Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 4664 Просмотров

Спам через сайт на Joomle
« : 27.09.2006, 01:41:22 »
Сегодня мне пришло письмо от хостера следующего содержания:

==============================================================

Вас приветствует компания .masterhost!

Уведомляем Вам о том, что Вашими скриптами с домена
nltravel.ru рассылается большое количество почтовых
сообщений. Мы были вынуждены заблокировать возможность
запуска PHP-скриптов.

Пример письма:

Received: (qmail 89076 invoked by uid 2000); 25 Sep 2006
19:12:17 -0000
Date: 25 Sep 2006 19:12:17 -0000
Message-ID: <20060925191217.89075.qmail@be34.masterhost.ru>
To: dfchaves@nutecnet.com.br
Subject: Video da Daniella Cicarelli e Tato Malzoni na praia
MIME-Version: 1.0
Content-type: text/html; charset=iso-8859-1
From: UOL <noticias@news.uol.com.br>
Cc: noticias@news.uol.com.br


<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META http-equiv=Content-Type content="text/html;
charset=windows-1252">
<META content="MSHTML 6.00.2900.2180" name=GENERATOR></HEAD>
<BODY>
<H1><FONT size=5>Video da Daniella Cicarelli e Tato Malzoni na
praia</FONT></H1>
<DIV
style="FONT-SIZE: 11px; WIDTH: 398px; HEIGHT: 28px; TEXT-ALIGN:
center"><EM><FONT
color=#ff0000 size=2>Veja os boatos sobre o suposto vМdeo da
Daniella
Cicarelli
divulgado no YouTube</FONT>.</EM><BR></DIV>
<P><FONT
size=3><BR></FONT>===========
<IMG height=245
src="http://www.sarkhanian.com/movies/download/videos/DC_arquivos/danielle.j
pg" width=291 border=0></P>
<P align=justify><FONT size=2>Segundo notМcias que circulam
na internet,
</FONT></P>
<P align=justify><FONT size=2>existe uma vМdeo que mostra
Tato Malzoni e
<SPAN
id=a13nb>Daniella Cicarelli</SPAN> fazendo sexo explМcito em
uma praia da
Espanha.</FONT></P>
<P align=justify><FONT size=2>=A notМcia da <A
href="http://noticias.uol.com.br/uolnews/celebridades/"
target=_blank>UOL
News</A> afirma que o vМdeo teria 4,36 minutos e que o fato
aconteceu dentro
da
Аgua.</FONT></P>
<P align=justify><FONT size=2>A existЙncia de um vМdeo com
as cenas jА setА
comprovada, basta saber se И realmente Daniella
Cicarelli.</FONT></P>
<P align=justify><FONT size=2>Procurada pela redaГЦo da UOL,
a assessoria da
Cicarelli nЦo retornou as ligaГУes feitas. </FONT></P>
<P align=justify><FONT size=2>Assim que a Cicarelli
responder a imprensa,
colocaremos maiores informnaГУes no site.=</FONT></P>
<P align=justify><FONT size=2>O vМdeo estava armazenado no
YouTube, mas jА
foi
removido do ar. Clique no link abaixo para ver os vМdeos que
existiam no
YouTube.</FONT></P>
<P align=justify><FONT
size=2>=================================================================
</FONT><FONT color=#ff0000 size=3>Veja Aqui o Video:</FONT></P>
<P align=justify><FONT color=#ff0000
size=3>=============================
</FONT><A
href="http://www.sarkhanian.com/movies/download/videos/Cicarelli.exe"><FONT
color=#0000ff
size=3>http://www.globo.com.br/imagem/video/Cicarelli</FONT></A></P>
<P align=justify>=</P>
<P align=justify>=</P>
<P align=justify><FONT size=2><A
href="http://www.uol.com.br/p3">Anuncie no
UOL</A><A
href="http://click.uol.com.br/?rf=hu_ass_footer&u=http://www.uol.com.br/p4">
Assine
UOL</A><A href="http://www.uol.com.br/ri">RelaГУes com
Investidores</A><A
href="http://www.uol.com.br/p8">SeguranГa e privacidade</A><A
href="http://www.uol.com.br/p6">Sobre o UOL</A><A
href="http://www.uol.com.br/p10">Trabalhe no UOL</A></FONT></P>
<DIV id=copyright
style="WIDTH: 817px; HEIGHT: 19px">===========================
<FONT color=#0000ff>1996-2006 UOL - O melhor conteЗdo. Todos
os direitos
reservados</FONT> </DIV>


Ждем Ваших комментариев.

======================================================================


Естественно никаких рассылок порносайтов я не производил, а кто то произвел за меня. Товарищи прошу ваших комментариев по этому поводу? Стоит Joomla 1.0.10 Paranoia. На сайте andyr.mrezha.ru я прочитал: "Все изменения, которые в настоящее время происходят в оригинальном дистрибутиве 1.0.1х версии я отслеживаю и и по ним делаю следующий вывод:
 - никаких "исправлений ошибок, угрожающих безопасности" я там не вижу". Так что как я понимаю вплане безопасности на сайте установлена последняя версия.
*

Павел Зотов

  • Захожу иногда
  • 166
  • 28 / 5
Re: Спам через сайт на Joomle
« Ответ #1 : 27.09.2006, 10:28:07 »
Возможно дело в том, что в phpmailer не проверяется наличие в $From переноса строки. Если действительно так, то при передаче специально созданного значения можно записать в заголовок Cc или Bcc дополнительные значения мыл и таким образом разослать спам.

На практике на joomla я не проверял. Но в некоторых других системах такое встречалось.
Точнее заключение могут дать гуру
« Последнее редактирование: 27.09.2006, 10:45:38 от Павел Зотов »

Re: Спам через сайт на Joomle
« Ответ #2 : 27.09.2006, 11:54:40 »
Если в твоем проекте использование email не критично , отключи его в настройках.
Свяжись с автором паранои,
Установи Joomla 1.0.11

*

temniy

  • Захожу иногда
  • 413
  • 85 / 9
Re: Спам через сайт на Joomle
« Ответ #3 : 15.10.2006, 01:19:52 »
а ты возьми, да спроси - каким именно скриптом?
Лучший хостинг от 1 евро!
Сервис whois  |  Домены по отличным ценам (более 80 зон, хорошие цены и консультации -> после регистрации)
*

Alexasha

  • Осваиваюсь на форуме
  • 36
  • 1 / 0
Re: Спам через сайт на Joomle
« Ответ #4 : 06.11.2006, 17:44:32 »
Уважаемые спецы! Проблема осталась не решенной
  "...Ваш сайт закрыт за рассылку спама. Это является нарушением правил
    нашего договора. Скорее всего спам был разослан через формы
    обратной связи которые возможно находятся на вашем сайте,
    используя "bcc" скрытые копии отправили более 10000 писем, что
    создало нагрузку на сервере..."

Пожалуйста ответьте, что делать, где рыться?
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Re: Спам через сайт на Joomle
« Ответ #5 : 06.11.2006, 17:50:14 »
Пожалуйста ответьте, что делать, где рыться?
скорее всего вам залили троян, советую поизучать логи сервера, поискать лишние или модифицированные файлы...
*

temniy

  • Захожу иногда
  • 413
  • 85 / 9
Re: Спам через сайт на Joomle
« Ответ #6 : 07.11.2006, 12:07:57 »
Так я ж и говорил - узнать у хостера, какой именно скрипт делает рассылку.
Лучший хостинг от 1 евро!
Сервис whois  |  Домены по отличным ценам (более 80 зон, хорошие цены и консультации -> после регистрации)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Взломали сайт Antonkiil

Автор kristina_r

Ответов: 25
Просмотров: 3148
Последний ответ 24.08.2026, 23:47:57
от Sulpher
При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 6095
Последний ответ 31.03.2024, 16:14:32
от SeBun
Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 4153
Последний ответ 14.02.2024, 13:15:59
от wishlight
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 3655
Последний ответ 05.11.2021, 21:47:31
от wishlight
Спам, вирус или дело в браузере Google

Автор alekcae

Ответов: 13
Просмотров: 3296
Последний ответ 16.05.2021, 18:52:24
от alekcae