Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 12 Ответов
  • 4882 Просмотров
*

neriel

  • Новичок
  • 2
  • 0 / 0
Наткнулись на один интересный вредносный код на одном из проектов, который обслуживаем. Собственно сам код перенаправлял людей с моего сайта на какой-то другой. Интересен он тем, что перенаправляет только если заходить с поиска яндекса/гугла. Прямой визит такой эффект не дает.

Почитали информацию по просторам интернета: такое иногда встречается. И если посмотреть на хостинге,то можно найти измененные файлы с какой-нибудь лишней строчкой. И все сайты сделаны на Joomla.

Кто-нибудь слышал о таком?и как с этим бороться?
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
.htaccess покажите . Бороться можно выявлением источника заражения устранением его и чисткой файлов.
*

peoplee

  • Захожу иногда
  • 239
  • 5 / 7
  • www.feldgrau.info
вот я недавно создавал тему какраз там и написал решение подобной проблемы. Но она похоже была удалена. Так что решение спрашивайте у модераторов.
*

Marques

  • Завсегдатай
  • 1410
  • 190 / 9
  • Ctrl+F5
Темы удаляются модераторами постоянно, если этого не делать - то форум превратится в болото. Есть решение - пишите, нет или не помните или не хотите из-за лени - не стоит утруждать себя подобными постами !
Зануда перфекционист, не признающий авторитетов, ищет легкую работу за большие деньги - http://dtkp.ru/ s@dtkp.ru
*

peoplee

  • Захожу иногда
  • 239
  • 5 / 7
  • www.feldgrau.info
Уважаемый Marques в моем топике было решение и все ссылки на решение. Вот посмотрите еще раз

look at your access logfiles, sure you’l find something like this :
85.25.117.106 – - [30/Jul/2012:04:17:03 +0200] “GET /w00tw00t.at.blackhats.romanian.anti-sec:) HTTP/1.1” 404 488 “-” “ZmEu”
404 mean that they achieved the goal
So, look in your “image” folder, you’l find somewhere (probably in “stories”) a hiden PHP file, whith a sympathetic name like " .cache_v2rkho.php "
erase it
then erase your .htaccess, and rename the Joomla htaccess.txt into .htaccess and change the permissions in 404 (read only for owner and public and nothing more)
and normaly you’re out of the woods

This “blackhats.romanian.anti-sec” is breaking the balls of the world for two years…
*

Marques

  • Завсегдатай
  • 1410
  • 190 / 9
  • Ctrl+F5
Посмотрел, и что ?

Если это ваше решение проблемы - на свалку.
Если это ваше недовольство действиями модераторов - на свалку.
Если вы мне что-то хотите доказать... бесполезно - на свалку.
Зануда перфекционист, не признающий авторитетов, ищет легкую работу за большие деньги - http://dtkp.ru/ s@dtkp.ru
*

neriel

  • Новичок
  • 2
  • 0 / 0
.htaccess покажите . Бороться можно выявлением источника заражения устранением его и чисткой файлов.

чистить файлы понятное дело придется
но измененных файлов-миллионы.Надо скриптик какой-нибудь, чтобы это дело ускорить
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
*

peoplee

  • Захожу иногда
  • 239
  • 5 / 7
  • www.feldgrau.info
Marques вашу крутизну я понял.
wishlight что это за скрипт?
*

oriol

  • Завсегдатай
  • 1042
  • 100 / 4
Скрипт поиска и замены
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Остальные скрипты форума в подписи.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Цитировать
Кто-нибудь слышал о таком?и как с этим бороться?
почитать раздел Безопасность сайтов на Joomla

peoplee если вы считаете ваши посты полезными то ошибаетесь
расскажу вам "тайну" одну
-сейчас очень часто начали маскировать shell под фаил  .название.php это для многих не секрет уже, такое было (просто школьники не все знали)
-этот файл во многих случаях обрабатывает бот(он сидит на другом хосте или прокси да какая разница) или люди следят за сайтами и в определенное время по расписанию проверяют (школьникам делать не х....р время полно)

-вас же вижу как бота который хочет что то выведать у нас не с хорошим умыслом, а не помочь остальным
то что вы строчку с лога выложили и указали папку с файлом это бред, папка может быть любая название файла другое,

А главное не указали а как попадает этот файл где дырка!

вас спросили про хостера вы толком и не сказали кто он у вас, "в моем городе" это название хостера так понимаю, про свой сайт вы как разведчик, хотя вам просто предложили безвозмездную помощь

ну и последнее: если вам помог суппорт/ваша техподдержка, то почему вы считаете, что что то умное написали тут и в прошлом топике
« Последнее редактирование: 05.08.2012, 00:51:41 от flyingspook »
*

peoplee

  • Захожу иногда
  • 239
  • 5 / 7
  • www.feldgrau.info
Простите, больше не ною и не жалуюсь.
« Последнее редактирование: 03.08.2012, 13:45:31 от peoplee »
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 4153
Последний ответ 14.02.2024, 13:15:59
от wishlight
Скрипт для поиска вирусов и вредоносных скриптов на сайте "AI-Bolit"

Автор revisium

Ответов: 110
Просмотров: 82084
Последний ответ 30.08.2023, 12:53:33
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 6236
Последний ответ 25.05.2023, 08:49:57
от Театрал
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 6746
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
В файле index.php постоянно появляется вредоносный код

Автор Armal

Ответов: 29
Просмотров: 6048
Последний ответ 08.05.2021, 16:16:32
от gartes