Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 1652 Просмотров
*

bolonia

  • Захожу иногда
  • 222
  • 27 / 0
Данные удалены согласно федерального закона "О персональных данных" / era  (ibalar) ibalar

25 августа в моей теме обсуждения модуля появился этот персонаж с просьбой доработать модуль. Добавил его в Skype, все обсудили, оплату согласовали. 27 августа он перевел предоплату. 30 августа доработки были окончательно сделаны, пообещал перевести оставшуюся сумму и пропадает.

Далее отмазки:
[01/09/16 13:19:37] Александр: еще деньги на карточку не дошли, сегодня должны быть, сразу перекину.
[02/09/16 01:58:03] Alexey: Не получилось перекинуть?
[02/09/16 14:22:29] Александр: да что-то нет еще, сегодня поеду в банк, если не получиться, попрошу, знакомый вечером закинет. извиняйте за задержку.
[03/09/16 22:25:38] Alexey: Опять не получилось? :)
[07/09/16 00:30:47] Alexey: Александр, перевод сделаете или нет?
[10/09/16 03:35:39] Alexey: Александр, оплату так и не получил от вас
[10/09/16 03:36:31] Alexey: Вынужден буду отзыв о вас написать на форуме
[10/09/16 03:39:13] Александр: подожите чуток еще, завтра решу ваш вопрос, меня тоже уверили, что вам деньги перекинули. а получилось вон как( завтра переведу.
[11/09/16 00:58:41] Александр: в выходные банки все закрыты у нас оказались, так что переведу только в понедельник. других способов к сожалению у нас нет, все позапрещали, раньше даже через терминал можно было закинуть на ЯД. так что приношу глубочайшие извинения, но только в понедельник перевести смогу.
[11/09/16 00:59:05] Alexey: Хорошо
[11/09/16 00:59:19] Alexey: Буду ждать
[18/09/16 00:38:35] Alexey: Пишу отзыв

Стоит отметить что удалось позвонить ему (Данные удалены согласно федерального закона "О персональных данных" / era) в промежуток между 11 и 18 сентября, тогда он чуть ли не клятвенно обещал перевести деньги, разговор происходил при свидетеле.

Дополнительные данные для индексации:
Ник на форуме: ibalar ibalar
Сайт: http://osd.by
Вконтакте: Данные удалены согласно федерального закона "О персональных данных" / era
SKYPE: Данные удалены согласно федерального закона "О персональных данных" / era
Телефоны: Данные удалены согласно федерального закона "О персональных данных" / era
Кошелек Яндекс.Денег: Данные удалены согласно федерального закона "О персональных данных" / era
« Последнее редактирование: 03.02.2025, 10:19:35 от era »
Бесплатный модуль обратного звонка / обратной связи для J3: http://joomlaforum.ru/index.php?topic=309065.0
*

bolonia

  • Захожу иногда
  • 222
  • 27 / 0
Александр сегодня оплатил оставшуюся сумму и извинился за что ему спасибо, хоть столько времени прошло.
Претензий больше к нему не имею. Через какое-то время удалю тему :)
Бесплатный модуль обратного звонка / обратной связи для J3: http://joomlaforum.ru/index.php?topic=309065.0
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Осторожно: "заказчик" просит скан паспорта

Автор Bickaze

Ответов: 2
Просмотров: 2022
Последний ответ 07.04.2013, 14:44:37
от Bickaze