Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 1653 Просмотров
*

sfinks77

  • Новичок
  • 2
  • 0 / 0
Есть сайт Joomla 1.5.22 .На нем много плагинов и компонентов, ранее сайт был заражен вирусом но почистил js файлы.
Появилась след проблема некоторые статьи 5 штук нашел при попытки их открыть долго грузяться и выдается ошибка 504 Gateway Time-out.
Другие статьи открываютсья хорошо.дело не только в 5 статьях а том чтобы найти ошибку и она больше не появлялась в новых статьях и других старых.
Сервер выдает такие ошибки php
PHP Fatal error: Call to undefined method JSession::() in domen.ru/libraries/joomla/session/session.php on line 135 - в коде 135 строка

function __destruct() {
      $this->close();
   }


PHP Fatal error: Call to undefined function count() in domen.ru/administrator/components/com_sh404sef/classes/filecache.php on line 245

// If we acquired lock at page load, we can write
    if (count($this->_newUrlsCache) && $this->_cacheFileLocked) {
      $cache = '';
      $now = time();


 Call to undefined method ContentViewArticle::close() in  domen.ru/libraries/joomla/application/application.php on line 322

// If the headers have been sent, then we cannot send an additional location header
      // so we will output a javascript redirect statement.
      if (headers_sent()) {
         echo "<script>document.location.href='$url';</script>\n";
      } else {
         header($moved ? 'HTTP/1.1 301 Moved Permanently' : 'HTTP/1.1 303 See other');
         header('Location: '.$url);
      }
      $this->close();
   }

   /**
Поиск по форуму ничего не дал.Или редиректы или SEF виноват возможно.но ясно чего некоторые статьи открывает хорошо другие нет.в самих неоткрывающихся статьях только текст нету скриптом которые отличают их.
Что делал - пробовал включать отключать разные модули компоненты не помогает поставил новый SEF.Если кто сталкивался с подобным ичто может подсказать что делать буду рад .
Или если кто в коде розбираеться и может решить проблему за $ готов оплатить.
« Последнее редактирование: 14.09.2014, 13:00:53 от sfinks77 »
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Обнови Joomla пакетом 1.5->1.5.26
Если что, обращайся - помогу и платно
*

sfinks77

  • Новичок
  • 2
  • 0 / 0
Смотрел такой вариант, но пишут что глючит как правило при обновление.скачал патч обновления глянул что если менять файлы index.php и прочие то я их редактировал на сайте могут быть проблемы с моими плагинами и компонентами.но подумаю.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вместо некоторых разделов стали отображаться пустые страницы

Автор ch

Ответов: 0
Просмотров: 1246
Последний ответ 04.12.2020, 15:07:27
от ch
Проблема со входом в Админ панель после переноса сайта

Автор Vlad Ermolaev

Ответов: 11
Просмотров: 4123
Последний ответ 12.12.2019, 15:48:25
от SeBun
[Решено] Проблема с авторизацией Invalid Token

Автор treX

Ответов: 100
Просмотров: 96912
Последний ответ 06.10.2019, 16:55:45
от PaLyCH
Проблема c MobileJoomla

Автор alexmishka

Ответов: 0
Просмотров: 1749
Последний ответ 25.02.2018, 20:32:10
от alexmishka
Вопрос при переходе на https/ Проблема с внутренними ссылками

Автор krot

Ответов: 4
Просмотров: 2096
Последний ответ 06.02.2018, 09:21:33
от krot