Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 2088 Просмотров
*

artem63ru

  • Новичок
  • 4
  • 0 / 0
Ситуация следующая. Сразу скажу сайт на Joomla 1.7. В понедельник пришло письмо на почту от Яндекс, мол на вашем сайте вирус. Я конечно давай искать, сканить сайт всеми возможными он-лайн сервисами, все в пустую чисто говорят. Даже вирустотал показывает только, что Яндекс вирус обнаружил. Тогда качаю касерского 2013. Он начинает ругаться, сайт в базе вредоносных ресурсов на некоторых страницах показывает что троян сидит. HEUR:Trojan.Script.Generic. Ладно.
Полез на хостинг. Файл .htaccess изменен и права на него поменяны (раньше стояло только чтение). Там редиректов куча огромная. Все остальные файлы вроде целые. Меняю его на нормальный выставляю права 444.
На этом же хостинге еще пара сайтов лежит на Joomla 1.5 и на wp 3.5.
Тот что на Joomla 1.5 захожу в папку сразу вижу .htaccess тоже ломали. Те же редиректы. Ок меняю файл выставляю права 444. (Касперский на него не реагировал никак говорит сайт чистый)
Захожу на wp 3.5  .htaccess конечно с редиректами, меняю во всех папках wp лежат тоже .htaccess с редиректами, удаляю. Нашел с помошью скриптов по поиску вирусов пару  шеллов. Через один шелл даже зашел на хостинг(предварительно поменяв в нем пароль на свой). Весь хостинг как на ладоне, делай что хочешь)))). Удалил все их. (Касперский ни до удаления ни после на этот сайт тоже не реагировал никак, он чист говорит).
Все еще раз перепроверил, вроде все вычистил.
Но все таки сайт на Joomla 1.7 касперский показывает что заражен. Причем именно некоторые страницы его. Ок. делаю бэкап от 03.01.2013. Каспер вили трояна. Заливаю новую Joomla и накатываю на нее дамп базы. (перед эти база проверялась на вредоносный код), опять трояна показывает. Тех поддержка хостинга говорит у нас все нормально сами ищите свои вирусы. Ок. Регистрируюсь на другом хостинге. Заливаю туда сайт. По временной ссылке касперский не находт на нем никаких вирусов, говорит он чистый. Ок. Переписываю NS сервера на домене и радостный жду когда все заработает. Ни хрена. После того как сервера перепивались каспер видит трояна на сайте.
Ставлю чистую Joomla 2.5.8. Проверяю троянов нет. Начинаю добавлять статьи. Добавляю статьи через базу. Каспер видет трояна. Все сношу опять заново ставлю. Добавляю статьи копипастом. Каспер видет трояна. Причем если добавить новые статьи каспер не ругается. Добавляю статью старую на сайт просто печатая на клавиатуре. Каспер ругается.
А теперь вопрос. Что делать? Ни кто с таким не сталкивался? Получается каспер детектирует мои статьи как вредоносный код? Что за бред. Написал в тех поддержку каспера, пока молчат.
p/s/ естественно все пароли менял и комп проверял на наличие вирей, все чисто.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Интересная ситуция со взломом
« Ответ #1 : 01.02.2013, 18:27:12 »
Выкинуть дырявую винду, поставить линукс.
Не использовать неактульные версии (2.5.8 актуальна в ветке 1.6\1.7\2.5)
*

artem63ru

  • Новичок
  • 4
  • 0 / 0
Re: Интересная ситуция со взломом
« Ответ #2 : 01.02.2013, 18:39:57 »
 Я спрашию про контент который детектируют как трояна. А не про дыры.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Интересная ситуция со взломом
« Ответ #3 : 01.02.2013, 18:42:18 »
Ну так троян туда добавляет вирусный код.
А троян попалает через дыры!
*

artem63ru

  • Новичок
  • 4
  • 0 / 0
Re: Интересная ситуция со взломом
« Ответ #4 : 01.02.2013, 18:59:44 »
то есть по вашим словам можно сделать вывод, что дыра образуется только когда я добавляю определенную статью? На остальные то он не реагирует.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Интересная ситуция со взломом
« Ответ #5 : 01.02.2013, 19:08:11 »
А открыть новую статью, после создания, в html-code в том же редакторе.
И просканируй свой комп фришным MAMB
http://www.malwarebytes.org/products/malwarebytes_pro/
*

artem63ru

  • Новичок
  • 4
  • 0 / 0
Re: Интересная ситуция со взломом
« Ответ #6 : 01.02.2013, 19:09:40 »
конечно первым делом код смотрел все чисто.
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Интересная ситуция со взломом
« Ответ #7 : 01.02.2013, 23:15:37 »
JCE старый не стоит?
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Интересная демонстрация

Автор winstrool

Ответов: 20
Просмотров: 2394
Последний ответ 13.07.2017, 22:01:21
от winstrool
Хостер пугает массовым взломом паролей

Автор annushka

Ответов: 6
Просмотров: 1815
Последний ответ 05.08.2013, 13:16:37
от sunjulia