Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

0 Пользователей и 1 Гость просматривают эту тему.
  • 42 Ответов
  • 10296 Просмотров
*

sterveo

  • Захожу иногда
  • 60
  • 1 / 0
of поправлю
« Последнее редактирование: 05.12.2012, 13:12:11 от sterveo »
*

skyrec

  • Захожу иногда
  • 382
  • 10 / 0
  • Люблю я детей !!!
Киньте свежую ссылку на корзину если не жалко...
*

Shad-777

  • Осваиваюсь на форуме
  • 39
  • 0 / 0
an0ther красавец! Всех благ тебе!
*

pavel.mx

  • Новичок
  • 9
  • 0 / 0
Всем привет. Посатвил шаблон IT TheShop 2, там тоже стоит этот модуль корзины (Ice Jshopping Cart). Но после обновления версси Joomla он перестал работать с включенным AJAX. Долго искал на просторах интернета другую версию этого модуля. Нашел и с ним все заработало (там другой файл AJAX.php), но появилась вышеописанная проблема с не отображением наименований товаров. Проблема так и не решилась, так как файл AJAX.php отличается от вашего и там вообще строки 'language' => $mainframe->getUserState( "application.lang", 'lang' ) нет.  В php не силен, поэтому разобраться в файле не получилось. Может кто поможет.
« Последнее редактирование: 19.01.2016, 22:43:34 от nevigen »
*

nevigen

  • Moderator
  • 10451
  • 863 / 25
  • http://n*****n.com
на сайте айстемы помогут. обращайтесь в поддержку.
Профессиональные / Бесплатные решения для JoomShopping
Не лечи бесплатно, ибо тот, кто лечится бесплатно, рано или поздно перестает ценить свое здоровье,
а тот, кто лечит бесплатно, рано или поздно перестает ценить результаты своего труда/ (с) Гиппократ?
Не ищите ответов, ищите решение !
*

pavel.mx

  • Новичок
  • 9
  • 0 / 0
На сайте айстемы появилась новая версия шаблона (3.4.3), скачал ее, но там уже нет этой AJAX корзины, используется обычная корзина. Видать разработчики отказались от ее использования, так как не смогли допилить до рабочего состояния. Я поставил Ice Jshopping Cart (новую версию) на эту версию шаблона. Работает все хорошо, но проблема с не отображением наименований товаров осталась. Вряд ли разработчики помогут, раз сами забили на эту корзину.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Вряд ли разработчики помогут, раз сами забили на эту корзину.
предлагаете нам сделать за них их работу? :) а после очередного обновления потом опять перестанет работать, и все по новой? я бы рекомендовал сделать тоже самое, что сделали разработчики - забить на эту корзину. наконец то они сделали хоть что то правильно :) ибо - один сплошной глюк. ее чтобы сделать рабочей, надо написать заново.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

pavel.mx

  • Новичок
  • 9
  • 0 / 0
Да в том то и дело, что корзина работает, и очень даже хорошо. Только с русским описанием проблема (хотя тоже решается заполнением английского описания русским). Выше ребята уже решили эту проблему, поменяв пару символов в AJAX.php, но у меня он другой, и их метод не работает. Может там тоже пару переменных поменять и все. Почему то из первого моего поста удалили ссылку на мой файл AJAX.php, привожу ее снова
 [ ЗАЧЕМ ? ВАРЕЗ ЗАПРЕЩЕН ! ]
« Последнее редактирование: 28.01.2016, 23:38:34 от nevigen »
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
удалили потому что IT TheShop 2 - коммерческий шаблон. а вы выкладываете в общий доступ = варез. а варез на форуме запрещен.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

pavel.mx

  • Новичок
  • 9
  • 0 / 0
Да какой нафиг варез! Я ссылку не на шаблон давал, а на файл AJAX.php модуля Ice Jshopping Cart! Во первых он сам по себе может помочь тем, у кого этот модуль не работает на последних версиях Joomla, а во вторых надеялся на помощь в устранении вышеописанной проблемы с русскими описаниями! Если не понимаете разницы, то это вызывает огромные сомнения в профессионализме здешних модераторов, что совершенно не идет на пользу этому форуму.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Да обыкновенный варез. Такой же как и весь остальной. Или модуль Ice Jshopping Cart вдруг стал бесплатным и доступным для скачивания? Так может тогда дадите ссылку на IceTheme где его скачать можно? Мы скачаем, посмотрим.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

pavel.mx

  • Новичок
  • 9
  • 0 / 0
Если бы я выложил модуль целиком, тогда это можно было бы считать варезом, но я выложил только один файл, отвечающий за AJAX, на мой взгляд разница очевидна! Но если вы не понимаете разницы, то могу только посочувствовать... Да, кстати, это строка из XML файла данного модуля, надеюсь вы знаете, что она обозначает
<license>Open Source License, GNU GPL</license>
А это уже из самого файла AJAX.php, на который я дал ссылку
@license    GNU General Public License version 2 or later
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Цитировать
Но если вы не понимаете разницы, то могу только посочувствовать...
а я нуждаюсь в вашем сочувствии? можете сочувствовать, можете не сочувствовать - мне абсолютно все равно :)

Цитировать
Если бы я выложил модуль целиком, тогда это можно было бы считать варезом, но я выложил только один файл, отвечающий за AJAX, на мой взгляд разница очевидна!
конечно очевидна. следуя вашей логике, продажа людей на органы - это не нарушение закона. вот если бы целиком...
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вкладки (табы) в описании товара

Автор Sergio

Ответов: 254
Просмотров: 57802
Последний ответ 12.10.2023, 12:20:59
от dron
Где посмотреть варианты карточки товара

Автор itbc

Ответов: 6
Просмотров: 3170
Последний ответ 31.10.2022, 10:05:51
от nevigen
Основная картинка в карточке товара на весь экран

Автор Mister Shadow

Ответов: 1
Просмотров: 2763
Последний ответ 08.07.2022, 22:16:27
от nevigen
meta title на странице товара

Автор ecolora

Ответов: 5
Просмотров: 2930
Последний ответ 30.05.2022, 14:31:44
от kit2m2
Вывести артикул вместо кода товара в письмо клиента

Автор antony2606

Ответов: 2
Просмотров: 2867
Последний ответ 09.02.2021, 17:01:25
от antony2606