Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 36 Ответов
  • 2862 Просмотров
*

Missile

  • Завсегдатай
  • 1116
  • 90 / 1
Здесь уже психологический приём - сделайте мне бесплатно, я девушка, я заплАчу, и даже, может, заплачУ, но только на доширак по старому курсу
Зачем передёргивать? Сделать бесплатно она не просила. А сколько в её представлении означает "большая сумма", Вы и понятия не имеете, но уже ставите диагноз.
В целом, согласна с уважаемыми SeBun и Sulpher. К сожалению, это стало общим местом данного форума: толковой помощи не дождёшься, зато "занятые и деловые" специалисты никогда не откажут себе в удовольствии развести многодневный флуд на несколько страниц.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Зачем передёргивать? Сделать бесплатно она не просила. А сколько в её представлении означает "большая сумма", Вы и понятия не имеете, но уже ставите диагноз.
В целом, согласна с уважаемыми SeBun и Sulpher. К сожалению, это стало общим местом данного форума: толковой помощи не дождёшься, зато "занятые и деловые" специалисты никогда не откажут себе в удовольствии развести многодневный флуд на несколько страниц.
Не бесплатно, а хуже!
Есть правила раздела, и они не просто так написаны.

Если б топик был примерно такой

Цитировать
Нужна помощь с сайтом link.ru

Показать что и как делается в админке, настроить внешний вид, обновить итп.
Плачу 500 руб\час (+/-), но тематика спорная.

Общение через скайп vasya_pupkin
То и вопросов бы не было.
Здесь, кроме "спорной" тематики я вижу "недорого", "хнык" - нет таких понятий в оферте
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
Более того, домысливать насчет оборотов, опираясь на прайс лист - просто глупость. Для справки: ценник на сайте не означает, что это приносит владельцу обороты и более того, он не обязан отчитываться перед любопытствующими. А так это выглядит так: аааа, бабло рубят, я тоже хочу! так моя работа стоит 500 руб, но если клиент просит за свою работу 5000 руб, то и я цену увеличу. 
плохо читал мой последний пост )
дело не в моей жадности. а в нетерпимости к жадным шарлатанам.
любите таких? принимайте где-то ещё.
лично я слишком много времени тут провожу, чтобы поощрять таких людей, которые хотят грести бабло, продавая воздух, а на форум приходят с плачущими смайлами.
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
это стало общим местом данного форума: толковой помощи не дождёшься, зато "занятые и деловые" специалисты никогда не откажут себе в удовольствии развести многодневный флуд на несколько страниц.
с каких это пор, интересно?
вам не помогают?
или пальцем покажите, кому это так цинично не помогли по конкретике?
лично мне только за вчера несколько плюсов прилетело, и это не считая того, что не все могут/хотят их ставить.
о чем вы вообще?
*

Филипп Сорокин

  • Завсегдатай
  • 1918
  • 160 / 4
  • разработчик.москва
Отличная тема! Поржал наславу =)
Согласен с Эфритом!

Автору топика:
Цитировать
А так тебе и надо. Не будь такой болван. И неча тебе было смотреть на ероплан. (c)
*

flyingspook

  • Живу я здесь
  • 3590
  • 247 / 9
Сколько зарабатывает клиент на своем сайте - это исключительно дело клиента и стоимость работы стороннего специалиста от этого не меняется.
Все верно, но не забывай про адекватность сайты за 100уе уже в прошлом столетии, практически любой нормальный подход сайтостроения
считаем средний минимум (максимум считать не будем  ^-^) 5дней * 6рабочих ч/день * 1000р/час = 60тр и это * на 2-3-4 человека вот и равно только нормальное создание оптимизация и наполнение, не говоря про все остальное сопутствующие.
В топике нет адекватности (если конечно у ТС понятие денег не много это тыр 5 енотов)
сделайте мне бесплатно, я девушка, я заплАчу, и даже, может, заплачУ, но только на доширак по старому курсу
*

wishlight

  • Гуру
  • 5065
  • 315 / 1
  • От 300 руб быстрый хостинг. Сервера.
Кажется тему уже можно закрыть...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Сделать отзывы на товар Joomla 3, VirtueMart 3

Автор farmer66

Ответов: 1
Просмотров: 158
Последний ответ 08.10.2025, 11:32:30
от kit2m2
Настроить ошибку 404 (Joomla 3.10)

Автор alanbus

Ответов: 9
Просмотров: 1291
Последний ответ 10.04.2025, 07:29:55
от kit2m2
Нужна помощь по Joomla 3.9.2

Автор Екатерина М

Ответов: 1
Просмотров: 945
Последний ответ 05.04.2025, 07:02:49
от kit2m2
Обновить Joomla и PHP

Автор Zlusya

Ответов: 1
Просмотров: 1902
Последний ответ 23.05.2024, 16:57:54
от kit2m2
Нужна помощь по Joomla 3.4.3

Автор Vikvik43

Ответов: 7
Просмотров: 1799
Последний ответ 09.05.2024, 08:38:30
от kit2m2