Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 4 Ответов
  • 1915 Просмотров
*

Ragivort

  • Завсегдатай
  • 1156
  • 58 / 2
  • Такая Life
Люди, помогите пожалуйста, мне на сайты постоянно залазиет троян такого рода:
<?php eval(base64_decode("D        и тут длинный код.
Я его чищу с помощью скрипта replace.php
Меняю пароли на аккаунт, свой комп у меня под защитой. Касперский, если я копирую скрипт себе тут же его сносит, то есть работает он.
Мне нужны идеи, откуда он постоянно влезает, что можно еще сделать??

Обычно проникает через Joomla 1.5, но я обновлял сайты копируя файлы из 1.5.7
Достал меня троян этот.

Дозволь мне свершить то добро, которое я способен свершить, теперь, ибо я могу более не вернуться сюда.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Обычно проникает через Joomla 1.5, но я обновлял сайты копируя файлы из 1.5.7
А обновить сразу до 1.5.26 ].
Искать шелл, через который заливают. И удалять JCE
*

Ragivort

  • Завсегдатай
  • 1156
  • 58 / 2
  • Такая Life
А, 1.5.26 у меня обновлена, я просто с 1.5 не работаю уже.
А почему JCE нужно удалить? и искать шелл - это конечно хороший совет, но как его найти?
Дозволь мне свершить то добро, которое я способен свершить, теперь, ибо я могу более не вернуться сюда.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
и искать шелл - это конечно хороший совет, но как его найти?
Использовать сканер fls.php и айболит. Смотреть логи запросов /logs/access.log and error.log
Есть же общая тема, где описано
http://joomlaforum.ru/index.php/topic,246899.0.html
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
А, 1.5.26 у меня обновлена, я просто с 1.5 не работаю уже.
А почему JCE нужно удалить? и искать шелл - это конечно хороший совет, но как его найти?
JCE не обнавленный компонент имеет уязвимость которая позволяет заливать шелл и выполнять в дальнейшем произвольные действия, уязвимость использует загрузку файлов под видом картинки, а затем переименовывает в нужный файл (*.php), обычно это дело происходит в папке images, в папке images, вообще ничего не должно находиться кроме того как изображения, если вы не можите отследить какие либо скрипты в этой папке, что вероятнее всего, то в корне ее создайте файл .htaccess со следущим содержанием:
Цитировать
<IfModule mod_php5.c>
  php_flag engine 0
</IfModule>
это запретит выполнение каких лио сценариев, также не помешает это и в tmp/ засунуть...

 ну а также конечно необходимо проверить сам сайт изнутри на наличие шеллов в целом, тут лудше обратитесь к квалифецированным людям в этой облости!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

В файле index.php постоянно появляется вредоносный код

Автор Armal

Ответов: 29
Просмотров: 6049
Последний ответ 08.05.2021, 16:16:32
от gartes
Постоянно появляется вирус троян

Автор andrey77777

Ответов: 43
Просмотров: 14124
Последний ответ 14.09.2019, 23:37:21
от wishlight
На протяжении месяца постоянно взламывают сайт

Автор kaaaaaljan

Ответов: 4
Просмотров: 2002
Последний ответ 17.07.2017, 21:36:10
от Sulpher
Постоянно взламывают хостинг

Автор nick71

Ответов: 37
Просмотров: 3370
Последний ответ 25.10.2016, 22:42:39
от nick71
вирус Trojan.Inject.5 постоянно в одном месте

Автор AB2015

Ответов: 3
Просмотров: 3898
Последний ответ 19.04.2016, 11:06:26
от flyingspook