Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 1705 Просмотров
*

Elimelech

  • Захожу иногда
  • 261
  • 2 / 0
Какой-то мудак разместил в файле шаблона /templates/js_joomla/index.php сслылку на свой интернет-магазин, также заметил, что и в этом файле /templates/js_joomla/html/pagination.php оказалась лишняя ссылка

Что было предпринято:
1) установил права на папку /templates - 555
2) установил права на папку своего шаблона - 555
3) установил права на файлы шаблона /index.php и pagination.php - 444

Это достаточно? И как хакер смог изменить вышеприведённые файлы в шаблоне?
Что ещё можно сделать, чтобы этого не повторилось?
*

kik84

  • Завсегдатай
  • 1350
  • 64 / 4
ИМХО, ссылки уже были в квикстарте
*

Elimelech

  • Захожу иногда
  • 261
  • 2 / 0
ИМХО, ссылки уже были в квикстарте
этих ссылок не было в установочном файле, я проверил
« Последнее редактирование: 18.02.2015, 11:08:52 от Elimelech »
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
дата создания файла совпадает с датой установки шаблона ?
Можно еще посмотреть по логам хостинга, запросы к этим файлам.
*

wishlight

  • Гуру
  • 5099
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Вы что-то поставили с этими ссылками. Скорее всего они прописаны где то в шаблоне или в выводе контента и закодированы в eval.
*

Elimelech

  • Захожу иногда
  • 261
  • 2 / 0
Вы что-то поставили с этими ссылками. Скорее всего они прописаны где то в шаблоне или в выводе контента и закодированы в eval.
да ссылки я уже давно нашёл и удалил. вопрос в другом, как они попали на сайт и ка это предотвратить?
*

Elimelech

  • Захожу иногда
  • 261
  • 2 / 0
дата создания файла совпадает с датой установки шаблона ?
Можно еще посмотреть по логам хостинга, запросы к этим файлам.
Как может совпадать дата создания файла совпадает с датой установки шаблона, если эти два файла изменили и в них всунули рекламные ссылки?!
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
да ссылки я уже давно нашёл и удалил. вопрос в другом, как они попали на сайт и ка это предотвратить?
очень много как
1 установили варьез
2 сайт взломали (пароль подобрали/угнали, инъекцией и тд.)

предотвратить
1 про сканировать сайт найденное удалить
2 обновить все расширения и сам движок
3 следить за сайтом своевременно обновлять
*

Elimelech

  • Захожу иногда
  • 261
  • 2 / 0
очень много как
1 установили варьез
2 сайт взломали (пароль подобрали/угнали, инъекцией и тд.)

предотвратить
1 про сканировать сайт найденное удалить
2 обновить все расширения и сам движок
3 следить за сайтом своевременно обновлять

это я и без вас знаю, а вот как найти зараженные файлы шелом? На вирус просканировал ничего нету
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
это я и без вас знаю, а вот как найти зараженные файлы шелом? На вирус просканировал ничего нету
Ну раз знаете, зачем тогда вопросы "детские" задаете (как, чем и ...)
В разделе безопасности куча информации, и как и чем все делать.
*

resident82

  • Осваиваюсь на форуме
  • 24
  • 0 / 0
я когда чистил, то просто сливал зараженный сайт и сравнивал все файлы с чистым движком той же версии, т.к. бэкапа чистого небыло. прога показывала измененные файлы + файлы дополнительных всяких расширений + вообще левые всякие файлы.
*

Elimelech

  • Захожу иногда
  • 261
  • 2 / 0
я когда чистил, то просто сливал зараженный сайт и сравнивал все файлы с чистым движком той же версии, т.к. бэкапа чистого небыло. прога показывала измененные файлы + файлы дополнительных всяких расширений + вообще левые всякие файлы.
а что за прога показывала и как этот процесс автоматизировать? -  у меня же больше 30000 файлов
*

resident82

  • Осваиваюсь на форуме
  • 24
  • 0 / 0
а что за прога показывала и как этот процесс автоматизировать? -  у меня же больше 30000 файлов
я Beyond Compare использовал, Google наверно знает много других прог сравнения файлов.. сравниваются сами директории с любым количеством файлов
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Взломали сайт Antonkiil

Автор kristina_r

Ответов: 25
Просмотров: 3737
Последний ответ 24.08.2026, 23:47:57
от Sulpher
При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 6162
Последний ответ 31.03.2024, 16:14:32
от SeBun
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 3669
Последний ответ 05.11.2021, 21:47:31
от wishlight
В файле index.php постоянно появляется вредоносный код

Автор Armal

Ответов: 29
Просмотров: 6052
Последний ответ 08.05.2021, 16:16:32
от gartes
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 2388
Последний ответ 29.08.2020, 00:25:24
от cntrl