Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 3417 Просмотров
*

tanyuhin_

  • Осваиваюсь на форуме
  • 40
  • 0 / 0

Помогите, дорогие друзья, решить проблему. На нашем сайте во всех материалах появилась вот такая надпись внизу:


С отключенным редактором это выглядит так:


К счастью, надпись видна только в редакторе админки, пользователям извне не видна, но при поиске, как по сайту, так и в браузере высвечивается вовсю эта красотень.
Начала удалять вручную…. Долго придется и неизвестно насколько надежно. Надо же найти причину.

Кроме того, в том же редакторе все слова, выделенные жирным, отображаются кракозябрами. Для пользователей выглядят обычно.


Что это? Вирусы? Допустим, я удалю это и поменяю пароли, но как победить их радикально и навсегда?
*

evgen777

  • Давно я тут
  • 657
  • 62 / 2
в первую очередь проверьте сайт на наличие Shell.
Разработка, доработка расширений для Joomla!
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Шел наверно есть, через него модифицированы файлы Joomla и эта дрянь из них подгружается. Сканеры в моей подписи может помогут.
*

tanyuhin_

  • Осваиваюсь на форуме
  • 40
  • 0 / 0
Спасибо за ценную информацию! Воспользовалась инструментом fls.php и получила длинный список поврежденных (или подозрительных?) файлов. Наиболее часто встречаются включения вида:

String:: confirm(
String:: $_POST[

И по 1 разу:

String:: phpinfo()
String:: oRb
String:: c99
String:: NCC

Что теперь с ними делать? Удалять все эти включения (строки)? или файлы целиком?
Я боюсь повредить что-то важное.
*

evgen777

  • Давно я тут
  • 657
  • 62 / 2
Цитировать
String:: phpinfo()
String:: oRb
String:: c99
String:: NCC
Пути к файлам в которых скрипт нашел эти строки приведите.
Разработка, доработка расширений для Joomla!
*

tanyuhin_

  • Осваиваюсь на форуме
  • 40
  • 0 / 0
Да что там... .../public_html/plugins/community/p8pbb/p8pbb.php

Это просто песня, высылаю оригинал для музея ... (выкинуть весь?)

Сейчас препарирую на компьютере, заметила, что в js файлах частенько встречаются выражения вида:

blank = 'data:image/gif;base64,R0lGODlhAQABAIAAAAAAAP///ywAAAAAAQABAAACAUwAOw==',
        loaded = [];

Но особенно поразили CSS файлы с такой вот матершиной чуть ли не на пару страниц:

(data:image/png;base64,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
« Последнее редактирование: 04.01.2013, 18:57:09 от tanyuhin_ »
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Сейчас препарирую на компьютере, заметила, что в js файлах частенько встречаются выражения вида:

blank = 'data:image/gif;base64,R0lGODlhAQABAIAAAAAAAP///ywAAAAAAQABAAACAUwAOw==',
        loaded = [];

Но особенно поразили CSS файлы с такой вот матершиной чуть ли не на пару страниц:

http://webo.in/articles/habrahabr/29-all-about-data-url-images/
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

tanyuhin_

  • Осваиваюсь на форуме
  • 40
  • 0 / 0
То есть base64 еще отнюдь не признак вируса; вот в том-то и сложность, как отделить полезные вещи от вредоносных, если все так похоже.
*

NightGuard

  • Живу я здесь
  • 2927
  • 378 / 7
  • вжжж-вжжж
Ага, а еще иногда сами разработчики кодируют функции.
Идеология сверхпотребления более опасна для человечества, чем идеология гитлеровского тоталитаризма
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
То есть base64 еще отнюдь не признак вируса; вот в том-то и сложность, как отделить полезные вещи от вредоносных, если все так похоже.
учить php, и ни в коем случае не думать что сайты может делать и пенсионерка с 50 летним опытом домохозяйки
каждому свое  ;)
*

tanyuhin_

  • Осваиваюсь на форуме
  • 40
  • 0 / 0
Извините, если залезла не по адресу (не знала, что здесь принимаются вопросы только от высококлассных профессионалов; но они же и так все знают).
Я не "делаю сайты", я лишь поддерживаю один по мере возможности и сил. Только непонятно, почему опыт ведения домашнего хозяйства должен помешать в деле ухода за сайтом? По-моему, наоборот, заботливый женский глаз здесь совсем не вредит. Кстати, оригинальный лицензионный файл p8pbb.php так и выглядел.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Скрипт для поиска вирусов и вредоносных скриптов на сайте "AI-Bolit"

Автор revisium

Ответов: 110
Просмотров: 82074
Последний ответ 30.08.2023, 12:53:33
от SeBun
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 6228
Последний ответ 25.05.2023, 08:49:57
от Театрал
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 6728
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
Хостинг пишет, что найден вирус в /media/com_media/js/media-manager-es5.js

Автор AlexP750

Ответов: 6
Просмотров: 4714
Последний ответ 22.02.2022, 11:38:15
от AlexP750
Спам, вирус или дело в браузере Google

Автор alekcae

Ответов: 13
Просмотров: 3295
Последний ответ 16.05.2021, 18:52:24
от alekcae