Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 14 Ответов
  • 5550 Просмотров
*

Alexx69

  • Новичок
  • 5
  • 0 / 0
Добрый день. Joomla 1.5.26.
На сайт был внедрён вредоносный код (в скрипты mootools) и некоторый другой мусор. Всё это было вычищено. Поисковики больше не находят в файлах никаких проблем. Однако иногда на главной странице (и даже один раз в админке) вверху страницы на сером фоне выскакивает вредоносная реклама виагры. При этом также меняются некоторые заголовки на странице.
Даже не представляю, куда копать и что делать? Спасибо за возможную помощь.


*

evgen777

  • Давно я тут
  • 657
  • 62 / 2
ссылка на сайт имеется?
Разработка, доработка расширений для Joomla!
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
ссылка на сайт имеется?

А на скрине не видно ?
superpressa.ru
Ищи вставки кода в файлах сайта base64_decode
*

Alexx69

  • Новичок
  • 5
  • 0 / 0
В каталоге templates/beez находился зашифрованный текстовый  файл 55.txt со ссылками на китайские сайты со скриптами. Я его удалил. Пока на главной странице не вижу рекламы.
Только строка base64_decode встречается в файле plugins/editors/jce/tiny_mce/plugins/advcode/js/tokenizephp.js
Возможно, что поэтому в админке реклама тоже всплывала? Вопрос: нужно ли что-то делать с файлом tokenizephp.js?
Спасибо!
*

Alexx69

  • Новичок
  • 5
  • 0 / 0
2 Rex_One. Вредоносного ПО уже нет, просто Яндекс ещё не переиндексировал страницы (Opera пользуется данными Яндекса, как я понимаю). Оставил заявку на Яндексе ещё 11 февраля, но до сих пор пересмотра не было. Google уже ничего не видит. Осталась только реклама.

Ничего не могу сделать. Строка с текстом base64_decode встречается в следующих файлах:

administrator/components/com_media/controllers/file.php
components/com_content/controller.php
modules/mod_junewsultra/img/phpthumb.class.php
modules/mod_junewsultra/img/phpthumb.functions.php
modules/mod_junewsultra/img/img.php
libraries/simplepie/simplepie.php
libraries/phpxmlrpc/xmlrpc.php
libraries/openid/Auth/OpenID/BigMath.php
libraries/openid/Auth/OpenID/Consumer.php
libraries/openid/Auth/OpenID/Association.php
libraries/joomla/session/storage/cpt.php
libraries/geshi/geshi/php-brief.php
libraries/geshi/geshi/php.php
includes/Str1x.php
includes/phpInputFilter/data.php
includes/moi99.php
templates/beez/html/mod_login/default.php
libraries/joomla/session/storage/cpt.php

Этот файл я удалил, очень он на совсем "левый" похож:
templates/beez/html/com_poll/poll/graph.php

Как я понимаю, всё это вычистить совсем невозможно? Трудно отличить собственно код, всё перемешано (в php я не разбираюсь).
« Последнее редактирование: 14.02.2013, 01:21:23 от Alexx69 »
*

Rex_One

  • Захожу иногда
  • 453
  • 37 / 0
Зашел на сайт, а тут - opera:site-warning

Опасный сайт

Посещение этой страницы может представлять опасность. Страница была замечена в распространении вредоносного программного обеспечения.

Opera Software настоятельно не рекомендует посещать эту страницу.
Кривизна рук не компенсирует прямизну извилин.
*

Alexx69

  • Новичок
  • 5
  • 0 / 0
И ещё вопрос - как защититься от Web Shell by oRb, что нужно подкрутить и где? Спасибо.
*

Alexx69

  • Новичок
  • 5
  • 0 / 0
Итоги безуспешной борьбы.
С помощью скрипта от icom удалил сам текст вируса. Он находился только в одном файле includes/moi99.php
Не трогал остальные файлы, где находится просто ссылка на base64_decode.

Сканер http://site-security.ru/nash-pervyj-skaner.html

показал подозрительный файл
templates/beez/mail_book.php

В файле находится зашифрованный текст. Я этот файл тоже удалил.

А реклама всё равно лезет.
*

denkog

  • Осваиваюсь на форуме
  • 46
  • 9 / 0
Убери
Код: html4strict
<meta name="generator" content="Joomla! 1.5 - Open Source Content Management">
*

denkog

  • Осваиваюсь на форуме
  • 46
  • 9 / 0
Иначи опять взломают
*

denkog

  • Осваиваюсь на форуме
  • 46
  • 9 / 0
во все каталоги помети index.html
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Убери
Код: html4strict
<meta name="generator" content="Joomla! 1.5 - Open Source Content Management">
Что за бред?
Боты давно не смотрят что за сайт.
У меня в логах попытки найти уязвимости и от Wordpressа и от других движков, никто не смотрит на этот тэг.
*

denkog

  • Осваиваюсь на форуме
  • 46
  • 9 / 0
Хакеры смотрят. Кто ламает
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Хакеры давно всё на поток поставили.
Боты тупо заливают шеллы по уязвимостям, а там уже и хакеры подтягиваются, и даже толком не смотрят что за двиг взломан.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Сканируем сайты! Сканер сайта или Shell and Backdoor Script Finder

Автор flyingspook

Ответов: 304
Просмотров: 216623
Последний ответ 29.06.2026, 10:03:01
от PaLyCH
При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 6131
Последний ответ 31.03.2024, 16:14:32
от SeBun
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 304189
Последний ответ 14.09.2022, 14:29:43
от wishlight
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 4388
Последний ответ 05.10.2021, 21:39:26
от ShopES
Новый набег ботов в регистрации сайта... Какой в этом смысл то?

Автор Cedars

Ответов: 11
Просмотров: 3818
Последний ответ 03.11.2020, 17:36:03
от Cedars