Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 10888 Просмотров
*

0du14ik

  • Новичок
  • 6
  • 0 / 0
На протяжении мая сайты работающие на Joomla 1.5 были взломаны.
В файле index.php, который лежит в корне сайта, находилась только строка HaCked By MR.ART@N

Восстановить работу сайта можно заменой файла index.php на оригинальный.

Вот на этом ресурсе перечислены сайты, подвергшие нападениям: http://www.hack-db.com/hacker/MR.ART@N/all_2.html

Кто что думает, каким образом произошло нападение, отсутствие соответствующих прав на файлы или через новые дыры в движке?
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
Re: Массовый взлом сайтов на Joomla 1.5
« Ответ #1 : 15.05.2013, 14:15:57 »
Если Joomla 1.5 на взломанных сайтах не была последней версии, то возможно что воспользовались ее уязвимостью/уязвимостями. Для этого и выпускаются обновления системы, особенно релизы безопасности, чтобы такого не происходило.

Кроме того, если на тех сайтах были/все установлены расширения скачанные с варезных веб сайтов, то возможно, что запустились в работу вшитые в них "подарки".

Скачанные с официальных веб сайтов разработчиков расширения также могут иметь уязвимости. Если о них известно, то они заносятся в список уязвимых расширений Joomla.
« Последнее редактирование: 15.05.2013, 16:57:16 от AlexSmirnov »
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

0du14ik

  • Новичок
  • 6
  • 0 / 0
Re: Массовый взлом сайтов на Joomla 1.5
« Ответ #3 : 16.05.2013, 15:34:43 »
Спасибо, интересно почитать.
*

yevrowl

  • Захожу иногда
  • 271
  • 10 / 0
Re: Массовый взлом сайтов на Joomla 1.5
« Ответ #4 : 14.07.2013, 21:54:29 »
Хостер сообщает что существуют настраиваемые боты ломающие сайты с Joomla 1.0.x и 1.5.x в автоматическом режиме.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Массовый взлом сайтов на Joomla 1.5
« Ответ #5 : 15.07.2013, 07:25:41 »
Хостер сообщает что существуют настраиваемые боты ломающие сайты с Joomla 1.0.x и 1.5.x в автоматическом режиме.
Да есть и на 2.5.х постоянные запросы.Отбрасываю на VPS через iptables , а на виртуальном хостинге через .htaccess запрещаю доступ .
*

yevrowl

  • Захожу иногда
  • 271
  • 10 / 0
Re: Массовый взлом сайтов на Joomla 1.5
« Ответ #6 : 16.07.2013, 09:06:16 »
Да есть и на 2.5.х постоянные запросы.Отбрасываю на VPS через iptables , а на виртуальном хостинге через .htaccess запрещаю доступ .
Существует ли метод защиты от взлома?
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Массовый взлом сайтов на Joomla 1.5
« Ответ #7 : 16.07.2013, 11:22:40 »
Существует ли метод защиты от взлома?
нет!
ломают все начиная от машин, домов, замков и тд.
все что сделал один человек другой может сломать
только есть методы предотвращения уже известных, или выбирать хостера который фильтрует трафик(хоть какая то маломальская уверенность и то на 70-80%), ну а 100% защиты нету
*

yevrowl

  • Захожу иногда
  • 271
  • 10 / 0
Re: Массовый взлом сайтов на Joomla 1.5
« Ответ #8 : 27.01.2014, 16:46:12 »
Вот заплатка выпущена - http://joomlaportal.ru/content/view/2411/70/
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Массовый взлом сайтов на Joomla 1.5
« Ответ #9 : 28.01.2014, 09:04:02 »
Вот заплатка выпущена - http://joomlaportal.ru/content/view/2411/70/
её уже пол года как используют

если сайты без регистрации и нет с фронта доступа и он не нужен к редактору и загрузке файлов (медиа менеджера) от групп пользователей, то в настройках сайта в админ панели выставлять права для медиа менеджера с автора менять требуется на суперпользователя, если требуется загрузка с фронта и нужен доступ для пользователей ниже группы супер администратор, то тут уже надо хорошо знать продукт и необходимые настройки для него
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как выявить вредоностный код на CMS Joomla?

Автор stud_pro

Ответов: 1
Просмотров: 4767
Последний ответ 23.04.2024, 10:06:10
от wishlight
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 6281
Последний ответ 25.05.2023, 08:49:57
от Театрал
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 6174
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Похоже на взлом J! 3.5

Автор memo

Ответов: 7
Просмотров: 4253
Последний ответ 23.09.2022, 10:56:06
от marksetter
Изолирование папок сайтов на OpenServer

Автор Lemady

Ответов: 41
Просмотров: 10600
Последний ответ 29.11.2021, 15:47:31
от KoreshS