Новости Joomla

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

👩‍💻 ИИ-админ для Joomla ближе, чем вы думаете: Joomla MCP.

В февральском номере Joomla Community Magazine в статье Evolving Joomla - Joomla CMS MCP Server: Opening the Door to AI-Powered Administration рассказывается о работе команды разработчиков над внедрением в ядро Joomla MCP-сервера.

Что такое MCP-сервер?
Последние годы всех захватывает бум ИИ-технологий. Появились ИИ-агенты - программы, устанавливаемые на сервер или компьютер, которые получают от вас запрос или задачу в человеческом виде и могут выполнять действия с файлами, ходить по сайтам, создавать сайты, программировать и т.д. Люди используют ИИ-агентов в самых разных ситуациях: от написания и проверки кода (даже там, где язык программирования не знаете совсем) до планирования путешествий и бронирования гостиницы.

ИИ-агенты могут использовать различные программные инструменты по протоколу Model Context Protocol (MCP). Для этого разработчик программы должен внедрить MCP в свой продукт или сервис. Так, например, ваш ИИ-агент может ходить по сайтам через браузер и собирать нужную информацию, управляя браузером через MCP-сервер. Или использовать функционал IDE PHP Storm для написания кода, сбора и отладки ошибок, использовать поиск PHP Storm по кодовой базе, а не простой текстовый поиск по файлам. MCP предоставляет набор функций для полноценного управления программным обеспечением.

В случае с Joomla, сервер MCP может предоставить администраторам следующие возможности:
- Автоматическое создание категорий, материалов и меню на основе карты сайта или PDF-файла.
- Создавайть SEO-оптимизированные заголовки и метаописания в пакетном режиме.
- Обновлять расширения на нескольких сайтах одновременно
- Создание посадочные страницы.

Важно отметить, что сервер MCP не задумывался как функция, доступная только «супер-администраторам». Цель инициативы — создать решение, которое будет простым в настройке, маломощным и доступным для широкого круга пользователей.

В процессе разработки точка входа Joomla (аналогично Site, Administrator, Api, Cli), которая будет работать с Streamable HTTP, необходимым для MCP. Аутентификация пока что предполагается на токенах, но затем планируется создание универсального OAuth-сервера для Joomla.
Фактические возможности MCP — инструменты, ресурсы и подсказки — реализованы в виде плагинов для обеспечения расширяемости. Таким образом ожидаем, что и сторонние разработчики смогут создавать MCP-плагины для внедрения поддержки своих расширений Joomla для работы с ИИ.

@joomlafeed

Вышли релизы безопасности Joomla 6.0.4 и Joomla 5.4.4

Релиз безопасности Joomla 6.0.4 и Joomla 5.4.4

Проект Joomla! рад сообщить о выходе Joomla 6.0.4 и Joomla 5.4.4. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 3482 Просмотров
*

Tol82

  • Захожу иногда
  • 57
  • 2 / 1
На днях открыв свой сайт увидел вот такую надпись на весь экран
\ \/ \/ /\__  \  /    \ /    \\__  \    | __ \_/ __ \
 \     /  / __ \|   |  \   |  \/ __ \_  | \_\ \  ___/
  \/\_/  (____  /___|  /___|  (____  /  |___  /\___  >
              \/     \/     \/     \/       \/     \/
.__                   __                    __                         
|  |__ _____    ____ |  | __ ___________  _/  |_  ____ _____    _____ 
|  |  \\__  \ _/ ___\|  |/ // __ \_  __ \ \   __\/ __ \\__  \  /     \
|   Y  \/ __ \\  \___|    <\  ___/|  | \/  |  | \  ___/ / __ \|  Y Y  \
|___|  (____  /\___  >__|_ \\___  >__|     |__|  \___  >____  /__|_|  /
     \/     \/     \/     \/    \/                   \/     \/      \/

В админку зайти тоже не мог. Грохнул сайт, востановил с бекапа и начал искать. Оказалось все дело в index.php шаблона. Вот его код:
Код
<html><head>
<meta http-equiv="content-type" content="text/html; charset=ISO-8859-1"><style type="text/css">
<!--
body,td,th {
font-family: Courier New;
font-size: 16px;
color: #FF0000;
}
body {
margin-top: 1px;
margin-left: 10px;
margin-right: 10px;
background-color: #0D0C0C;
}
.style1 {color: #00FF00}
.style9 {color: #00FF00; font-size: 16px; }
.style11 {color: #00FF00; font-size: 14px; }

-->
</style><title>:: Hacked By Wannabe Hacker Team ::</title>
</head><body><pre><link rel="icon" href="http://1000.com.es/wht.gif">
<div align="center">

<span class="style1">__  _  _______    ____   ____ _____    \_ |__   ____ 
\ \/ \/ /\__  \  /    \ /    \\__  \    | __ \_/ __ \
 \     /  / __ \|   |  \   |  \/ __ \_  | \_\ \  ___/
  \/\_/  (____  /___|  /___|  (____  /  |___  /\___  >
              \/     \/     \/     \/       \/     \/
.__                   __                    __                         
|  |__ _____    ____ |  | __ ___________  _/  |_  ____ _____    _____ 
|  |  \\__  \ _/ ___\|  |/ // __ \_  __ \ \   __\/ __ \\__  \  /     \
|   Y  \/ __ \\  \___|    <\  ___/|  | \/  |  | \  ___/ / __ \|  Y Y  \
|___|  (____  /\___  >__|_ \\___  >__|     |__|  \___  >____  /__|_|  /
     \/     \/     \/     \/    \/                   \/     \/      \/ </span>       
 
<span class="style9">Wannabe Hacker Team</span>

<span class="style9" style="line-height:23px">DEFACER : Cesc_04x
Note : TIDAK ADA HAL YG TIDAK MUNGKIN DI DUNIA INI   </span><br>
<hr width="70%" color="#00FF00"><br><span class="style11">we are not criminals, we are not plagiarism, we're just wannabe filled with a sense of the desire of knowledge</span>

<hr width="70%" color="#00FF00">
<span class="style1">[ HAKZ ] | [ VIRGI ] | [ r13y5h4 ]<br><br> [xpanda] | [cesc_04x] | [-a17z-] | [riv182] | [root_spider] <br>
Indonesian Hacker Team | Indonesian Hacker Blackhat Crew | Punakawan-crew </span>
<br><br>
<font color="#00FF00" face="Tahoma" size="3"> thanks to :</font><marquee scrollamount="2" scrolldelay="20" width="50%"><font color="white" face="Tahoma" size="2">| R13Y5HA | VIRGI | Crashblack |Mbah_Semar | IBL13Z | LynX | r3m1ck | Bobyputra | angga | Matt | Sudden_death | KaMtiEz | Aa | Pl4nkt0n | bumble_be | Fribo | otong | Shadowsmaker | Gr33n_c0de | vYcod | All DEFACER | ALL INDONESIAN HACKER TEAM |EVERYONE WHO KNOW ME ! | YOU |</font></marquee><br>

<div align="left"><embed src="http://i39.photobucket.com/albums/e159/normanski/players/xplayexr.swf" width="0" height="0" type="application/x-shockwave-flash" allowfullscreen="false" flashvars="&file=http://dc167.4shared.com/img/58176195/d688b7ee/dlink__2Fdownload_2FXMwz66-T_3Ftsid_3D20100710-010634-bc0818cf/preview.mp3&type=mp3&height=20&width=315&showeq=true&autostart=true&repeat=false&shuffle=false&volume=100&menu=false&searchbar=false&backcolor=0x1E0B02&frontcolor=0x49A3FF&lightcolor=0x87B6CD"></embed></div>
</div></pre>

 </body></html>
  Шаблон jarutile (на него вроде надо лицензию). Вот и постал вопрос, что и кто взломал сайт? Может ростолкует кто, чтоб в будущем этого избежать. 
*

SinBad

  • Завсегдатай
  • 1879
  • 187 / 0
  • Мнне 40 лет, мне 40 лет, ума так и не нажил!
ну как кто..там же написанно Wannabe Hacker Team.
очередные мегахакеры)
дело тут в уязвимости сайта или компонентов на нем.или просто ftp пароли сперли.
...Фет для них песни поёт. Фет не прикольный поэт - Фету никто не даёт.
*

Tol82

  • Захожу иногда
  • 57
  • 2 / 1
Ну вот, сегодня и другой сайт таким же образом улетел (хост другой). Заставка, правда другая. Сайт был вообще в розработке и даже в поисковиках не зарегин. Это совпадение или есть где-то дыры? Можна хоть IP уродов определить? Помогите, кто-небудь!
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Ответ универсальный - логи, пароли)
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
*

Tol82

  • Захожу иногда
  • 57
  • 2 / 1
Логи проверил, входа из другого IP небыло (если правильно смотрел). Установил JoomlaWatch 1.2.9. Он вроде такую статистику ведет. А что делать, чтобы обезопасится от таких взломов?
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
ПК на вирусы и архив сайта на шеллы проверили?
*

one_more

  • Захожу иногда
  • 139
  • 87 / 3
  • there is no spoon
Логи проверил, входа из другого IP небыло (если правильно смотрел).
Какие логи? HTTP или FTP? Если нет доступа с чужих IP по http, значит угнали ftp-пароль. В этом случае не имеет никакого значения, проиндексирован сайт или нет. Вам сюда.
Errare humanum est
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 4478
Последний ответ 31.03.2024, 16:14:32
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 4886
Последний ответ 25.05.2023, 08:49:57
от Театрал
Похоже на взлом J! 3.5

Автор memo

Ответов: 7
Просмотров: 3923
Последний ответ 23.09.2022, 10:56:06
от marksetter
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 278262
Последний ответ 14.09.2022, 14:29:43
от wishlight
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 3655
Последний ответ 05.10.2021, 21:39:26
от ShopES