Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 9 Ответов
  • 1465 Просмотров
*

hedeag

  • Захожу иногда
  • 377
  • 23 / 3
Корейцы ломанули сайты
« : 02.12.2013, 21:21:54 »
Исходя из логов по сайтам прошлись корейцы каким то сканером я нашли где то уязвимость через которую, засунули мне спам скрипт
Вопрос: как понять какую уязвимость они искали и где ее нашли, посещали как JPG PNG так и JS и PHP файлы
Или они мне в эти файлы что то подсунули?

Засунули мне файл, который рассылает спам, но вот как они его засунули где дыра themesMn7.php
« Последнее редактирование: 02.12.2013, 21:34:32 от hedeag »
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Корейцы ломанули сайты
« Ответ #1 : 02.12.2013, 22:01:46 »
Что вообще стоит на этом аккаунте хостинга?
*

hedeag

  • Захожу иногда
  • 377
  • 23 / 3
Re: Корейцы ломанули сайты
« Ответ #2 : 02.12.2013, 22:13:25 »
Там стоит 20 сайтов, взломали какой то из них и разместили этот файл themesMn7.php  в ftp папках

поскольку хост временно забанил мои сайты я не могу прогнать пхп скриптом на поиск уязвимости
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Корейцы ломанули сайты
« Ответ #3 : 02.12.2013, 22:20:59 »
Ну обычно хостер разблокирует на время необходимое для проведения работ по чистке файлов.
Уязвимость может быть в самом движке, который нужно было обновить, или устаревшие расширения
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Корейцы ломанули сайты
« Ответ #4 : 02.12.2013, 22:33:01 »
Берем vps, разделяем сайты аккаунтами и чистим, обновляем.
*

hedeag

  • Захожу иногда
  • 377
  • 23 / 3
Re: Корейцы ломанули сайты
« Ответ #5 : 02.12.2013, 22:44:18 »
А попроще методов нет?
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Корейцы ломанули сайты
« Ответ #6 : 02.12.2013, 22:46:37 »
Для меня это было бы самым простым решением, если все 20 сайтов под одним пользователем и не разделены никаким средством, вредоносные скрипты могут быть где угодною
*

hedeag

  • Захожу иногда
  • 377
  • 23 / 3
Re: Корейцы ломанули сайты
« Ответ #7 : 02.12.2013, 23:19:58 »
а мне кажется я заколебусь, тут надо найти конкретно кто и куда влез
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Корейцы ломанули сайты
« Ответ #8 : 02.12.2013, 23:23:02 »
А корейцы - те что южные или те что северные?
*

hedeag

  • Захожу иногда
  • 377
  • 23 / 3
Re: Корейцы ломанули сайты
« Ответ #9 : 02.12.2013, 23:44:47 »
А это имеет значение? При просмотре логов выяснилось что к одному сайту и питерские парни коды подбирали, есть же люди нехорошие везде...
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Сканируем сайты! Сканер сайта или Shell and Backdoor Script Finder

Автор flyingspook

Ответов: 304
Просмотров: 216600
Последний ответ 29.06.2026, 10:03:01
от PaLyCH
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 304163
Последний ответ 14.09.2022, 14:29:43
от wishlight
Тестирую сайты на уязвимости

Автор SalityGEN

Ответов: 0
Просмотров: 1595
Последний ответ 21.08.2021, 23:01:01
от SalityGEN
Перенаправление на "левые" сайты в мобильной версии сайта

Автор arut.karpetyan

Ответов: 2
Просмотров: 1529
Последний ответ 04.03.2017, 10:47:36
от wishlight
Сайты заражаются каждые 10-15 минут. Как остановить нашествие вредоносного кода?

Автор SweetApple

Ответов: 24
Просмотров: 2810
Последний ответ 16.12.2016, 16:33:38
от SweetApple