Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 4510 Просмотров
*

epson950

  • Захожу иногда
  • 119
  • 2 / 1
Как сделать что бы в поле From: , письма приходящего с сайта, был адрес отправителя, а не адрес админа сайта?
*

Romella

  • Осваиваюсь на форуме
  • 45
  • 5 / 0
Как сделать что бы в поле From: , письма приходящего с сайта, был адрес отправителя, а не адрес админа сайта?
Это у вас приходит уведомление на почту об отправленной форме!
Для адреса отправителя toolbar>avtomatic добавить элемент joomla! user
*

epson950

  • Захожу иногда
  • 119
  • 2 / 1
боюсь вы меня неправильно поняли. мне не нужны скрытые сведения о пользователе, тем более на сайте нет регистрации и авторизации. пользователи пишут в тех поддержку, при этом сами указывают свой почтовый адрес в текстовом поле. письмо приходит в тех поддержку, но там стоит программа (не почтовый клиент) который эту почту обрабатывает. так вот, эта прога может ответить отправителю только если его адрес есть в поле from, но там стоит адрес админа сайта, от имени которого и рассылается (через sendmail) вся почта с сайта. вопрос в том, чтобы при отправке почты из этой формы в поле from подставлялся адрес который указал клиент.

п.с.
Это у вас приходит уведомление на почту об отправленной форме! [/b]
мне как раз и нужно использовать эти уведомления как входящие заявки и через прогу отвечать на них
« Последнее редактирование: 18.11.2010, 23:41:10 от epson950 »
*

Weird

  • Осваиваюсь на форуме
  • 13
  • 1 / 0
Тоже мучаюсь той же проблемой. Теоретически, все решается просто - с использованием в форме расширенного элемента E-mail, в котором можно с помощью тэга {FIELD:E-MAIL} в поле "Ответить на"...

Только не работает :(

Господа, пользователи Jforms, помогите советом...
*

Weird

  • Осваиваюсь на форуме
  • 13
  • 1 / 0
Форум мёртвый, видимо... Вот решение, может, кому-то пригодится.

Файл: administrator/components/com_jforms/plugins/storage/Mail/Mail.php

  • Для расширенного элемента E-mail:
    После 132 строки вставить:
Код
$mail->setSender($field->parameters['replyto']);

  • Для отправки письма администратору:
    (Форма->Почта)
    После 222 строки вставить:
Код
$mail->setSender( array($userEmail,$cfg->fromname) );

    Я решил использовать второй вариант, решения для модернизации FROM (чтобы имя отправителя бралось из поля формы) пока не нашел...
    ------------------------------------------------------------------------
    Для того, чтобы в поле FROM было указано имя отправителя, которое он введет в форме в поле "Имя" (или любой другой вариации), я сделал самую банальную модификацию. Тот же файл Mail.php. После 222 строки вставить другие строки:
    Код
    $text2 =  $_POST['xXx'];
    $mail->setSender( array($userEmail,$text2)
    где xXx - ID нужного поля формы (с именем отправителя письма). Если форм обратной связи на сайте несколько, то в этом же файле можно реализовать проверку по имени формы и нужному полю. Но я сделал проще - у всех моих форм на сайте один ID для поля "Имя" - правится либо в БД, либо банальным копированием готовой формы и последующей ее уже настройкой.
    « Последнее редактирование: 05.05.2011, 12:40:17 от Weird »
    Чтобы оставить сообщение,
    Вам необходимо Войти или Зарегистрироваться
     

    Как сделать сортировку полей в классе JForm?

    Автор voloxa89

    Ответов: 0
    Просмотров: 4564
    Последний ответ 10.12.2015, 16:21:12
    от voloxa89
    Как сделать поля формы в две колонки?

    Автор alexj69

    Ответов: 1
    Просмотров: 3301
    Последний ответ 11.04.2012, 18:17:48
    от hooten
    А как бы сделать без редиректа?

    Автор frostyland

    Ответов: 9
    Просмотров: 4723
    Последний ответ 01.04.2011, 13:39:00
    от gens
    Как сделать кнопку обновить для captcha (Securityimages)

    Автор HarD

    Ответов: 1
    Просмотров: 4234
    Последний ответ 14.12.2010, 10:54:14
    от HarD
    Как сделать буквенную проверку заполняемого поля?

    Автор Nesn

    Ответов: 3
    Просмотров: 2750
    Последний ответ 06.06.2010, 18:00:48
    от Stich SPb