Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 2294 Просмотров
*

alex1988

  • Захожу иногда
  • 148
  • 0 / 0
Попытка взлома?
« : 19.10.2013, 11:45:08 »
Добрый день.
Вот сегодня обнаружил такие 2 лога ошибок:

ModSecurity: Access denied with code 424 (phase 2). Pattern match "/images/stories/.+\\\\.php" at REQUEST_URI. [file "/usr/local/apache2/conf/modsecurity/asl/asl.conf"] [line "8434"] [id "318812"] [rev "1"] [msg "RS-2: Possible Attempt to Access unauthorized shell or exploit in Joomla images directory"] [data "/images/stories/tmp.php"] [severity "CRITICAL"] [hostname "сайт"] [uri "/images/stories/tmp.php"] [unique_id "UmG8m1vOyEIAAPnq72gAAAAD"]

разьясните пожалуйста кто может. Патылись взломать(залить shell)? Если да, то у него не получилось?
Спасибо
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
*

alex1988

  • Захожу иногда
  • 148
  • 0 / 0
Re: Попытка взлома?
« Ответ #2 : 19.10.2013, 11:57:51 »
в том то и факт, что по етой траектории images/stories/tmp.php такого файла нету(
*

alex1988

  • Захожу иногда
  • 148
  • 0 / 0
Re: Попытка взлома?
« Ответ #3 : 19.10.2013, 12:21:58 »
вот что ответили на хосте:
Здравствуйте. Сработало правило защиты, которое не позволило взломать Ваш сайт через его уязвимости. Такой скрипт не был загружен в Вашу директорию.
Я бы рекомендовал по возможности изменить все пароли и доступы на сайте, а также произвести обновления модулей и компонентов сайта, что не будет лишним.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Попытка взлома?
« Ответ #4 : 19.10.2013, 15:52:51 »
обновите все расширения и CMS
хороший хостер у Вас  ^-^
*

alex1988

  • Захожу иногда
  • 148
  • 0 / 0
Re: Попытка взлома?
« Ответ #5 : 19.10.2013, 22:16:28 »
вот обновляюсь)
а хостер да, хороший)
самое смешное, что сейчас занимаюсь чисткой другого сайта от шелл иньекций(заразы где то залезли)..сайты совершено на разных хостах находятся....и тут на тебе, сутра захожу в логи, а у меня такая красотень :-)
*

alex1988

  • Захожу иногда
  • 148
  • 0 / 0
Re: Попытка взлома?
« Ответ #6 : 20.10.2013, 21:05:45 »
это тоже попытка взлома?

ModSecurity: Access denied with code 424 (phase 2). Match of "rx (?:/install/index\\\\.php|/index\\\\.php\\\\?mode=install&sub=create_table$|^/admin/test/examples/txtsqladmin/index\\\\.php|^/store/images/|^/([a-z]+/)?wp-admin/(?:admin|options-general)\\\\.php\\\\?page=wpsc-settings)" against "REQUEST_URI" required. [file "/usr/local/apache2/conf/modsecurity/asl/asl.conf"] [line "228"] [id "340157"] [rev "36"] [msg "RS-2: Generic SQL inline command protection"] [data "concat("] [severity "CRITICAL"] [hostname "сайт"] [uri "/index.php/kategorii/category/view/function(){var d=[];for(var b=0
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Файл конфигурации попытка взлома

Автор Evgenii_web

Ответов: 8
Просмотров: 2042
Последний ответ 09.03.2019, 11:06:54
от wishlight
Попытка взлома сайта или что это?

Автор vad78

Ответов: 12
Просмотров: 2241
Последний ответ 11.06.2018, 13:57:10
от vad78
Бесплатная защита сайта от взлома, парсеров, DDoS и других кибератак

Автор Core System

Ответов: 16
Просмотров: 3902
Последний ответ 09.06.2018, 14:58:54
от Core System
БД после взлома

Автор cntrl

Ответов: 11
Просмотров: 1731
Последний ответ 09.01.2018, 17:06:17
от Aleks.Denezh
[скачать] jHackGuard 1.4.0 - плагин защиты от взлома сайта, SQL инъекций, XSS атак

Автор Sulpher

Ответов: 91
Просмотров: 75566
Последний ответ 14.12.2017, 20:22:52
от karam