Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 1146 Просмотров
*

leghin

  • Осваиваюсь на форуме
  • 11
  • 0 / 0
Сайт давно работает, все было в порядке, вообще никаких изменений не делал, сегодня при попытке открыть любой товар выдает ошибку.
Ума не приложу, в чем может быть дело. Пожалуйста, посмотрите.
« Последнее редактирование: 04.06.2018, 00:00:33 от leghin »
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
плагин предыдущий/следующий товар попробуйте отключить
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

leghin

  • Осваиваюсь на форуме
  • 11
  • 0 / 0
плагин предыдущий/следующий товар попробуйте отключить

Большое спасибо, помогло! А почему плагин стал вызывать ошибку? Он просто в общем-то тоже нужен, вылечить как-то можно?
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
почему - это увы не подскажу. я даже не знаю что за плагин у вас.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

leghin

  • Осваиваюсь на форуме
  • 11
  • 0 / 0
почему - это увы не подскажу. я даже не знаю что за плагин у вас.
Стандартный плагин JoomShopping. Установил его давным давно и не трогал. Может есть смысл какую-то более актуальную версию плагина поискать?
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Стандартный плагин JoomShopping
аа. может тогда попробовать нестандартный?

Может есть смысл какую-то более актуальную версию плагина поискать?
ну или так :)
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

leghin

  • Осваиваюсь на форуме
  • 11
  • 0 / 0
аа. может тогда попробовать нестандартный?
ну или так :)
Просто странно то, что плагин с пустого места перестал работать
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
странно, не спорю. но может что то и менялось, обновления например были какие то, и т.п.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

leghin

  • Осваиваюсь на форуме
  • 11
  • 0 / 0
странно, не спорю. но может что то и менялось, обновления например были какие то, и т.п.
Поставил более свежую версию стандартного плагина и все отлично заработало, как и прежде. Еще раз спасибо за оперативную помощь!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Уведомление о превышении доступного количества товара

Автор goga_pgasovav

Ответов: 1
Просмотров: 905
Последний ответ 03.02.2025, 18:48:10
от kit2m2
Артикул или код товара?

Автор goga_pgasovav

Ответов: 3
Просмотров: 1151
Последний ответ 28.11.2024, 19:03:59
от goga_pgasovav
Странная задача: получить псевдоним товара по его ID в шаблоне статьи

Автор goga_pgasovav

Ответов: 4
Просмотров: 1612
Последний ответ 04.07.2024, 13:06:45
от goga_pgasovav
Ошибка при изменении статуса товара

Автор itbc

Ответов: 4
Просмотров: 1370
Последний ответ 08.05.2024, 10:31:16
от itbc
undefined array key 0 (modules\mod_jshopping_categories\tmpl) при переходе php 8

Автор Юрий777

Ответов: 7
Просмотров: 1787
Последний ответ 21.08.2023, 10:59:49
от sivers