Новости Joomla

Joomla 6: Автоматические обновления ядра в Joomla

Joomla 6: Автоматические обновления ядра в Joomla

👩‍💻 Joomla 6: Автоматические обновления ядра в Joomla. В октябрьском номере официального журнала Joomla - Joomla Community Magazine вышла статья David Jardin, где рассказывается о внедрении функционала автоматического обновления ядра Joomla.❓Почему сейчас? Joomla же жила как-то 20 лет без автоматических обновлений?Это оказалась самая востребованная за последнее время от пользователей Joomla функция. Но, основная причина внедрения - проблемы безопасности. Всякий раз, когда в новой версии Joomla устраняется уязвимость, злоумышленники начинают анализировать код, чтобы выяснить, какая именно уязвимость была исправлена. И как только они это выясняют - начинается разработка автоматизированных скриптов для взлома как можно большего количества сайтов. Затем доступы к автоматически взломанным сайтам продаются в профильных чатах и ресурсах "пачками" по несколько сотен тысяч или миллионов сайтов. Ваш сайт могли взломать несколько лет назад, но воспользоваться уязвимостью могут не сразу, а тогда, когда у злоумышленников возникнет необходимость. И только после этого вы может быть узнаете об этом.Анализ патча, понимание проблемы и разработка скрипта требуют времени. И если владелец сайта не обновит его до истечения этого срока, сайт может быть взломан. А хакеры действуют быстро! Для критических, легко эксплуатируемых уязвимостей речь идёт о временном окне в 10–12 часов — и этого времени явно недостаточно, чтобы все успели обновить свои сайты.Здесь выходят на первый план автоматизированные обновления: проект Joomla теперь может активно устанавливать обновления (и, следовательно, исправления безопасности) на сайты, чтобы гарантировать, что сайты действительно обновляются вовремя.🕘 От первых идей до реализации прошло 5 лет. И здесь можно вспомнить, как в Joomla 5.1 внедрили TUF - The Update Framework, позволяющий устанавливать защищённое соединение между сайтом и сервером обновлений и исключает возможность supply chain attack (атаки на цепочку поставок).Об особенностях реализации и требованиях к сайту читаем подробнее в статье на JCM.@joomlafeed#joomla #secutiry #jcm

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™

Первый выпуск журнала NorrNext в честь 20-й годовщины Joomla™. Интервью с волонтёрами 🎈Ну что, друзья, вот и настал этот долгожданный момент. Мы выпустили первое издание собственного журнала под эгидой NorrNext, который включает в себя интервью с видными деятелями сообщества из разных стран и континентов.Общий нарратив: показать, что нас объединяет (Joomla) и узнать больше о людях, которые вносят свой вклад в развитие платформы в своих сообществах. 20 лет — это много. Давайте же узнаем о коллегах 🎁 Первый цикл включает такие страны, как Австрия, Испания, Латвия, Россия, Румыния, Тайланд, Черногория, Чехия.⚙️ С кем интервью: ✔️ Владимир Елисеев 🇷🇺✔️ Дмитрий Рекун 🇱🇻✔️ Дмитрий Цымбал 🇷🇺✔️ Евгений Сивоконь 🇷🇺 ✔️ Сергей Толкачёв 🇷🇺✔️ Dénes Székely 🇷🇴✔️ Jan Pavelka 🇨🇿✔️ Miljan Vujosevic 🇲🇪✔️ Sergio Iglesias 🇪🇸✔️ Sigrid Gramlinger 🇦🇹✔️ Pisan Chueatchatchai 🇹🇭‼️ Новые интервью будут добавляться до конца декабря 2025. Заходите по ссылке время от времени💡👉 Читать далее

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 4792 Просмотров
*

Sedoy

  • Давно я тут
  • 897
  • 87 / 10
  • Интересно,в какой кодировке пишут врачи?
Закрыто первое в Свердловской области дело о принудительной рассылке спама. Следствию не удалось выявить исполнителя спам-заказа - это возможно лишь при наличии подписанного с ним договора.

Свердловское управление ФАС по заявлению "УралVIPсилинг" возбудило дело по ст. 18 ФЗ "О рекламе" ("запрещает рассылку рекламных материалов адресатам без их согласия"). Истец утверждает, что "Деке-Урал" забивает спамом электронные ящики сотрудников компании.

Как поясняет эксперт свердловского УФАС Светлана Абрамова, в Сети очень трудно определить источник спама. Ответчики доказали, что рассылка спама производилась с ящиков, зарегистрированных на доменное имя decke.com. Однако, почтовые ящики компании "Деке-Урал" зарегистрированы на decke.ru. Спам-рассылка с рекламой натяжных потолков Decke с координатами уральской фирмы производилась из США и Кореи, пишется на expert.ru.

Как объяснили эксперты ФАС, адрес почтового ящика, с которого отправляются спам-письма, меняется каждые несколько часов. Поэтому причастность к данной рассылке "Деке-Урал" доказать почти невозможно. На этом основании ФАС закрыла дело.
Что б правильно задать вопрос - нужно знать на него ответ!
FAQ по Joomla!
Где скачать шаблоны Joomla Статьи и обзоры Желаю Вам здоровья в личной жизни - живите долго и часто :)
*

VETERINAR

  • Давно я тут
  • 855
  • 165 / 14
  • Kiss my shiny metal ass!
Как эти спамеры задолбали. Я бы смертную казнь давал за спам. Медленную мучительную смерть.
*

vanadik

  • Осваиваюсь на форуме
  • 22
  • 3 / 0
Точняк, просто бесят твари, помнится когда-то я пользовался второй веткой форума phpbb это трындец был, пока не поставил кучу патчей))) А сейчас где-то засветилась моя почта, и шлют мне каждый день ссылки на порево, достали просто...
*

Aleks_El_Dia

  • Живу я здесь
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Мне в аську гады пишут.. игнор-список уже номеров на 50...
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

VETERINAR

  • Давно я тут
  • 855
  • 165 / 14
  • Kiss my shiny metal ass!
Мне в аську гады пишут.. игнор-список уже номеров на 50...

Хм, с тех пор как 2 года назад перешел на квип, не одного спам-сообщения. Антиспам + антиспам-бот и всё.
*

PaLyCH

  • Давно я тут
  • 956
  • 146 / 19
  • Менеджер проектов
Как эти спамеры задолбали. Я бы смертную казнь давал за спам. Медленную мучительную смерть.
например колесование. Не. Сначала выдрать все ногти. Потом...... Потом они умрут
*

profiX0808

  • Захожу иногда
  • 497
  • 70 / 0
VETERINAR, +1
на почтовый ящик спам поступает только в папку спам, которая автоматом чистится каждые сутки :)
*

VETERINAR

  • Давно я тут
  • 855
  • 165 / 14
  • Kiss my shiny metal ass!
на почтовый ящик спам поступает только в папку спам, которая автоматом чистится каждые сутки

Вот тут сомнительное удобство. У меня тоже почта довольно неплохо фильтрует спам, но вот бывало, что очень важные письма (код перевода денег, пароли, срочные доработки по проектам) попадали под фильтр. Пришлось от этого отказаться :(
*

chemerzaev

  • Давно я тут
  • 630
  • 83 / 3
  • Надо мыслить. Меня, например, кормят идеи.
Ветеринар у меня похожая ситуация. Та же проблема и тоже решение
Я несчастный человек, который, как долбаный экстрасенс, должен понимать заказчика, даже если он сам не знает, чего хочет
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Минюст предлагает обязать граждан регистрироваться в Сети

Автор Sulpher

Ответов: 0
Просмотров: 2447
Последний ответ 06.10.2009, 13:37:28
от Sulpher