Joomla 由许多有才华的个人构建,仔细审查项目收到的每个代码贡献,以确保构建一个安全系统。
但如果有攻击者能够操纵 Joomla 更新服务器会怎样?或者如果针对 Joomla 用于更新分发的 CDN 发生了成功的攻击?或者问一个更通用的问题:我们如何确保 Joomla 后端提供的更新实际上是合法的?
Joomla 由许多有才华的个人构建,仔细审查项目收到的每个代码贡献,以确保构建一个安全系统。
但如果有攻击者能够操纵 Joomla 更新服务器会怎样?或者如果针对 Joomla 用于更新分发的 CDN 发生了成功的攻击?或者问一个更通用的问题:我们如何确保 Joomla 后端提供的更新实际上是合法的?
2023 年 8 月 17 日是 Joomla 项目的一个历史性日期:在超过 10 年后,该项目对 3.x 版本的支持即将结束。然而,野外仍然有许多 3.x 网站,其中一些在剩余的时间内无法迁移到 4.x。这些网站需要在未来几周内关闭吗?
你有没有听说过古代城市特洛伊的故事?它有巨大的城墙,将攻击者拒之门外,城市安全。然而,进攻城市的希腊军队有一个天才的想法:他们假装停止攻击并返回家乡,同时给特洛伊人民留下了一份礼物:一匹巨大的木马。特洛伊人民为这份礼物感到感激,把木马拉进城市的城墙内——他们不知道希腊士兵已经藏在木马中,在夜间爬出来,为他们的军队打开城门,从而导致了城市的灭亡。
当我们的团队在2020年5月开始组织国际Joomla会议时,我们完全没有想到全球性的疫情会破坏我们所有的计划。然而,作为一个诞生于网络世界的社区,将我们热爱的家庭聚会转变为线上活动,将这些疯狂时刻来自世界各地的人们聚集在一起,这似乎是最明显不过的事情。
Joomla安全团队冲刺,科隆,2018年5月。我想我们都会同意,为用户提供尽可能安全的软件是Joomla的关键优先事项之一,因为这在其用户运行Joomla时的体验中起着至关重要的作用——一个被黑客攻击的用户,是一个非常不快乐的用户。
从3月10日至14日,世界上最大的IT展览会CeBIT在德国汉诺威开门。CeBIT是欧洲最重要的IT相关展览会,也具有很大的国际影响力,这一点通过今年CeBIT有来自100多个不同国家的人访问得到了强调。和去年一样,Joomla!项目,由来自当地社区的一组知名志愿者代表,是活动6号馆CMS Garden展位的一部分。
我经常在我的时间线上看到一些推文,其中Joomla!的人对Wordpress、Drupal或其他CMS说得很糟糕。大多数时候,人们这样做是因为他们认为所有开源CMS都是他们所说的“CMS市场”上的对手。现在,请坐下来,因为这里有一个令人震惊的真相:Drupal、Wordpress或其他任何开源CMS都不是Joomla的对手。
接受后,您将访问 https://magazine.joomla.net.cn/ 以外的第三方外部服务