Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 3088 Просмотров
*

borro

  • Завсегдатай
  • 1379
  • 22 / 0
  • желаю вам счастья
Здравствуйте!

Есть сайт на Joomla 3.0.2, который недавно был заражен, но сейчас вставки вредоносного кода в php файлах были вычищены. Так случилось, что администратор сайта не хочет обновлять CMS и установленные расширения.
Есть ли вариант защиты для такого сайта, что-то типа цементирования, которое оставит возможность для администратора или контент менеджера добавлять контент, вносить правки стилей, указывая пароль для санкционирования выполняемых ими правок?
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Есть. Много всего есть, но зачем искать сложные и дорогие методы, когда надо начинать с простейших и бесплатных (обновление)
*

effrit

  • Легенда
  • 10132
  • 1118 / 13
  • effrit.com
здра
ну я бы понял, если бы просто статику сделать хотели, но вот добавлять контент...
недавно обсуждали тему про генераторы статичных сайтов, типа это решения корпоративного уровня, как я понял, и вас не спасут.
есть плагины защиты, которые анализируют запросы, но они тоже на таком старье не запустятся, так что это тупиковая ситуация.
имхо, выбора нет у клиента. или раз потратится на обновления, либо будет раз за разом платить за восстановление после взлома.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Если для добавления, изменения контента - то на уровне хостинга изменить владельца, или права на файлы/папки, чтоб никто не мог изменить, добавить файлы, кроме папки с картинками, в которую залить файл с запретом на выполнение скриптов.
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
100%-надежных решений нет, и все они требуют денежных затрат.
Не будь паразитом, сделай что-нибудь самостоятельно!
*

sastor

  • Новичок
  • 7
  • 0 / 0
Ревизиум отлично работает а именно продукт Цементирование сайта + Фаервол Ревизиум, который настраивается именно на ваш сайт с учетом логики его работы после довольно глубокого изучения. У нас используется в работе на одном из госпроектов, очень хороший результат. Есть панелька с анализом атак и предпринятых защитных действий и блокировок и режим включения/отключения на период выполнения глубоких работ на сайте. Да, работает и на Джумле тоже.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Можно ли защитить сайт от инъекций в файлы без обновления Joomla и расширений?

Можно!

зачем искать сложные и дорогие методы, когда надо начинать с простейших и бесплатных (обновление)

Иногда разработчики добавляют свой функционал в движок или плагин, по пожеланиям заказчика, в таком случае, обновление может нарушить желаемую работу сайта.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Взломали сайт Antonkiil

Автор kristina_r

Ответов: 25
Просмотров: 3010
Последний ответ 24.08.2026, 23:47:57
от Sulpher
Обнаруженные уязвимости популярных расширений

Автор fsv

Ответов: 0
Просмотров: 294
Последний ответ 16.07.2026, 15:34:45
от fsv
Как выявить вредоностный код на CMS Joomla?

Автор stud_pro

Ответов: 1
Просмотров: 4726
Последний ответ 23.04.2024, 10:06:10
от wishlight
При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 6074
Последний ответ 31.03.2024, 16:14:32
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 6221
Последний ответ 25.05.2023, 08:49:57
от Театрал