Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

0 Пользователей и 1 Гость просматривают эту тему.
  • 5 Ответов
  • 3379 Просмотров
*

vandeko

  • Новичок
  • 1
  • 0 / 0
Всем привет! Неделю назад появился такой баг - сайт на Joomla 2.5.7 намертво виснет, выдает ошибку 502 bad gateway. Захожу в админку - загружается все, кроме компонента k2 (2.6.1). Не грузятся ни материалы, ни категории, только теги. Перегружали базу (MySQL), смотрели по логам - загрузка запросами не более 5-7%. Сайт работает дня два-три, потом такая же история - виснет и выдает 502 gateway. Через некоторое время падают все остальные сайты в той же сети. Загрузка базы и проца - под 100%.
Причем после момента запуска и тестирования до появления первого бага прошло две недели - все работало, как часы.
У кого-нибудь были такие проблемы? Поделитесь мыслями, пожалуйста.
*

humb1t

  • Новичок
  • 3
  • 0 / 0
Примерно такая же проблема. Не грузит изображения для материала. Не могу справиться и найти ответ. На другом хостинге всё нормально
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Всем привет! Неделю назад появился такой баг - сайт на Joomla 2.5.7 намертво виснет, выдает ошибку 502 bad gateway. Захожу в админку - загружается все, кроме компонента k2 (2.6.1). Не грузятся ни материалы, ни категории, только теги. Перегружали базу (MySQL), смотрели по логам - загрузка запросами не более 5-7%. Сайт работает дня два-три, потом такая же история - виснет и выдает 502 gateway. Через некоторое время падают все остальные сайты в той же сети. Загрузка базы и проца - под 100%.
Причем после момента запуска и тестирования до появления первого бага прошло две недели - все работало, как часы.
У кого-нибудь были такие проблемы? Поделитесь мыслями, пожалуйста.
Надо вылавливать.. включить лог длинных запросов например.
502 отдает нгинкс? Апач какое время выполнения запроса стоит?
Примерно такая же проблема. Не грузит изображения для материала. Не могу справиться и найти ответ. На другом хостинге всё нормально
Совсем не похоже
*

Keidjjj

  • Новичок
  • 9
  • 2 / 0
Похожая ситуация.
Не грузит изображения, точнее грузит через раз, а потом выдает 502 ошибку.
K2 v2.6.2
Joomla 2.5.6
Хостинг СПЕЙС ВЕБ

На локальном хостинге все работало хорошо, после переноса начались проблемы.
*

мистер_тимми

  • Новичок
  • 7
  • 1 / 0
Похоже что из-за большого изображения возникает такая ситуация. В к2 есть опция Размер выделяемой памяти. По умолчанию стоит 64 мб, но можно изменить. Правда написано менять с осторожностью иначе можно уронить сервак. Никто не знает как решить проблему?
*

BWind

  • Новичок
  • 2
  • 0 / 0
К2 при сохранении материала выдавал ошибку 502. Искал в решение в инете. Обращался к хостеру (его естественное предложение было смени тариф и плати 1000р в месяц будет тебе счастье, увеличим лимит нагрузки на сервер)
У меня решилось дешевле: Параметры к2-Конетент-XSS фильтрация при сохранении-отключить
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

K2 ошибка при переносе на SQL

Автор Vekach

Ответов: 1
Просмотров: 6475
Последний ответ 21.08.2025, 16:49:01
от wishlight
K2 + Falang при переходе по переведенному тегу ошибка 404

Автор Slava77

Ответов: 2
Просмотров: 3237
Последний ответ 09.02.2022, 15:53:00
от Slava77
Ошибка ПРИ создании материала В К2 - РЕШЕНО

Автор korchaga

Ответов: 1
Просмотров: 988
Последний ответ 28.12.2020, 03:21:46
от korchaga
Ошибка components\com_k2\views\itemlist\view.html.php on line 485

Автор NIKOLY

Ответов: 5
Просмотров: 1181
Последний ответ 09.12.2020, 16:56:01
от NIKOLY
Ошибка дополнительных полей в конце материала

Автор Vekach

Ответов: 4
Просмотров: 1184
Последний ответ 22.09.2020, 17:45:22
от Vekach