Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 2000 Просмотров
*

alekcae

  • Захожу иногда
  • 66
  • 0 / 0
  • alekcae
Доброго времени суток! Братцы подскажите, является вирусом, спамом или еще какой хренью появляющееся на сайте рекламное окно на главной странице сайта, в разных местах, в определенные часы, в основном ночью, но только в браузере Google. 
В других браузерах похожего не наблюдаю. Спасибо!
« Последнее редактирование: 09.05.2021, 23:28:08 от alekcae »
*

Alldar

  • Завсегдатай
  • 1504
  • 195 / 1
Re: Спам, вирус или дело в браузере Google
« Ответ #1 : 10.05.2021, 00:55:45 »
Расширение браузера может вставлять, посмотрите эту же страницу в режиме инкогнито
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Re: Спам, вирус или дело в браузере Google
« Ответ #2 : 10.05.2021, 11:07:57 »
Если только на этом сайте, то скорее всего вирус
*

alekcae

  • Захожу иногда
  • 66
  • 0 / 0
  • alekcae
Re: Спам, вирус или дело в браузере Google
« Ответ #3 : 11.05.2021, 21:53:35 »
В режиме инкогнито так же на главной странице вылезает эта реклама. Кто подскажет, в какой файле, папке или самом шаблоне могла разместить свой код
« Последнее редактирование: 11.05.2021, 21:57:07 от alekcae »
*

v42bis

  • Захожу иногда
  • 133
  • 13 / 1
Re: Спам, вирус или дело в браузере Google
« Ответ #4 : 12.05.2021, 00:00:50 »
Клик правой клавишей мыши на элементе, "Показать код".
Не видя сайта, вам точно никто ничего конкретного не скажет.
*

alekcae

  • Захожу иногда
  • 66
  • 0 / 0
  • alekcae
Re: Спам, вирус или дело в браузере Google
« Ответ #5 : 12.05.2021, 10:10:17 »
Код я вижу, он не один их 2, но после перезагрузки страницы он исчезает вместе с рекламным баннером. Кроме того, попросил  знакомого проследить этот сайт на его компе, ни разу не появлялся. Сайт не мой, учебного заведения, я всего лишь как 2 месяца являюсь его администратором, но шеф затрахал, почему и откуда, значит не только я вижу это дерьмо. Сайт:
mgal.orel.ru
коды
https://t.mail.ru/redir/AACn8AE89k0gaVDNfcyrXpMx1oi1uD4118N5btd8u3k_XFunziqQSItfYEg_mKFI9w4PUNvzcLOv4XWvLqpCSOFb0OG0GmJ4-3zbVcqVCWpgBg6GfqGG3axWJ0LE9EweaMIcL4ojBBcY8V4YUKzMXP51G0wSIyAU-hGd_DYtsAivJ6ZfIU9eOWDyAwAAXNh6rrfreRErYIjEx_SziRcqej5t0jegR8iMgJfig1zAG9VPnxxxRwCerlxADQUudvMAYRvkGvhvaz7KAnekMvO_uu5i138s8Ze-66J9UIeBicGleLv1uqy_McbzqIYbN3E3bT5FWOFtnzr5BotIu3Fbc0qrxAZl4H_gYpDOXNEd8dugpDcwVt2M_YOm-jDjTKZwfJZ-Q7qtjtjYr7zuBk9SXL8sK6NqOTkTWlFztC3nBEu0Nx4U3KLdvJ0XrKGkmT8rqe5kyI2958unrnXAmGDRcObhFbxkbg4THaHtD06A1_6D5gbKK4N8zC03XjRvHZJQjH6-bI29gW6QQqe0aOkCl7_TPJmUnrZ7wa0vU6izUvHXmytlm3tWVahMzoY_EGcQfxLvmdcdXRWi7U0SdIU0IJtXOujrJOqF20oua0IocDsB-KYxBb1fPT0yxiCgFGPgorL4IFbiVvPyqEcXIxaNZdlD_r2C_JYdSEcV8E7JlR9a30wDszlvJBK77JNFxfY1NdDM0-yf9zCBlN4MjDSZeQzGSTINthFgUXm41QCR9A6Ta7_-6Twbe4-8BZ-22qFBLBiIdl_jIGjHHjihIOWsW7h4Wf_b42P-cnh-NgYVaPV7gMxBrORppr5hlc6DIqVf__X9xHq8VeCHmYASK5WnTiKDfwqFTNIgdcn0AJhiNoO1qjYh_UU1ndRefB7fAUhkerhFfh7vi1R9iDuTbcLjjTgajWaDD2xte_Ss0KOBcpEV0SnUWigHg40nBFuv_ux18kbv7tmSoimbIBRLeTEUFiZHVgtyPngo12BvRe9-77jffjeBTSFRoc8qYlvbxerD_mRnq7ZnsdKyYOIIR7Nl7koPAJHVLJ_L4dElHHedgDCwEXDOxIEFM_lV84KmjnHQSivuIvb2EvYAJvQTVwx27CBUP_stmhwLMg7o2l3hNmnZL933FhDxtceKD_DH4mnmfpPS4V-DFZIUsyMHnqJIQfzL_sZbtrHCJ7UlV97OS2bf0M95vrZD9I1lV_Qp_GuRns5hbTygJDmzpAuxxycI-Lme5T-kbTj11cjizL6SnG9c02MS8o_Vok2tigi1Z46g4XqlY1s237BwrnFonj0-X3ywQapbZBBmC8TdMjN1VOh2fEKiagnQkwJlKrJ51_1nuYAHQgqAZ5CEuXtS5dk9TC_rcpFzlx3jfMwTF8zZLeFL55vq09T-Oy1dSsQ27KYMq4e3_9LKwHe8Y3zhQMo2dYL5DhRYkv2ucZr8an-xdVSUiIqgqzayP1dTHCmrbButWRNJ1wzAxbXj0qVYov_UmtiG-8bqWJ14uG7yfkKkfK7BnmDjdonohHFHDUPFCUKjP8p9ZfOQDsDqd_Qlfw -->
второй код
"https://rs.mail.ru/pixel/AACn8AE89k0gaVDNfcyrXpMx1oi1uD4118N5btd8u3k_XFunziqQSItfYEg_mKFI9w4PUNvzcLOv4XWvLqpCSOFb0OG0GmJ4-3zbVcqVCWpgBg6GfqGG3axWJ0LE9EweaMIcL4ojBBcY8V4YUKzMXP51G0wSIyAU-hGd_DYtsAivJ6ZfIU5NCRmjAgAA5LgwIVFpzZRRzY80c6NBHpdP151sv-AMvNgYJcqRZ9pOcDVk36obuRTKKPvCdOTsY6kHQo3LrQi1grhMP1cnU-A5MSLkewjccMbvc5pWBieN6_NmuBs8BxY4cB-hm6iH6SnJE-spBxRvNYg6aOJcVeVu7beUK3HUnWdR9il5yujgLnh7CZ1uiYmugSRxAxVn8D3Rsk7x4PbiucKiLGTkw1lxyAXOoZ45Bgs55BGqAcJPf-1phsNqz5wX91Ee1eFhEZKWh8uYNNMe6myiManQnpeRgESXZesVy5c8MohX6i8sxWE3hHMagn9NFh7t-TTzBVW9TK-JO174qHJ0lhjZJFDlPwCG6_MpbjiyAlOKJBU54fhYemwWMymkGWlL4V3UtsrKDPbfw4AFbk-lUs0TOV-5SQAeBTI0JOy7Qd3sRxe75CLYpDNo6bs8ognYPPE9wSUMAmHbXS4qREia3nnl0DH47U-113_BKXycWNni_5_Z6j9gXn106SdmbVMmaj76jV3WpXg4_t3aUMziqBmV6fVyX0fea3TP6IQPGjMKbRMnW_GrvlmhyGx42V6x1S2aI-QFXeYZJR-9ldZWa30oN-M1OBTkSqOyLuWMg6heKLv_i0WNAPIVw7V7azWkfhdzVvpcSSP-LP8H1BOl5-odZfc_iqulKT7pwYGTclFKGqrl4fv7bojAqazNUQCmIDJn_zJYgCyxCUWoEBiqRSu3edk2CLL2A1Bq1I4mVgmDlEMMx0lTdiTkZmZKPE9_dVNEdOoALw7ZMjT9FR78wwGvK7Vy4at-PtinBU2uVuftIXt6JcmpaUZKrLGCV-6xMqIqjJwkzlzD_p8Hy-MdZhyU9IH0YKidnl5Amfyu9pI8BMnq1SmiSTl0mIT-QSmuH_equhvFz0Ei9evVxykb_449RQ.gif"


« Последнее редактирование: 12.05.2021, 10:46:02 от alekcae »
*

wishlight

  • Гуру
  • 5065
  • 315 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Спам, вирус или дело в браузере Google
« Ответ #6 : 12.05.2021, 14:13:48 »
На https переведите.
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Re: Спам, вирус или дело в браузере Google
« Ответ #7 : 12.05.2021, 18:33:56 »
В режиме инкогнито так же на главной странице вылезает эта реклама. Кто подскажет, в какой файле, папке или самом шаблоне могла разместить свой код
А с другого провайдера?
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

ProtectYourSite

  • Живу я здесь
  • 2368
  • 139 / 4
  • Безопасность вебсайтов
Re: Спам, вирус или дело в браузере Google
« Ответ #8 : 12.05.2021, 23:07:13 »
На https переведите.
CMS: Joomla 3.4.8

Powered by: PHP 5.3.29
И обновиться срочно
*

alekcae

  • Захожу иногда
  • 66
  • 0 / 0
  • alekcae
Re: Спам, вирус или дело в браузере Google
« Ответ #9 : 13.05.2021, 21:46:32 »
На другом провайдере рекламы нет. Всем спасибо! Буду исправлять то, что посоветовали. Накопал целую кучу дерьма на сайте оставленного мне от предыдущего админа, буду чистить. А там будем посмотреть, что дальше делать...
*

gartes

  • Завсегдатай
  • 1859
  • 142 / 6
  • Е = mс²
Re: Спам, вирус или дело в браузере Google
« Ответ #10 : 13.05.2021, 22:06:22 »
Накопал целую кучу дерьма на сайте оставленного мне от предыдущего админа,
Так спросите у предыдущего админа - Что Это ??  ;) 
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Спам, вирус или дело в браузере Google
« Ответ #11 : 13.05.2021, 23:03:29 »
Погодите, читать лень
Там https было?
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Re: Спам, вирус или дело в браузере Google
« Ответ #12 : 14.05.2021, 00:23:13 »
Погодите, читать лень
Там https было?
Очевидно что не было.
На другом провайдере рекламы нет.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

alekcae

  • Захожу иногда
  • 66
  • 0 / 0
  • alekcae
Re: Спам, вирус или дело в браузере Google
« Ответ #13 : 16.05.2021, 18:52:24 »
Цитировать
Так спросите у предыдущего админа - Что Это ??
Предыдущего админа ковид скушал, царство ему небесное.... И если столько проблем оставил , значит или не было желания им заниматься или не силен в этом был, а лишь бы был.... Сайт действительно не переведен в https и PHP не обновлено
« Последнее редактирование: 16.05.2021, 19:05:58 от alekcae »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 2345
Последний ответ 14.02.2024, 13:15:59
от wishlight
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 3333
Последний ответ 25.05.2023, 08:49:57
от Театрал
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 5014
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
Хостинг пишет, что найден вирус в /media/com_media/js/media-manager-es5.js

Автор AlexP750

Ответов: 6
Просмотров: 3441
Последний ответ 22.02.2022, 11:38:15
от AlexP750
На сайте появился вирус

Автор Lifar

Ответов: 3
Просмотров: 1189
Последний ответ 23.04.2021, 10:12:05
от ProtectYourSite