Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 1961 Просмотров
*

avex

  • Захожу иногда
  • 184
  • 0 / 0
Или, что проще взломать с точки зрения хакера?
Можно ли утверждать, что из-за отсутствия множества папок и файлов CMS, 1-5 страничный будет намного проще и эффективнее защищать?
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Чем сложнее система, тем больше вероятность того, что в ней будет обнаружена ошибка. И безусловно, сайт состоящий из одной страницы index.html существенно безопаснее любого сайта, созданного с помощью CMS. Но если вебмастер пренебрегает элементарными правилами безопасности (к примеру не использует антивирус и хранит пароли в настройках FTP-клиентов), то его сайт будет взломан вне зависимости от платформы, на которой этот сайт размещен.
*

avex

  • Захожу иногда
  • 184
  • 0 / 0
Чем сложнее система, тем больше вероятность того, что в ней будет обнаружена ошибка.
Можно ли из этого сделать вывод, что простая страничка из тэгов HTML, body и слов "Привет, мир!" в принципе не может быть взломана? 

И еще - верно ли, что, если хакеры взломают сервер, то уже не будет иметь значения, какой сложности сайт и какая у него защита?
*

smart

  • Администратор
  • 6478
  • 1318 / 15
  • Хочешь сделать хорошо — сделай!
Можно ли из этого сделать вывод, что простая страничка из тэгов HTML, body и слов "Привет, мир!" в принципе не может быть взломана? 
нет, не верно, потому что:
если хакеры взломают сервер, то уже не будет иметь значения, какой сложности сайт и какая у него защита?
Именно. Причем необязательно взламывать сервер - достаточно у вебмастера украсть пароль к FTP или панели управления хостингом. На сегодня это одна из самых частых причин взломов - пароли воруются троянами.
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
или через соседей по хостингу на всем серваке шухер наводят
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

avex

  • Захожу иногда
  • 184
  • 0 / 0
И снова вопросы)
Означает ли вышесказанное, что, если а) правильно хранить пароли и иметь хороший платный антивирус, б) арендовать целый сервер, то можно легко избежать взломов? 
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
И снова вопросы)
Означает ли вышесказанное, что, если а) правильно хранить пароли и иметь хороший платный антивирус, б) арендовать целый сервер, то можно легко избежать взломов? 
а) да, но на практике проще иметь правильную ОС
б) если админ сервера - суперпрофи и получает 200-500 баксов в месяц за его обслуживание - то да, иначе админы хостинга выше среднего уровня профессиональнее и соответсвенно безопаснее
*

wfedin

  • Завсегдатай
  • 1273
  • 102 / 0
Пользуясь *nix OS можно быть в относительной безопасности бесплатно и платно MacOS. В вынь надо держать "ухо востро".
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Пользуясь *nix OS можно быть в относительной безопасности бесплатно и платно MacOS. В вынь надо держать "ухо востро".
везде надо держать "ухо востро"

если у вас страница HTML, отключен php, и вы не храните пароли в ftp, и на сервере выставлены правильные права и разграничения пользователей, папки закрыты(права на запись не стоят), то беспокоится не о чем
уже мало и давно в прошлом кража паролей от ftp, но случаи бывают, основная масса это инъекции через расширения написанные на php и аналогах, и плюс сами дыры в релизах того же интерпретатор

а вообще ваш вопрос Неправильный, автомобиль не покупают, что бы его не бить и вдруг не угнали, так и с CMS, если смотреть на пример с авто то все бы ездили на телегах или пешком ходили (здоровей бы были  ;D)
*

WebDisaster

  • Захожу иногда
  • 108
  • 12 / 0
арендовать целый сервер, то можно легко избежать взломов?  
Нет. Дырки находят даже в серверных ОС (в т.ч. и *nix). Максимум безопасности можно достичь только на компьютере, к которому никто не имеет никакого доступа (ни через сеть, ни через USB, CD/DVD, не может подключить свой HDD и т.п.). Но даже здесь методы "терморектального криптоанализа" решают проблему доступа к данным. Абсолютная безопасность - миф.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Взломали сайт Antonkiil

Автор kristina_r

Ответов: 25
Просмотров: 3295
Последний ответ 24.08.2026, 23:47:57
от Sulpher
При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 6127
Последний ответ 31.03.2024, 16:14:32
от SeBun
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 3662
Последний ответ 05.11.2021, 21:47:31
от wishlight
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 2376
Последний ответ 29.08.2020, 00:25:24
от cntrl
Безопасный вход на сайт Joomla и админка

Автор jm

Ответов: 9
Просмотров: 3516
Последний ответ 19.07.2020, 23:57:17
от wishlight