Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 15 Ответов
  • 3559 Просмотров
*

setokan

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Здравствуйте.
Обращаюсь за помощью к специалистам. Все сайты на хостинге оказались зараженными вирусом с кодом iframe, сам код получилось удалить из всех скриптовых файлов, но не работает панель управления, вообще, т.е. при обращении к ней - белый чистый лист бумаги... Не знаю куда копать... Сам сайт работает. Все пароли изменены, конечно. Но как-то нужно восстановить админ-панель. Спасибо за советы. :-X
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Ник у вас заепца.... Боку но пико смотрели? Минус точно мой. А по ходу если не было модификаций, то проще все файлы перелить.
*

setokan

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
админку восстановила перезалила файлы и все. Спасибо. удалила все iframe, никаких shell не обнаружено, в том числе и этих нет - eval(base64, ничего подозрительного, сайт работает, админка работает, установила через админ - антивирус компонент, сканировала сайт и компонентом и онлайн, ничего никто не нашел. НО через какое-то время снова появляются эти iframe. ОТКУДА они берутся... Весь день сижу над этим, работа стоит..., хостер молчит... Все сайты заражены у него. Пароли давно изменила везде. Пользуюь SSH. Но похоже это тоже небезопасно. Кто что знает об этом? как shell найти? дата изменения не помогает.
*

evgen777

  • Давно я тут
  • 657
  • 62 / 2
шелл не обязательно на вашем акаунте, может на других  акках сидит... меняйте в таком случае хостинг
Разработка, доработка расширений для Joomla!
*

setokan

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
То есть, действительно, может быть проблема в хостере? Они категорически это отрицают.
А в базе данных может сидеть? вдруг в базе сидит... базы не смотрела, нигде не советуют вроде бы...
« Последнее редактирование: 26.01.2013, 19:42:00 от setokan »
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Цитировать
А в базе данных может сидеть? вдруг в базе сидит... базы не смотрела, нигде не советуют вроде бы...
не думаю
но думаю что вы просто не дочистили, просто не нашли shell
*

setokan

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Так вот и я об этом... Но как его найти, если даже при сравнении файлов с оригин. Joomla нет изменений... Все что в поисковиках нашла, на все эти shell проверила, их нет. Но в основном пишут про eval(Base64 и т.д. , больше не нашла, какие еще шел бывают. А этого шела точно нет нигде. На самом компе Eset естественно, ничего не находит, хотя вдруг у меня где-то сидит. ... Хотя, в eset я тоже сомневаюсь, но чем еще проверять... антивирусы ничего не найдут. Механизм не понятен в этом случае. Если изменены все пароли, то с компа все равно доступа быть не должно
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
shell - утилита на подобии файлового менеджера, для удаленного подключение и удобной работы с файлами, это не вирус "черный вход", возможность пользования как из браузера так и с командной строки, ваши пароли если его залили не помеха(не требуется ему ftp и админка) это своего рода панель так которой вы пользуетесь на хостинге, там есть доступ как к файлам так и к БД, вы читаете про вирусный код и про код редиректов, shell ни какого отношения не имеет к ним, эту утилиту только могут закодировать в base64, но такое редко профи его кодируют по другому, shell также может находиться на другом сервере а у вас использоваться короткий код подключения к нему
*

setokan

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
большое спасибо за подробный ответ, но как же его найти? ведь не у меня же одной такая проблема, как-то люди с ней справляются... Эта оболочка может таким образом и к другим хостерам пароли подобрать, даже если я уйду к другим... Как его найти, хотя бы в каком направлении...? Везде пишут только про base64 (кодировку) и про ифреймы... Но как удаляют оболочку нигде нет информации... Самое интересное, что в большинстве случаев, так и написано - удалите ифреймы, поменяйте пароли и будет вам счастье...., судя по комментариям - люди радуются, благодарят, значит, помогает )... А у меня этот шел засел куда-то... и что же? поменять все компьютеры, на всякий случай - телефоны и планшет, потом пару раз хостера с переносом и чисткой сайтов, но и это еще не панацея, потому что вдруг у третьего хостера тоже на параллельном аккаунте шел сидит ) В общем, голова кругом идет... Весь день прошел вот так..... Спасибо большое...
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Цитировать
Везде пишут только про base64 (кодировку) и про ифреймы...
это вредный код
почитайте темы в разделе безопасности и в подписи
*

setokan

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
это вредный код
почитайте темы в разделе безопасности и в подписи

В том и дело, что это первое с чего я начала. Именного его и нет ни на одном моем сайте. Но они все заражены ифреймом при этом. Поэтому и встает вопрос - где оболочка, откуда происходит копирование ифреймов.
И редиректов тоже нет. А ифреймы появляются с регулярностью.
*

evgen777

  • Давно я тут
  • 657
  • 62 / 2
скачать файлы сайта на комп и прогнать несколькими антивирусами для поиска шелл. Пока не избавитесь от Shell то никакие смены паролей вам не помогут от повторного  появления  фреймов
Разработка, доработка расширений для Joomla!
*

setokan

  • Осваиваюсь на форуме
  • 18
  • 0 / 0
Спасибо. На одном из сайтов, действительно, оказался PHP/WebShell.NAH. Как я понимаю, это и есть этот самый пресловутый Shell? Т.е. оболочка... И это же и есть вирус? Или где-то еще может что-то сидеть. В корне сайта был залит файл с измененным именем (LICESNE.php,  буквы переставили), в нем эсет и обнаружил вирус. Но на других сайтах такого файла нет, есть только ифремы. Достаточно ли просто удалить этот файл и ифреймы со сменой паролей? Спасибо
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
 >:(
Цитировать
И это же и есть вирус?
нет это шел для работы с файлами, через который вам записывают вредный код в файлы вашего/ваших сайтов
Цитировать
Но на других сайтах такого файла нет, есть только ифремы.
они и есть вирусный код, самого вируса у вас нет на сайте, в ифремы вписывается ссылка на сайт который содержит вирус, вы его распространяете, через зараженный сайт он распространяется, у вас находится iframe вставленный в *.js файл, или дописывается код в файл *.php

хочется  >:(
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Сканируем сайты! Сканер сайта или Shell and Backdoor Script Finder

Автор flyingspook

Ответов: 304
Просмотров: 216418
Последний ответ 29.06.2026, 10:03:01
от PaLyCH
При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 6083
Последний ответ 31.03.2024, 16:14:32
от SeBun
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 304022
Последний ответ 14.09.2022, 14:29:43
от wishlight
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 4369
Последний ответ 05.10.2021, 21:39:26
от ShopES
Новый набег ботов в регистрации сайта... Какой в этом смысл то?

Автор Cedars

Ответов: 11
Просмотров: 3808
Последний ответ 03.11.2020, 17:36:03
от Cedars