Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 3108 Просмотров
*

Altyn570

  • Новичок
  • 2
  • 0 / 0
Добрый день.

Сайт на Joomla 1.5.10
PHP 5.2.4
Крутится на домашней машине под линуксом.

Вчера заметил, что потерты все учетные записи пользователей, кроме админа и заменен index.php в корне и в папке с шаблоном.

В почту свалилось стандартное сообщение вида:
Цитировать
был сделан запрос на сброс пароля вашей учетной записи.  Для сброса вашего пароля, Вам необходимо подтвердить символ, для подтверждения прав на запрос.

 Символ - a485dade7fb80a2014ce6971158n652d.

 Нажмите на ссылку ниже, для ввода символа и перехода к сбросу вашего пароля.

http://тут имя сайта/index.php?option=com_user&view=reset&layout=confirm

Базу я поднял из бекапа, но часа через два все повторилось. Я новичек в этом деле, подскажите, как заткнуть фонтан.

Сносить компоненты, менять что-то в .htaccess, платить хакерам? Я даже не представляю, в какую сторну копать. :-(

P.S. Взлом происходит по одному сценарию. Удаляются все юзеры, запрос на скидывание пароля, замена index.php, возможно, что не только его.

P.p.S. Смотрю базу и вижу что так же поменялся E-Mail обратной связи c с реального на al-mhs@hotmail.com в компоненте JComment во всех комментах от пользователя admin.

« Последнее редактирование: 15.03.2010, 15:00:33 от Altyn570 »
*

Magnum

  • Захожу иногда
  • 269
  • 14 / 0
  • magnumblog.space
Re: Взломали jos_users. как защитить?
« Ответ #1 : 16.03.2010, 12:23:25 »
Ну копать тут уже поздно! Единственное, что как по мне можно сделать, это просто все обновить!
1. обновить Joomla до текущей стабильной версии 1.5.15
2. Не помешало бы и обновить саму версию PHP до последнее актуально (5.3.х линейку ставить пока не рекомендую)
3. Если есть какие то плагины, компоненты или модули на вашем сайте Joomla то тоже проверьте стоят ли последние их версии
Я не волшебник. Я всего лишь учусь!
*

Altyn570

  • Новичок
  • 2
  • 0 / 0
Re: Взломали jos_users. как защитить?
« Ответ #2 : 16.03.2010, 12:47:45 »
Единственное, что как по мне можно сделать, это просто все обновить!
Спасибо. Уже обновляюсь.

Есть подозрения, что виноват в этом компонент idoblog.
*

Magnum

  • Захожу иногда
  • 269
  • 14 / 0
  • magnumblog.space
Re: Взломали jos_users. как защитить?
« Ответ #3 : 16.03.2010, 15:29:07 »
Ну что я могу вам сказать, на форуме обсуждались неоднократно проблемы по безопасности.. просто не игнорируйте и чаще следите а обновлениями!
Я не волшебник. Я всего лишь учусь!
*

Lex

  • Завсегдатай
  • 1615
  • 274 / 1
Re: Взломали jos_users. как защитить?
« Ответ #4 : 16.03.2010, 15:33:05 »
Поменяйте почтовый ящик админа.
Жизнь заставила учиться.
В личке на вопросы не отвечаю.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Взломали сайт Antonkiil

Автор kristina_r

Ответов: 25
Просмотров: 3023
Последний ответ 24.08.2026, 23:47:57
от Sulpher
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 2368
Последний ответ 29.08.2020, 00:25:24
от cntrl
[Руководство] Как защитить сайт на версии 1.5 (не поддерживается разработчиками)

Автор flyingspook

Ответов: 13
Просмотров: 9501
Последний ответ 08.01.2020, 12:52:55
от winstrool
Реклама (взломали сайт)

Автор Emusarce

Ответов: 15
Просмотров: 2867
Последний ответ 18.01.2019, 10:41:27
от ProtectYourSite
Можно ли защитить сайт от инъекций в файлы без обновления Joomla и расширений?

Автор borro

Ответов: 6
Просмотров: 3089
Последний ответ 09.11.2018, 18:36:44
от winstrool