Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 3 Ответов
  • 2669 Просмотров
*

site4

  • Осваиваюсь на форуме
  • 13
  • 4 / 0
  • Продвижение сайтов, интернет магазины
Создал тему на нашем портале обсуждение Joomla!, вот как отзываются местные спецы о ней.

Цитировать
Одна из самых дырявых и потому наиболее часто взламываемых cms.

Цитировать
Почему joomly легко взломать?
- небезопасный некачественный код самой системы
- бесплатность и открытый исходный код - все желающие взломщики могут найти сколько угодно дыр
- тиражируемость системы - нашёл дыру на одном сайте на joomla,
находишь в Яндексе ещё 500 сайтов на joomla, и у них есть эта же дыра.

Недостатки joomla кроме безопасности
- тяжёлая система, грузит хостинг
- неудобная для пользователя система (простая секретарша не разберётся в интерфейсе системы)
- некачественный код, винегрет из модулей, писанных неизвестно кем в разном стиле и разного качества

Достоинства joomla - бесплатность, доступность,
в каком-то смысле функциональность - можно скачать множество модулей на самые разные нужды.

Неплохое решение для начинающих программистов, для тех кто хочет по-быстрому склепать несерьёзный сайт без больших затрат,
для дешёвых сайтов.

Что можете сказать в противовес, как с безопасностью у joostina?
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Re: Joomla! с безопасностью все так плохо?
« Ответ #1 : 27.11.2008, 19:07:06 »
Смешно... Все тоже самое можно сказать о ЛЮБОЙ системе с открытым кодом. То, что владельцы сайтов не обновляются, это как бы их проблемы... Разработчики выпускают заплатки очень оперативно и никто не мешает обновляться. А при выполнении совсем простых правил безопасности, можно обновляться только в случае критических заплаток.

Серьезных дыр в самой Joomla было не так уж и много, чего правда сложно сказать о сторонних расширениях - но это уже вопрос качества бесплатных дополнений и их авторов. Ручаться за всех думаю не возьмется никто...

Единственное здравое замечание - это то, что действительно, много сторонних расширений очень сомнительного качества. Но тут опять же, вопрос ответственности разработчиков, и внимательность владельцев сайтов при выборе того или иного продукта. Всегда можно почитать форум и узнать о продукте что-либо, прежде чем его скачивать и устанавливать.

Чем популярней продукт, тем чаще будут пытаться его взломать, и если что-то не ломают, то либо это вообще никому не нужно, либо информацию об этом качественно скрывают (насколько я помню, Битрикс ведь ломали, но информацию об этом замяли). По настоящему важно не сколько пытаются сломать, а как оперативно выпускается заплатка, и как частно находятся _критические_ ошибки, а не всякая мелочь. За последний год я помню такую только одну - в Joomla 1.5.6...

Если у ваших экспертов основной признак серьезного проекта - большие затраты, то безусловно им дорога в сторону Bitrix и самописных мега-движков. Никто на этом форуме их отговаривать не будет - я в этом уверен на все 100%.
*

Mitrich

  • Захожу иногда
  • 289
  • 524 / 13
  • Все можно. Но сначала учиться, учиться и учиться.
Re: Joomla! с безопасностью все так плохо?
« Ответ #2 : 27.11.2008, 22:50:19 »
Если следовать за мыслью спецов то следует заказывать уникальную CMS для каждого проекта и закрывать ее зендом (либо чем то еще).
Тогда не будет того, кто может почитать код.
Не будет ботов ломающих при нахождении уязвимости.
Все расширения CMS (если она их поддерживает) будут написаны на одном уровне.
Никто не скажет что это дряная и дырявая CMS поскольку о ней никто не знает 
*

Yakuza

  • Осваиваюсь на форуме
  • 29
  • 0 / 0
Re: Joomla! с безопасностью все так плохо?
« Ответ #3 : 05.04.2009, 18:44:24 »
Очень странная логика - если код открытый, то её может сломать кто хочет. По-моему, как раз наоборот. Открытая система подразумевает мгновенное нахождение ошибок и выпуск обновлений. Есть хотя бы один случай взлома базовой системы последней версии без сторонних модулей ? А  если уж сторонние модули так криво пишут, то это не проблема Джумлы.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как выявить вредоностный код на CMS Joomla?

Автор stud_pro

Ответов: 1
Просмотров: 4727
Последний ответ 23.04.2024, 10:06:10
от wishlight
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 6222
Последний ответ 25.05.2023, 08:49:57
от Театрал
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 5808
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Поставил Joomla 4. Хостинг nic.ru стал ругаться на ошибки безопасности

Автор Oleg+

Ответов: 5
Просмотров: 3810
Последний ответ 13.09.2021, 09:23:28
от Oleg+
Joomla 1.5 и 2.5 на одном хостинге

Автор andreU

Ответов: 28
Просмотров: 16053
Последний ответ 25.04.2021, 19:42:48
от rsn