Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 2335 Просмотров
*

Vosblog

  • Новичок
  • 6
  • 0 / 0
На сайте вирусы. При проверке айболитом показал в директории подозрительные файлы:
C:\aibolit-for-windows\site/administrator/administrator/components/com_admin/models/sysinfo.php

1…(){if(null!==$this->phpInfoArray){return$this->phpInfoArray;}$phpInfo=$this->get PhpInfo();$this->phpInfoArray=$this->parsePhpInfo($phpInfo);return$this->phpInf

Здесь в результате проверки Айболита малиновым выделен пробел между "get" и "Php". В следующем файле между "0" и " ><".

C:\aibolit-for-windows\site/administrator/administrator/components/com_sigpro/views/galleries/tmpl/default.php1…cho$this->frameHeight;?>" class="<?php echo$this->frameClass;?>" frameborder="0" ></iframe><?php endif;?></div></div><div id="sigPro" class="J<?php echo$this->v

Я копирайтер, администратор сайта, и не вебмастер, поэтому многого не знаю. Вебмастер не всегда может помочь, вот приходится самой искать ответа.  Прошу помощи.
« Последнее редактирование: 05.09.2017, 23:08:07 от ELLE »
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Без минимальных знаний языка могу только посоветовать скачивать оригинальные дистрибутивы с официальных сайтов и сверять сомнительные файлы. По отрывку кода не советую судить,  лучше смотреть весь файл.
Конкретно в вашем случае данные участки  не содержат вредоносного содержания.
*

Vosblog

  • Новичок
  • 6
  • 0 / 0
Спасибо!
*

Lemady

  • Захожу иногда
  • 86
  • 3 / 0
Вебмастер не всегда может помочь, вот приходится самой искать ответа.  Прошу помощи.

Если взломали, то тут  комплекс мер нужен, а не просто веничком помахать по углам. Нужно сперва щель заткнуть, через которую влезли, удалить шеллы, которые залили, исправить файлы, которые изменили... С если еще учесть стремление к халявке, то возможно и вареза там полно. И того нужно все смотреть, э это профи должен делать.
« Последнее редактирование: 05.09.2017, 23:08:27 от ELLE »
*

ELLE

  • Глобальный модератор
  • 4505
  • 893 / 0
Тема почищена, отвечаем строго по теме вопроса!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

RSFireWall - как сделать файл Hashes для новой версии Joomla

Автор Lopes-popes

Ответов: 11
Просмотров: 2817
Последний ответ 18.12.2019, 15:41:26
от Театрал
Помгите удалить вирус на сайте. В теме понимаю, но найти вирус не могу(

Автор Anvesinus

Ответов: 2
Просмотров: 1848
Последний ответ 21.07.2019, 17:46:09
от Anvesinus
Файл конфигурации попытка взлома

Автор Evgenii_web

Ответов: 8
Просмотров: 1672
Последний ответ 09.03.2019, 11:06:54
от wishlight
В корне сайта появляется файл с именем ".bt" (без ковычек)

Автор maestra

Ответов: 34
Просмотров: 8411
Последний ответ 14.08.2018, 10:58:57
от winstrool
Вирусы на сайте - как лечить

Автор fireman

Ответов: 37
Просмотров: 5010
Последний ответ 08.11.2017, 23:37:08
от dmitry_stas