Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 4861 Просмотров
*

Denipsys

  • Новичок
  • 6
  • 0 / 0
Добрый вечер!
Судя по всему, мой сайт на J1.5 хакнули. В результате клиенты на Android редиректяться на левый сайт. Из-за этой специфики не могу выловить причину - при заходе с десктопа никакого подозрительного кода в исходнике не вижу...
Как считаете, в чем может быть причина?
*

Denipsys

  • Новичок
  • 6
  • 0 / 0
Да, спасибо, причина была в .htaccess. Когда в предыдущий раз смотрел - провтыкал по невнимательности.  *DRINK*
*

Mag363

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Появилась аналогичная проблема. Не могу понять, как был получен доступ к .htaccess
В нем появляется строка перенаправления всех мобильных приложений на сайт "флеш плеера" (дома сохранен этот подмененный файл). Есть способы бороться? (доступ на файл выставлен 444, сменен пароль от фтп-сервера, пасс не сохранен, каждый раз педалю руками).
пс - конфигурейшн.пхп так же имеет права 444.
*

Wiegraf

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Такая же проблема, кто, что посоветует....
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
искать бэкдор и чистить сайт
сканер в подпись сканируйте.смотрите файлы
*

Mag363

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
искать бэкдор и чистить сайт
сканер в подпись сканируйте.смотрите файлы
вроде как подозрительного ничего нет 8-/ Может и пасс от фтп. Пока буду наблюдать.
*

Mag363

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Товарищи, нужна помощь. Т.к. в кодировании не силен, хочу совета, как выправить вайл, зараженный SQL-injaction

*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
а что это за каталог?   /auth/
*

Mag363

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
а что это за каталог?   /auth/
это форум phpbb
через него атака была сделана. Вопрос будет стоять, как найти эту уязвимость... Но щас хотелось бы просто устранить эту.
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Это запрос на аутентификации пользователя
Скорей всего зависит от настроек сервера
Попробуй прописать в php.ini
Код
disable_functions = eval, exec, system, passthru, popen, shell_exec, proc_open, proc_close, proc_nice, get_current_user, getmyuid, posix_getpwuid, apache_get_modules, virtual, posix_getgrgid, getmyinode, fileowner, filegroup, getmypid, apache_get_version, apache_getenv, apache_note, apache_setenv, disk_free_space, diskfreespace, dl, ini_restore, openlog, syslog, highlight_file, show_source, symlink, disk_total_space, ini_get_all, get_current_user, posix_uname, escapeshellarg, escapeshellcmd, proc_get_status, chmod, fsocket, pfsockopen, fsockopen, suhosin.executor.disable_emodifier, phpinfo


обрати внимание на escapeshellarg, escapeshellcmd,
p.s. Все подряд не добавляй а то что то может не работать

Еще это
Код
register_globals=Off
safe_mode=Off
allow_url_fopen=Off
allow_url_include=Off
*

Mag363

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Это запрос на аутентификации пользователя
Скорей всего зависит от настроек сервера
Попробуй прописать в php.ini
Код
disable_functions = eval, exec, system, passthru, popen, shell_exec, proc_open, proc_close, proc_nice, get_current_user, getmyuid, posix_getpwuid, apache_get_modules, virtual, posix_getgrgid, getmyinode, fileowner, filegroup, getmypid, apache_get_version, apache_getenv, apache_note, apache_setenv, disk_free_space, diskfreespace, dl, ini_restore, openlog, syslog, highlight_file, show_source, symlink, disk_total_space, ini_get_all, get_current_user, posix_uname, escapeshellarg, escapeshellcmd, proc_get_status, chmod, fsocket, pfsockopen, fsockopen, suhosin.executor.disable_emodifier, phpinfo


обрати внимание на escapeshellarg, escapeshellcmd,
p.s. Все подряд не добавляй а то что то может не работать

Еще это
Код
register_globals=Off
safe_mode=Off
allow_url_fopen=Off
allow_url_include=Off

я так понимаю, нужно попинать своего хостера? Google и поиск по каталогам сайта говорят, что файла я в них не найду.
И второе - какие меры принять к данному взлому? Эту дырку нужно же как-то править?
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Ну если нет возможности устанавливать свое настройки php то можно и поменять
предварительно проверив его настройки запросом типа этого http://www.exampl.ru/index.htm?page= ../../../../../../etc/passwd


Это не реклама а просто пример

Сайт       http://www.iolitm.ru
Запрос    http://www.iolitm.ru/index.htm?page= ../../../../../../etc/passwd    ( отбивает сервер )
« Последнее редактирование: 21.07.2012, 16:30:43 от oriol »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Сканируем сайты! Сканер сайта или Shell and Backdoor Script Finder

Автор flyingspook

Ответов: 304
Просмотров: 216532
Последний ответ 29.06.2026, 10:03:01
от PaLyCH
При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 6097
Последний ответ 31.03.2024, 16:14:32
от SeBun
Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 4153
Последний ответ 14.02.2024, 13:15:59
от wishlight
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 6241
Последний ответ 25.05.2023, 08:49:57
от Театрал
Похоже на взлом J! 3.5

Автор memo

Ответов: 7
Просмотров: 4246
Последний ответ 23.09.2022, 10:56:06
от marksetter