Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 1254 Просмотров
*

prodigy94

  • Новичок
  • 2
  • 0 / 0
Сайт нагло редиректит на другой сайт шаблон BT_Movie не могу найти в шаблоне эти ссылки, искал base64_decode но адекватного ничего так и не нашел, подскажите что делать как их найти и удалить, в чем прикол при последующим обновлении сайта ссылки пропадают но позже снова дают знать о себе.

<iframe src="http://bseen2.biz/112/promo/ok3/move/" style="width: 1px; height: 1px; position: absolute; left: -1000px;">
<iframe src="http://ru.aliexpress.com/category/202004234/sneakers.html?g=y" style="width: 1px; height: 1px; position: absolute; left: -1000px;">
<iframe src="http://ru.aliexpress.com/category/202001896/pants.html?g=y" style="width: 1px; height: 1px; position: absolute; left: -1000px;">
<iframe src="http://ru.aliexpress.com/category/202006080/sports-jerseys.html?g=y" style="width: 1px; height: 1px; position: absolute; left: -1000px;">

вот как выглядят примерно эти ссылки в HTML коде  !
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Цитировать
в чем прикол при последующим обновлении сайта ссылки пропадают но позже снова дают знать о себе

Проще всего, сравни "здоровый" бэкап сайта с зараженным теперешним сайтом. Посмотришь, хватает ли искать только строку base64.

*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Банальная ситуация, в этом разделе достаточно инфы для решения подобной проблемы!
*

wishlight

  • Гуру
  • 5065
  • 315 / 1
  • От 300 руб быстрый хостинг. Сервера.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 3022
Последний ответ 31.03.2024, 16:14:32
от SeBun
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 2222
Последний ответ 05.11.2021, 21:47:31
от wishlight
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 1106
Последний ответ 29.08.2020, 00:25:24
от cntrl
Безопасный вход на сайт Joomla и админка

Автор jm

Ответов: 9
Просмотров: 2237
Последний ответ 19.07.2020, 23:57:17
от wishlight
[Руководство] Как защитить сайт на версии 1.5 (не поддерживается разработчиками)

Автор flyingspook

Ответов: 13
Просмотров: 7751
Последний ответ 08.01.2020, 12:52:55
от winstrool