Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 14 Ответов
  • 1944 Просмотров
*

knatalik

  • Осваиваюсь на форуме
  • 24
  • 0 / 0
Вскрыли Tiny_Mce Joomla 1.5.19
« : 08.02.2016, 19:48:17 »
Добрый день

у нас старенькая Joomla 1.5.19
похоже нам подкинули вирус в файл config.php в каталог var/www/..../data/www/.....ru/plugins/editors/tinymce/jscripts/tiny_mce/themes/advanced/skins/default/img
не подскажите в дистрибутиве данный файл есть или его можно удалять из папки ? может можно отключить этот компонент?
если нельзя, то где найти дистрибутив ? авастом на компе локально не лечится данный файл чтобы перезаписать его
посоветуйте как поступить?

Спасибо за совет

PS мы не разработчики, а начинающие администраторы сайта... поэтому просьба писать простым языком
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
Re: Вскрыли Tiny_Mce Joomla 1.5.19
« Ответ #1 : 08.02.2016, 19:52:22 »
если совсем простым, то ставите расширение для экспорта материалов в XML и перетаскиваете сайт на актуальную версию, это будет быстрее и правильнее, чем штопать титаник
*

knatalik

  • Осваиваюсь на форуме
  • 24
  • 0 / 0
Re: Вскрыли Tiny_Mce Joomla 1.5.19
« Ответ #2 : 08.02.2016, 19:56:27 »
это запланировано, но до этого надо дожить, сейчас нужна помощь как избавиться от вируса. спасибо
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
Re: Вскрыли Tiny_Mce Joomla 1.5.19
« Ответ #3 : 08.02.2016, 20:02:42 »
актуальная версия той ветки, если я все правильно помню - 5.26, и уж точно не 19
какой вам смысл сейчас заморачиваться с обновлениями и лечениями этого запущенного случая?
вы сейчас тьму времени потратите на поиск и удаление заразы, а гарантий никаких не будет.
некуда девать время и деньги - занимайтесь лечением.
*

knatalik

  • Осваиваюсь на форуме
  • 24
  • 0 / 0
Re: Вскрыли Tiny_Mce Joomla 1.5.19
« Ответ #4 : 08.02.2016, 21:04:23 »
кто нибуду может ответить на вопросы ?
вирус в config.php в каталог var/www/..../data/www/.....ru/plugins/editors/tinymce/jscripts/tiny_mce/themes/advanced/skins/default/img
не подскажите в дистрибутиве данный файл есть или его можно удалять из папки ? может можно отключить этот компонент?
если нельзя, то где найти дистрибутив ? авастом на компе локально не лечится данный файл чтобы перезаписать его
спасибо
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: Вскрыли Tiny_Mce Joomla 1.5.19
« Ответ #5 : 08.02.2016, 22:13:19 »
кто нибуду может ответить на вопросы ?
как вам еще ответить? :) вам вроде бы уже ответили. вы понимаете, что то, что вы пытаетесь сделать - бесполезная трата времени? у вас Joomla дырявая до нельзя. только одна последняя найденная в декабре 15-го уязвимость позволяет получить полный контроль над сайтом. а их до этого еще было найдено... вам надо обвиться в первую очередь, потом все остальное.

но если уж так интересно именно этот вопрос - то https://www.joomla.org/announcements/release-news/5283-joomla-1519-released.html . качайте дистрибутив, сравнивайте, перезаливайте
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Re: Вскрыли Tiny_Mce Joomla 1.5.19
« Ответ #6 : 09.02.2016, 12:25:01 »
не подскажите в дистрибутиве данный файл есть или его можно удалять из папки ?
Это настолько древняя версия, что народ уже и не помнит, что в ней есть. Идем сюда. Скачиваем вашу версию Joomla. Открываем архив и смотрим, есть там запрашиваемый вами файл или нет. Надумаете переносить на последнюю версию - обращайтесь. Думаю, в вашем случае этот вопрос придется решать на коммерческой основе.
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
*

knatalik

  • Осваиваюсь на форуме
  • 24
  • 0 / 0
Re: Вскрыли Tiny_Mce Joomla 1.5.19
« Ответ #7 : 10.02.2016, 08:25:01 »
Спасибо, скачали дистрибутив, файла тем не должно быть, затерли....

А не подскажите также как можно найти redirect, что вирус оставил? этот редирект на сомнительные сайты появляется при попытке найти какой то артикул на сайте на мобильных устройствах, в логах он не обнаруживается... да и появляется он раз в ХХХ открытиях....
Спасибо
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Re: Вскрыли Tiny_Mce Joomla 1.5.19
« Ответ #8 : 10.02.2016, 08:42:41 »
knatalik, вы, как и многие, кто сюда прибежал с такими вопросами, глухи к советам. Вы будете сидеть, сравнивать и удалять файлы, не понимая, что дело не столько в них, сколько в возможности их снова и снова заливать.
Не будь паразитом, сделай что-нибудь самостоятельно!
*

knatalik

  • Осваиваюсь на форуме
  • 24
  • 0 / 0
Re: Вскрыли Tiny_Mce Joomla 1.5.19
« Ответ #9 : 10.02.2016, 08:47:09 »
мы не глухи, мы ищем на что перейти в разумных финансовых пределах, но нужно дожить до момента перехода
*

Missile

  • Завсегдатай
  • 1116
  • 90 / 1
Re: Вскрыли Tiny_Mce Joomla 1.5.19
« Ответ #10 : 10.02.2016, 09:23:31 »
мы не глухи, мы ищем на что перейти в разумных финансовых пределах, но нужно дожить до момента перехода
Это не стоит ни копейки.
Нужно просто внимательно прочитать форум и сделать всё своими руками. Тема поднималась уже сотню раз.

Простите, но "разумные финансовые пределы" звучит, как жалобы пятиклассника. Это же Joomla, а не Битрикс.
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
Re: Вскрыли Tiny_Mce Joomla 1.5.19
« Ответ #11 : 10.02.2016, 09:47:30 »
ну может и стоить, и не копейки, если там магазин.
но сути не меняет - вариант "найти вирус" + "найти дыру" в этом старом движке - явно не для новичка, а для профи. а профи не возьмется забесплатно ковырять это старье.
товарищ, внемли! у тебя ОДИН вариант. все остальное - это растягивание агонии.
*

Missile

  • Завсегдатай
  • 1116
  • 90 / 1
Re: Вскрыли Tiny_Mce Joomla 1.5.19
« Ответ #12 : 10.02.2016, 09:56:59 »
Цитировать
ну может и стоить, и не копейки, если там магазин
Если магазин, то деньги тем более должны водиться. Потому что любой бизнес - это не только "купил-продал", но ещё и расходы на его поддержание.
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
Re: Вскрыли Tiny_Mce Joomla 1.5.19
« Ответ #13 : 10.02.2016, 09:59:26 »
ну так мне тоже не понятно. если некоммерческий сайт - взял да переехал.
если коммерческий - заплати и перевезут.
но тут какое-то непонятное крохоборство, как-будто удастся сэкономить, потратив тучу времени и усилий на эту рухлядь.
*

SeBun

  • BanMaster
  • 4030
  • 259 / 5
  • @SeBun48
Re: Вскрыли Tiny_Mce Joomla 1.5.19
« Ответ #14 : 10.02.2016, 10:05:05 »
мы не глухи, мы ищем на что перейти в разумных финансовых пределах
Как на что перейти? У вас есть варианты? Почитайте... Если вы так стараетесь экономить, то выбор за бесплатной CMS, а она одна такая...
Оказываю услуги по Joomla | Миграция/Обновление | Сопровождение | IT-аутсорсинг | Недорогие домены и хостинг
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как восстановить визуальный редактор TinyMCE на Joomla! 3.2.0 Stable?

Автор АлексейБеляев

Ответов: 7
Просмотров: 3553
Последний ответ 27.09.2021, 09:48:27
от АлексейБеляев
Joomla 3.x TinyMCE проблема фильтрации атрибутов в тегах

Автор BaklanVasya

Ответов: 1
Просмотров: 2862
Последний ответ 31.01.2021, 14:15:09
от BaklanVasya
TinyMCE 3.5.10 Joomla 1.5

Автор 4.n

Ответов: 5
Просмотров: 4456
Последний ответ 20.11.2018, 17:34:46
от Dim
TinyMCE изменяет код. Joomla 3.6.5

Автор Strelok760

Ответов: 9
Просмотров: 1612
Последний ответ 06.02.2018, 22:48:30
от Strelok760
Joomla 3.7 + responsivefilemanager

Автор Saber

Ответов: 6
Просмотров: 4650
Последний ответ 08.08.2017, 11:23:21
от Ragnaar