Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 2669 Просмотров
*

skai

  • Завсегдатай
  • 1198
  • 153 / 1
  • skaiseo
Ещё 17 сентября у себя в блоге Яндекс опубликовал статистику по подверженным заражению CMS.
Полностью статью можно прочитать здесь, в данном топике вкратце приведу данные по Joomla!



С начала года было опубликовано 38 новых уязвимостей в компонентах Joomla. В частности, об уязвимости в Joomla DatsoGallery 1.3.1 можно прочитать на этой странице, а детальный список уязвимостей приводится здесь. Рекомендуем тщательно проверять на наличие уязвимостей модули  Joomla, которые используются для реализации форумов.


Рекомендации Яндекса:

1. Регулярно обновляйте CMS.
2. Скрывайте тип и версию установленной CMS и её плагинов, не указывайте их в коде страницы.
3. Не используйте варезые версии шаблонов/компонентов/модулей/плагинов – нередко в них умышленно внедрены готовые backdoor’ы.
4. Проверяйте все данные, которые пользователь может ввести на сайте или напрямую передать серверным скриптам при помощи запросов.
5. Использовать минимум сторонних скриптов, модулей, расширений. Большая часть уязвимостей приходится на дополнения.
6. Не сохраняйте пароли в браузере и FTP-клиенте, защитите рабочее место антивирусом и файрволлом.
Наполнение вашего сайта - 1т.р. стр. (текст, изображения, мета, перелинковка). Гарантия высокого ранжирования. SEO консультация в подарок.
----------------------------------------------------------------------------------------------
*

zmancer

  • Давно я тут
  • 519
  • 76 / 19
Re: Безопасность CMS по данным Яндекса
« Ответ #1 : 05.11.2011, 14:12:51 »
Не совсем согласен со вторым пунктом рекомендаций яндекса. От кого скрывать? От нубов? как не скрывай, опытный человек сразу поймет что за движок и какая версия.
*

SmokerMan

  • Гуру
  • 5290
  • 720 / 26
Re: Безопасность CMS по данным Яндекса
« Ответ #2 : 05.11.2011, 14:35:12 »
Не совсем согласен со вторым пунктом рекомендаций яндекса. От кого скрывать? От нубов? как не скрывай, опытный человек сразу поймет что за движок и какая версия.
я опытный, и не могу понять как отличить 1.5.9 скажем от 1.5.20))
*

zmancer

  • Давно я тут
  • 519
  • 76 / 19
Re: Безопасность CMS по данным Яндекса
« Ответ #3 : 05.11.2011, 14:41:49 »
я опытный, и не могу понять как отличить 1.5.9 скажем от 1.5.20))
С этим согласен, я имею ввиду можно различить какой ветки Joomla 1.0 либо 1.5 либо 1.6/1.7
*

Aleks_El_Dia

  • Живу я здесь
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Re: Безопасность CMS по данным Яндекса
« Ответ #4 : 05.11.2011, 15:27:55 »
С этим согласен, я имею ввиду можно различить какой ветки Joomla 1.0 либо 1.5 либо 1.6/1.7
Если грамотно подойти к вопросу - вполне можно замаскировать линейку.
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

zmancer

  • Давно я тут
  • 519
  • 76 / 19
Re: Безопасность CMS по данным Яндекса
« Ответ #5 : 05.11.2011, 16:20:05 »
Если грамотно подойти к вопросу - вполне можно замаскировать линейку.
Все не замаскируешь)) Да и если хотят сломать, то скорее всего сломают.
*

Pazys

  • Завсегдатай
  • 1738
  • 241 / 4
  • <a>А где я ошибся-то?</b>
Re: Безопасность CMS по данным Яндекса
« Ответ #6 : 05.11.2011, 16:45:16 »
Ну спрячешь версию, админку ... вроде нуб и не поймет, только толку НОЛЬ абсолютный, например ищем такой запрос:
index.php?option=com_datsogallery  (гугл выдал около 5 000 000 результатов)
Вот и все .... прятал - непрятал - пофиг - уже есть шанс ломануть через Datso, если он той версии, которая с той уязвимостью.

Дело в том, что люди, которые скрывают версию Joomla, скорее всего думают о безопасности, и помимо скрывания версии делают еще много чего, например обновляют версии компонентов. Поэтому скрывать версию - это не безопасность вовсе.

Я кстати когда хочу узнать движок, смотрю роботс.тхт
Ишак меня нюхал ...
Если помог - плюсуйте в карму.
*

Aleks_El_Dia

  • Живу я здесь
  • 3671
  • 353 / 0
  • AEDStudio Joomla! Direction
Re: Безопасность CMS по данным Яндекса
« Ответ #7 : 05.11.2011, 20:23:53 »
Все не замаскируешь)) Да и если хотят сломать, то скорее всего сломают.
Все - не спрячеш. А версию линейки - вполне.

Я кстати когда хочу узнать движок, смотрю роботс.тхт
В robots.txt пишу:
Disallow: /plugins/
Disallow: /mambots/
:)
Спам придумали боги в отместку за наши молитвы (с) Рома Воронежский
На молоко: Z369038872422 || R210017695494 || U247040729215 || ЯД 410011288250383
Мигрирую сайты, переношу расширения J!1.0->J!1.5->J!2.5. Более 50 успешных миграций.
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Re: Безопасность CMS по данным Яндекса
« Ответ #8 : 05.11.2011, 20:37:27 »
забавно то, что на при том что битриксы используют меньше одного 1% интернетов... зараженных битриксов почти 4% от всех зараженных... имхо вот тебе и всякие крутые защиты))
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться