Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 3210 Просмотров
*

SpideR-Craft

  • Новичок
  • 3
  • 0 / 0
Взломали сайт.
« : 19.11.2010, 01:16:59 »
Здравствуйте форумчане.
Сделал сайт на заказ. Очень простой, как и указывалось в ТЗ.
Попросили показать его в деле. Свой хостинг я не оплачивал, договорились, что я все покажу на их хостинге.
Все перенес, создал второй администраторский аккаунт, дал им доступ.
Не прошло и получаса, не смог зайти в админку, неправильный логин и пароль.
Сразу запустил FTP, так как понял что это кидалово.
FTP пароли тоже оказались неправильными. Они сменили полностью все пароли. А мой аккаунт видно снесли прямо с базы.
Короче мне удалось восстановить свой пароль и логин через восстановление логина и пароля (видно мой E-mail они забыли изменить).
Зашел в админку, закрыл сайт.
Через 10 минут опять все восстановлено, только теперь вообще доступа у меня нет.
Пообщались по почте, 100% кидалово.
Установлена Joomla 1.5.20.
Community Builder 1.2.3.
Модуль новостей Pro GK1.
Гостевая книга Easybook. (версию не помню.)
Компонент обратной связи Aicontactsafe.
Слышал, что в Joomla 1.5.20 найдена уязвимость, но она нигде не обсуждалась.
Что мне можете посоветовать?
Мне не надо возвращать сайт, он у меня и так в архиве лежит.
Мне надо чтобы у этих кидал он не работал.
Заранее большое спасибо.
*

SDKiller

  • Живу я здесь
  • 2705
  • 329 / 5
  • ...ergo sum
Re: Взломали сайт.
« Ответ #1 : 19.11.2010, 01:26:49 »
Установленные компоненты ценности не представляют. Ценность, насколько я понимаю, представляет шаблон, сделанный на заказ.
Никто им не мешает файлы шаблона скопировать и установить на новом сайте, причём уже под 1.5.22, даже если удастся сломать им существующий.
*

SpideR-Craft

  • Новичок
  • 3
  • 0 / 0
Re: Взломали сайт.
« Ответ #2 : 19.11.2010, 01:29:08 »
Установленные компоненты ценности не представляют. Ценность, насколько я понимаю, представляет шаблон, сделанный на заказ.
Никто им не мешает файлы шаблона скопировать и установить на новом сайте, причём уже под 1.5.22, даже если удастся сломать им существующий.
Нет, я просто слышал что сайты ломают через уязвимости не в Joomla, а через ее уязвимые компоненты.
По поводу шаблона, это обычный простенький шаблон, не уникальный.
*

GDV

  • Завсегдатай
  • 1898
  • 201 / 5
Re: Взломали сайт.
« Ответ #3 : 19.11.2010, 01:53:20 »
Сами виноваты. Кто же запускает сайты у заказчика если оплата не произведена.
На будущее вам урок.
Вернут уже никак. Разве что ддосами закидать.
Все ваши аккаунты для клиента до одного места.
Если есть доступ к базе, то можно творить все что заблагорассудится.
Убедительная просьба не писать в ЛС. Для решения Ваших проблем есть форум.
*

SpideR-Craft

  • Новичок
  • 3
  • 0 / 0
Re: Взломали сайт.
« Ответ #4 : 19.11.2010, 01:59:40 »
Сами виноваты. Кто же запускает сайты у заказчика если оплата не произведена.
На будущее вам урок.
Вернут уже никак. Разве что ддосами закидать.
Все ваши аккаунты для клиента до одного места.
Если есть доступ к базе, то можно творить все что заблагорассудится.
Урок я уже получил. )))
Доступа нет, а SQL иньекции не проходят, их же в 1.5.20 уже почти все позакрывали.
А по поводу досов я слышал, но так и не понял что они делают. (((
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Re: Взломали сайт.
« Ответ #5 : 19.11.2010, 02:27:26 »
Если не можете держать пару тестовых площадок и пару доменов, то не стоит заниматься разработкой. ***-хостинг в РФ в месяц стоит 3$ примерно, домен раз в год. Эти расходы перекрывает любая консультация, если нет, то не стоит что-то делать.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Взломали сайт.
« Ответ #6 : 19.11.2010, 02:44:17 »
не тратьте время
или сходите на хакер.ру
к примеру
*********
а совет если хотите заказчику на сра....
то рекламу ему пустите где можно мол так и так
он же не с неба явился
где то ж его вы откопали
вот там и начните
а не зная как ломать время не стоит на это тратить
учатся долго и зарабатывают такие люди много
но кончают плохо
хотите хакером быть не стройте сайты
учитесь взлому
но это не на этом форуме
*

GDV

  • Завсегдатай
  • 1898
  • 201 / 5
Re: Взломали сайт.
« Ответ #7 : 19.11.2010, 02:48:29 »
Не понятно почему тема Взломали сайт
То что произошло это не взлом сайта а банальная глупость со стороны исполнителя.

Ддосы... почитайте в интернете про них. Но не думаю что это стоит делать. Наказывать заказчика в том что он оказался умнее? Как минимум глупо.

Успокойтесь и на будущее так не делайте.
Отдавайте сайт только тогда когда произведен полный расчет. И желательно документировать ваши отношения с клиентами.
Убедительная просьба не писать в ЛС. Для решения Ваших проблем есть форум.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Взломали сайт.
« Ответ #8 : 19.11.2010, 11:48:32 »
согласен с GDV
досить глупо
и надо уметь
а потом хостер обидится и последствия статья и 2 года
а заказчик опять умоет руки
и будет рад
на него досатака ну ни как не отразится
*

yuri-it

  • Давно я тут
  • 994
  • 44 / 3
  • Быстрый хостинг https://jehost.ru
Re: Взломали сайт.
« Ответ #9 : 19.11.2010, 12:05:17 »
Автору урок. Ничего уже не сделать!
По-настоящему быстрый хостинг для Joomla : https://jehost.ru
Отзывы: http://joomlaforum.ru/index.php/topic,109288.0.html
Отзывы по хостингу http://hosting101.ru/jehost.ru
*

colors

  • Захожу иногда
  • 95
  • 0 / 0
Re: Взломали сайт.
« Ответ #10 : 27.11.2010, 16:31:47 »
взлом стоит дорого и толку? из бєкапа восстановят через час

Если забить обида не позволяет (что вполне нормально), лучше потратьте деньги или время на пиар ) пройдитесь по доскам объявлений, есть куча сайтов с черными списками, фрилансы, пару статей написать, если был список их контрагентов или примерная аудитория - еще море чем заняться))

а еще можно в поисковиках поопускать, некоторые даже в бан умудряются загнать сайты конкурентов )

а еще лучше сказать спасибо за опыт и работать дальше ^-^
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Взломали сайт Antonkiil

Автор kristina_r

Ответов: 25
Просмотров: 3044
Последний ответ 24.08.2026, 23:47:57
от Sulpher
При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 6082
Последний ответ 31.03.2024, 16:14:32
от SeBun
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 3653
Последний ответ 05.11.2021, 21:47:31
от wishlight
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 2369
Последний ответ 29.08.2020, 00:25:24
от cntrl
Безопасный вход на сайт Joomla и админка

Автор jm

Ответов: 9
Просмотров: 3504
Последний ответ 19.07.2020, 23:57:17
от wishlight