Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 4091 Просмотров
*

borro

  • Завсегдатай
  • 1379
  • 22 / 0
  • желаю вам счастья
Здравствуйте.

На сайте используется редактор TinyMCE 3.5.4.1. Среди возможных обновлений TinyMCE нет. При редактировании материала добавляется куча встроенных стилей CSS в теги плюс вставляются где нужно и нет теги span. Посмотрел в настройках плагина, не нашел способа как повлиять на это. Посоветуйте пожалуйста как лучше исправить описанную ситуацию.
*

fsv

  • Живу я здесь
  • 2781
  • 411 / 2
как лучше исправить описанную ситуацию.
отключить его. руками писАть.
Веб-разработка: заказ. Только новая разработка.
*

Александр216

  • Захожу иногда
  • 107
  • 1 / 0
В качестве костылей можно использовать кнопки "очистить формат" (нарисован ластик) и "убрать лишний код" (нарисована метла). Перед их нажатием нужно выделить весь контент.

А вот насчет глобального решения проблемы (чтобы этот мусор вообще не добавлялся) я бы тоже хотел узнать))

fsv, руками, конечно нужно уметь работать, но когда большие объемы выкладываешь, с редактором все же быстрее и удобнее.
*

fsv

  • Живу я здесь
  • 2781
  • 411 / 2
Чтобы убрать влияние параметра из настроек плагина "Новые строки" - 1)теги <p>, 2)теги <br> :
\plugins\editors\tinymce\tinymce.php (клонировать, дать свое имя)
Код: php
if ($newlines)
{
    // Break
    //$forcenewline = "force_br_newlines : true, force_p_newlines : false, forced_root_block : '',";
    $forcenewline = "force_br_newlines : false, force_p_newlines : false, forced_root_block : '',";
}
else
{
    // Paragraph
    //$forcenewline = "force_br_newlines : false, force_p_newlines : true, forced_root_block : 'p',";
    $forcenewline = "force_br_newlines : false, force_p_newlines : false, forced_root_block : '',";
}

\media\editors\tinymce\tinymce.min.js , в котором используются эти параметры, сжат, затруднительно все посмотреть, так что надо тестировать
Веб-разработка: заказ. Только новая разработка.
*

Александр216

  • Захожу иногда
  • 107
  • 1 / 0
Еще, по наблюдениям, меньше всего мусора появляется в Мозиле. Там же и imagesizer эффективней всего работает.
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
Здравствуйте.

На сайте используется редактор TinyMCE 3.5.4.1. Среди возможных обновлений TinyMCE нет. При редактировании материала добавляется куча встроенных стилей CSS в теги плюс вставляются где нужно и нет теги span. Посмотрел в настройках плагина, не нашел способа как повлиять на это. Посоветуйте пожалуйста как лучше исправить описанную ситуацию.
Это неправильное наблюдение. TinyMCE ничего лишнего не добавляет. Добавляет браузер при копипасте, как правильно заметили выше, фф меньше пачкает, Chrome больше. Чтобы совсем избежать мусора вставляйте скопированное в просмотр кода. Если нужно сохранить и форматирование скопированного, то нужно копировать опять-же исходный код из инспектора.
*

tati-2000

  • Захожу иногда
  • 308
  • 2 / 0
Редактор ставит тэг em . и на сайте курсив не отображается, если ставить тэг i . то курсив работает. Можно как-то это дело исправить? Я то обычно код вставляю, но для человека, который будет наполнять сайт - это неприемлемо. Надо через редактор наладить. 
*

Arkadiy

  • Гуру
  • 5317
  • 463 / 2
  • Крепитесь, други.
Тэг <em> валиден и поддерживается всеми браузерами http://htmlbook.ru/html/em, возможно у вас стили стоят, исправляющие разметку этого тега, Найдите, исправьте.
*

tati-2000

  • Захожу иногда
  • 308
  • 2 / 0
почему тег <i> не очищается? Я нашла только * {    margin: 0;    padding: 0;}, но тогда все теги должны быть очищены?
*

tati-2000

  • Захожу иногда
  • 308
  • 2 / 0
Нашла, спасибо за подсказку :)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

TinyMCE режет ссылку на FB

Автор Alex_gs

Ответов: 0
Просмотров: 2833
Последний ответ 27.09.2023, 10:36:53
от Alex_gs
В редакторе TinyMCE в списке меток (тегов) выдает только 30 меток

Автор illimited

Ответов: 3
Просмотров: 2903
Последний ответ 07.03.2023, 19:33:03
от illimited
Фильтровать текст при вставке из Word в TinyMCE

Автор goga_pgasovav

Ответов: 2
Просмотров: 2783
Последний ответ 21.02.2023, 17:39:32
от goga_pgasovav
TinyMCE в 4-ке, нужна помощь

Автор Шмайсер

Ответов: 0
Просмотров: 2732
Последний ответ 22.07.2022, 14:20:34
от Шмайсер
Не работает TinyMCE

Автор terr

Ответов: 11
Просмотров: 10524
Последний ответ 22.06.2022, 12:01:51
от Holden73