Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 10 Ответов
  • 2206 Просмотров
*

Valery007

  • Новичок
  • 5
  • 0 / 0
Безопасность сайта
« : 11.07.2014, 14:52:59 »
Добрый день!
У меня сайт на Joomla! 2.5.
Обнаружил в компоненте перепаправление, такие запросы:
http://мой сайт/index.php?option=com_ignitegallery&task=view&gallery=-1+union+select+1,2,concat_ws(0x3B,123,321),4,5,6,7,8,9,10--

http://мой сайт/index.php?option=com_rsfiles&view=files&layout=agreement&tmpl=component&cid=1/**/aNd/**/1=0/**/uNioN++sElecT+1,234567--

http://мой сайт/index.php?option=com_rsfiles&view=files&layout=agreement&tmpl=component&cid=1/**/aNd/**/1=0/**/uNioN++sElecT+1,concat_ws(0x3B,123,321)--

http://мой сайт/index.php?option=com_tag&controller=tag&task=add&article_id=-260479/**//*!union*//**//*!select*//**/concat(username,0x3a,password,0x3a,usertype)/**//*!from*//**/jos_users/**/&tmpl=component

Это, что попытка взломать сайт?Или какой то робот ходит?
Интересно стало.
*

yuri-it

  • Давно я тут
  • 994
  • 44 / 3
  • Быстрый хостинг https://jehost.ru
Re: Безопасность сайта
« Ответ #1 : 11.07.2014, 15:13:30 »
Попытка взлома, так называемый SQL Injection.
По-настоящему быстрый хостинг для Joomla : https://jehost.ru
Отзывы: http://joomlaforum.ru/index.php/topic,109288.0.html
Отзывы по хостингу http://hosting101.ru/jehost.ru
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Безопасность сайта
« Ответ #2 : 11.07.2014, 15:20:54 »
Цитировать
Или какой то робот ходит?
Угу, из Нидерландов. Бань по IP
109.201.152.246
109.201.152.225
109.201.152.25
*

Valery007

  • Новичок
  • 5
  • 0 / 0
Re: Безопасность сайта
« Ответ #3 : 11.07.2014, 20:46:20 »
Спасибо, за ответ.
Прочитал про SQL Injection в Википедии, для меня темный лес.
Но сайт работает, значит попытка не удалась?
Не понимаю, надо что-то делать?
А в Метрике посмотрел, у меня визиты из США, Германии, Ирландии, Праги, Нидерландов. Продолжительность посещения 00:00.
Сайт на россиян расcчитан.
Еще раз Спасибо Всем. ^-^
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Безопасность сайта
« Ответ #4 : 13.07.2014, 11:42:38 »
Цитировать
Не понимаю, надо что-то делать?
Это боты ходят они по всем сайтам в сети лазят, не берите в голову, главное вовремя обновляйте все на сайте и минимальные требования по защите выполните.
Цитировать
Но сайт работает, значит попытка не удалась?
Сайт будет после взлома продолжать работать как и работал и вы не заметите что сайт был взломан.
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Безопасность сайта
« Ответ #5 : 13.07.2014, 12:25:50 »
Да. Дефейсят в последнее время редко.
*

Valery007

  • Новичок
  • 5
  • 0 / 0
Re: Безопасность сайта
« Ответ #6 : 13.07.2014, 13:20:16 »
Спасибо всем за ответы!
Поставил защиту.
*

Valery007

  • Новичок
  • 5
  • 0 / 0
Re: Безопасность сайта
« Ответ #7 : 15.07.2014, 14:18:33 »
Только ЗА 14 ИЮЛЯ ЗАПРОСЫ.
У меня на двух сайтах.
Начинает настораживать!
Или у всех так? ^-^

http://мой сайт/index.php?option=com_jce&task=plugin&plugin=imgmanager&file=imgmanager&method=form&action=upload&140714-235809
http://мой сайт/index.php?option=com_community&view=frontpage&140714-235809
http://мой сайт/index.php?140714-235809
http://мой сайт/wp-content/
http://мой сайт/admin/content/sitetree/
http://мой сайт/users/registrate/
http://мой сайт/installed
http://мой сайт/users/forget/
http://мой сайт/netcat/admin/
http://мой сайт/plugins/search/index.php
http://мой сайт/database/
http://мой сайт/bkp/
http://мой сайт/administrator/components/com_admin/index.php
http://мой сайт/_backups/
http://мой сайт/bitrix/admin/
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Безопасность сайта
« Ответ #8 : 15.07.2014, 14:44:20 »
У всех.
*

Valery007

  • Новичок
  • 5
  • 0 / 0
Re: Безопасность сайта
« Ответ #9 : 15.07.2014, 14:50:05 »
Спасибо, успокоили!
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Безопасность сайта
« Ответ #10 : 15.07.2014, 22:28:30 »
Это кстати повод напрягаться и следить за актуальностью сайта. Как правило бот лезут с не сильно свежими уязвимостями и сканят по шаблону.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Сканируем сайты! Сканер сайта или Shell and Backdoor Script Finder

Автор flyingspook

Ответов: 304
Просмотров: 216603
Последний ответ 29.06.2026, 10:03:01
от PaLyCH
При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 6126
Последний ответ 31.03.2024, 16:14:32
от SeBun
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 304165
Последний ответ 14.09.2022, 14:29:43
от wishlight
Способы защиты сайта от DDoS атак?

Автор IgorMJ

Ответов: 7
Просмотров: 4388
Последний ответ 05.10.2021, 21:39:26
от ShopES
Новый набег ботов в регистрации сайта... Какой в этом смысл то?

Автор Cedars

Ответов: 11
Просмотров: 3818
Последний ответ 03.11.2020, 17:36:03
от Cedars