Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 13 Ответов
  • 5117 Просмотров
*

onyeami

  • Захожу иногда
  • 59
  • 0 / 0
Получили письмо от хостера:

Цитировать
Площадка с доменом ххх перенесена на карантинный сервер.

С площадки шла массовая рассылка корреспонденции (спам). Рассылка совершалась с помощью PHP-скрипта (см. вложение, строку X-PHP-Script).

На карантинном сервере невозможна отправка электронной почты через скрипты сайта, при этом основная почта домена (pop, smtp, imap) останется в рабочем состоянии.

Скорее всего с вашего компьютера украден FTP-пароль и вирус загружен на ваши сайты, либо файлы изменены (добавлены) через уязвимость в скриптах одного из ваших сайтов.

Мы можем выполнить очистку от вирусов. Услуга платная.

Для вашей площадки, исходя из объема работ, это составит (расчет будет произведен дополнительно). Отметим, что это только очистка. После вам надо будет обновить используемые скрипты, закрыв в них уязвимости, например, обновив вашу CMS. Либо это сможем сделать мы, если в процессе очистки поймем, что можем это сделать (об этом мы вас уведомим после проведения работ по очистке площадки).

Но вначале попробуйте бесплатный вариант. Порядок действий:

1. смените ftp-пароль https://cp.masterhost.ru/requests/change_ftp_passwd
2. закажите резервную копию https://cp.masterhost.ru/requests/get_backup
   (резервная копия поможет вам только в случае, если заражение свежее и
   произошло в последние 7-10 дней)
3. проверьте наличие посторонних файлов на вашем сайте
4. ОБНОВИТЕ ВАШУ CMS, обновите антивирус, проверьте компьютер
5. используйте защищенный доступ http://masterhost.ru/support/doc/ftp/#sftp

И поместили нас в карантин. Но мы спама не рассылали. Что делать?
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Цитировать
С площадки шла массовая рассылка корреспонденции (спам). Рассылка совершалась с помощью PHP-скрипта (см. вложение, строку X-PHP-Script).
Ну и где вложение ? Искать файлы, содержащие скрипт рассылки спама.
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Что делать?
Они уже написали, что делать.
Откатиться на старую резервную копию, сменить все пароли, всё обновить.
Ну либо всё чистить.
*

onyeami

  • Захожу иногда
  • 59
  • 0 / 0
Ну и где вложение ? Искать файлы, содержащие скрипт рассылки спама.


Received: from relay-out2.shared.masterhost.ru ([90.156.200.22])
        by relay3.shared.masterhost.ru with esmtp
        envelope from <may_webster@moreveiske.ru>
        message id 1WEhCr-000LtO-HP
        for joysgood@aol.com; Sat, 15 Feb 2014 19:31:05 +0400
Received: from gen9.hs.int.shared.masterhost.ru ([10.8.3.19] helo=gen9.hs.shared.masterhost.ru)
        by relay2.shared.masterhost.ru with esmtp
        envelope from <may_webster@moreveiske.ru>
        message id 1WEhCr-000JO5-Ao
        for joysgood@aol.com; Sat, 15 Feb 2014 19:31:05 +0400
Received: from u391575 by gen9.hs.shared.masterhost.ru with local (Exim 4.80.1 (FreeBSD))
        (envelope-from <may_webster@moreveiske.ru>)
        id 1WEhCp-000NR3-Fq
        for joysgood@aol.com; Sat, 15 Feb 2014 19:31:03 +0400
To: joysgood@aol.com
Subject: Fw:  Hi there
X-PHP-Script: moreveiske.ru/modules/mod_k2_content/tmpl/xmlrpcBa0.php for 46.22.210.18, 46.22.210.18, 46.22.210.18
X-PHP-Originating-Script: 5242:xmlrpcBa0.php
From: "May Webster" <may_webster@moreveiske.ru>
Reply-To: "May Webster" <may_webster@moreveiske.ru>
X-Priority: 3 (Normal)
MIME-Version: 1.0
Content-Type: text/html; charset="iso-8859-1"
Content-Transfer-Encoding: 8bit
Message-Id: <E1WEhCp-000NR3-Fq@gen9.hs.shared.masterhost.ru>
Date: Sat, 15 Feb 2014 19:31:03 +0400


<div>
<p>
save your pocket -  Liable Medic Site <a href="http://e-onestudio.com/wp-content/themes/BLANK-Theme-2/rde.html">http://e-onestudio.com/wp-content/themes/BLANK-Theme-2/rde.html</a>
</p>
</div>
*

onyeami

  • Захожу иногда
  • 59
  • 0 / 0
Они уже написали, что делать.
Откатиться на старую резервную копию, сменить все пароли, всё обновить.
Ну либо всё чистить.
Пароли уже сменили. Обновиться не вариант. А как почистить? Я не знаю, какие файлы нужные, а какие нет.
*

onyeami

  • Захожу иногда
  • 59
  • 0 / 0
А каким образом вообще эти файлы оказались у нас? Пароли мы не давали никому.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
А как почистить? Я не знаю, какие файлы нужные, а какие нет.
Файл рассылки спама.
X-PHP-Script: moreveiske.ru/modules/mod_k2_content/tmpl/xmlrpcBa0.php
И не факт, что он один. Ищите шелл, и еще скрипты рассылающие спам.
*

Taatshi

  • Гуру
  • 5258
  • 481 / 2
  • Верстаем и кодим. Обращайтесь ;)
onyeami, масса причин, от сохранения паролей в браузерах и ftp клиентах и до уязвимостей в компонентах.

Судя по Вашей реакции, сами Вы вряд ли справитесь. Либо обращайтесь к хостеру за платной услугой, либо ищите кто может это сделать.
ВЕРСТКА, САЙТЫ ПОД КЛЮЧ, УДАЛЕНИЕ ВИРУСОВ, МИГРАЦИЯ НА JOOMLA 3, ОБНОВЛЕНИЕ  |  ОТЗЫВЫ 
Связь: telegram - Taatshi, почта - Taatshi на яндексе, Skype - Taatshi
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Что за версия Joomla и что установлено? Для начала.
*

onyeami

  • Захожу иногда
  • 59
  • 0 / 0
Что за версия Joomla и что установлено? Для начала.
2.5, Akeeba и другие компоненты, которые шли с шаблоном

И не факт, что он один. Ищите шелл, и еще скрипты рассылающие спам.
осталось понять, как их распознать.
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Еще сайты на аккаунте хостинга есть?
*

onyeami

  • Захожу иногда
  • 59
  • 0 / 0
Тогда только закрывать сайт.

Все равно через день\другой снова взломают.
Сколько лет пользуюсь Joomla, и такое в первый раз. Почему думаете, что снова взломают?
*

onyeami

  • Захожу иногда
  • 59
  • 0 / 0
Еще сайты на аккаунте хостинга есть?
Да, есть, всего 5 сайтов было. По инфо от хостера, рассылка шла с 3, один я весь снесла, т.к. он не нужен, осталось 2, файлы, которые были обозначены хостером, удалила. Еще начала проверку с помощью ai-bolit, он написал вот что и все

Цитировать
[u391575@sgen5 ~]$ php ai-bolit.php
Could not open input file: ai-bolit.php
[u391575@sgen5 ~]$ php ai-bolit.php
Loaded 97167 known files
Start scanning '/home/u391575'.
Founded 36020 files in 6043 directories.
Scanning file [/home/u391575/kemmlit.org/www/images/sjcontent/6.jpg] 4549 of 36020. [Avg: 7 files/s Left: 1 h 14 m ]                                            ▒▒▒▒▒▒▒▒▒▒▒▒▒ ▒▒▒▒▒▒▒▒▒: 9
[u391575@sgen5 ~]$

*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Скрипт рабочий, но параноик ))
А про гарантии - они зря.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Сканируем сайты! Сканер сайта или Shell and Backdoor Script Finder

Автор flyingspook

Ответов: 304
Просмотров: 216488
Последний ответ 29.06.2026, 10:03:01
от PaLyCH
При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 6093
Последний ответ 31.03.2024, 16:14:32
от SeBun
Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 4153
Последний ответ 14.02.2024, 13:15:59
от wishlight
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 304075
Последний ответ 14.09.2022, 14:29:43
от wishlight
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 4371
Последний ответ 05.10.2021, 21:39:26
от ShopES