOO, ZOOlendar - календарь для ZOO  и др.
Создание расширений для YOOtheme ZOO на заказ. Становитесь в очередь.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Готовые шаблоны элементов для Zoo 2.4 и выше

Автор palan

Ответов: 219
Просмотров: 72658
Последний ответ 28.11.2016, 11:54:32
от konkoord
Редактирование оформленного заказа

Автор heyman1

Ответов: 4
Просмотров: 1397
Последний ответ 02.03.2015, 10:25:46
от heyman1
Самопроизвольное выключение элементов каталога

Автор gorodS

Ответов: 2
Просмотров: 1545
Последний ответ 18.11.2014, 09:47:32
от gorodS
Как называется файл/скрипт, который отвечает за вывод элементов в ZOO ?

Автор freeman-c

Ответов: 2
Просмотров: 1603
Последний ответ 09.06.2014, 17:16:05
от freeman-c
Неограниченное добавление элементов в редактировании Item-а, Zoo V 3.1.2

Автор olf

Ответов: 1
Просмотров: 1688
Последний ответ 03.05.2014, 13:36:31
от likrion