Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

0 Пользователей и 1 Гость просматривают эту тему.
  • 21 Ответов
  • 4251 Просмотров
*

alpeichik

  • Захожу иногда
  • 55
  • 1 / 0
  • Alpei
SP Page Builder Lite  3.6.7 в админке иногда всплывают окна с рекламой. Раньше не было, сейчас реклама выскакивает.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
И что рекламируют ? Браузер - разные, дополнения, расширения отключить ?
*

alpeichik

  • Захожу иногда
  • 55
  • 1 / 0
  • Alpei
Видимо браузер что то хватанул. Началось не только в админке.
*

alpeichik

  • Захожу иногда
  • 55
  • 1 / 0
  • Alpei
*

Cedars

  • Давно я тут
  • 585
  • 31 / 0
у меня то же самое.. 1-2 раза в день выскакивает реклама в админке... Поверх окна... рекламируется авито... на сайте SP Page Builder не установлен..
Браузер FF последняя версия..
на вирусы - все доступные сервисы использовал - чисто...

кстати. .подобное я на мобильной версии сайта в смартофоне наблюдал...
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Видимо браузер что то хватанул. Началось не только в админке.
Куда в Google Chrome копать?
Во всех браузерах есть опция сброса . Кстати пару раз попадал на добавление непонятного поиска в браузер .
*

Cedars

  • Давно я тут
  • 585
  • 31 / 0
сейчас посмотрел - это реклама из mail.ru гонится ... и в коде страницы появляется вот такой скрипт от касперыча:
Код
<script type="text/javascript" src="http://ff.kis.v2.scr.kaspersky-labs.com/FD126C42-EBFA-4E12-B309-BB3FDD723AC1/main.js?attr=vkeZbrDbOqPA1jxbVd10YhNKQsl****************IOB2JNpW_thiLYv80OMUqjlLDS6EChyaqoAonidGVPI" charset="UTF-8"></script>

При этом касперский у меня стоит на офисном компе - дома его нет.. И реклама только в офисе и показывается...  :o

вот для примера - правда сайт не joomla - но там то же самое вылазит

https://yadi.sk/d/YcYmNMaICHv8cQ
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
сейчас посмотрел - это реклама из mail.ru гонится
Помогал способ поиска по фразе mail.ru , в папке Document Setting Windows
https://support.google.com/chrome/thread/4812777?hl=ru
*

Cedars

  • Давно я тут
  • 585
  • 31 / 0
*

Lopes-popes

  • Захожу иногда
  • 129
  • 1 / 0
Потому что ставь фулл антивир касперского... ну это же очевидно.
Кстати на ebay приятные цены на ключи для него.
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Потому что ставь фулл антивир касперского... ну это же очевидно.
Кстати на ebay приятные цены на ключи для него.
Зачем вам этот вирус ещё и за деньги?
*

Cedars

  • Давно я тут
  • 585
  • 31 / 0
кстати.. реклама от mail.ru появилась не только в админке - но и на морде сайтов (если отключен блокировщик рекламы)... При этом - если смотреть через пункт браузера "исследовать элемент" - ее код виден.. а если открыть через ctrl+U  - нет...



*

Lopes-popes

  • Захожу иногда
  • 129
  • 1 / 0
Зачем вам этот вирус ещё и за деньги?
Какой вирус?
*

Cedars

  • Давно я тут
  • 585
  • 31 / 0
Какой вирус?

рекламный...  :P

Касперский фигачит рекламу пользователям, не меньше mail.ru ...
При загрузке компьютера - я минут пять занят только тем, что отвечаю на его рекламные предложения - купить, подключить, использовать.. Потом в течении дня - все повторяется..

При этом - долбанную рекламу с mail.ru можно вырезать рекламорезкой.. а от касперского - нет...
Давно бы отказался - но представлю, что всю систему придется переустанавливать после этой рекламной гадости - плюю на это дело.. себе дороже выходит по времени...
*

Lopes-popes

  • Захожу иногда
  • 129
  • 1 / 0
рекламный...  :P

Касперский фигачит рекламу пользователям, не меньше mail.ru ...
При загрузке компьютера - я минут пять занят только тем, что отвечаю на его рекламные предложения - купить, подключить, использовать.. Потом в течении дня - все повторяется..

При этом - долбанную рекламу с mail.ru можно вырезать рекламорезкой.. а от касперского - нет...
Давно бы отказался - но представлю, что всю систему придется переустанавливать после этой рекламной гадости - плюю на это дело.. себе дороже выходит по времени...
Не совсемс понимаю о чем ты.
У меня платный антивирус касперского уже много лет. Никакой рекламы от него не вижу от слово "вообще".

Это если антивирусник free версия касперского, то там да он предлагает купить платную версию. Но это нормально и очевидно.
Лечится очень просто - покупается платная версия.

*

Cedars

  • Давно я тут
  • 585
  • 31 / 0
Не совсемс понимаю о чем ты.
У меня платный антивирус касперского уже много лет. Никакой рекламы от него не вижу от слово "вообще"


Правда не понимаешь??  ;D я ключевые слова выделил..
*

Cedars

  • Давно я тут
  • 585
  • 31 / 0
Или считаешь, что платный касперыч, на полном серьезе будет биться с рекламными вирусами от mail.ru ??  ;D
*

Cedars

  • Давно я тут
  • 585
  • 31 / 0
но вот не понятно  - если эта рекламная зараза mail.ru - только на моем компьютере - как бы - фиг с ней ..

Но эта рекламная зараза mail.ru - на моих сайтах! и я не не могу увидеть через просмотр кода страницы... Это напрягает..
*

Lopes-popes

  • Захожу иногда
  • 129
  • 1 / 0
Или считаешь, что платный касперыч, на полном серьезе будет биться с рекламными вирусами от mail.ru ??  ;D
Честно - я не знаю о чем ты.
*

Cedars

  • Давно я тут
  • 585
  • 31 / 0
Честно - я не знаю о чем ты.
здесь прямая аналогия с медициной... Знаешь почему медики НИКОГДА не придумают радикального лекарство от кариеса или насморка?? Как, например, придумали от полиомиелита или оспы?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

sp page builder + javascript

Автор Putikin

Ответов: 6
Просмотров: 18496
Последний ответ 23.08.2025, 18:20:21
от powerful888
Не могу поменять цену в yootheme builder

Автор andersonov

Ответов: 0
Просмотров: 1622
Последний ответ 12.06.2024, 16:46:05
от andersonov
Умный поиск Joomla! 4.3.4 Stable не ищет в содержимом SP Page Builder 5.0.8

Автор dmitrypro

Ответов: 4
Просмотров: 3020
Последний ответ 17.10.2023, 13:59:18
от dmitrypro
SP Page Builder проблема с вставкой изображения

Автор kosten1975

Ответов: 7
Просмотров: 7451
Последний ответ 18.05.2022, 14:58:46
от ntxp
Ошибка при установке SP Page Builder Lite

Автор d13v555

Ответов: 1
Просмотров: 4172
Последний ответ 01.09.2021, 15:35:38
от howks