Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 37 Ответов
  • 6613 Просмотров
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
Так кто-нибудь знает, что такое x-php-originating-script 23473:class.phpmailer.php?
Если вы включите mail.add_x_header, то такой заголовок будет добавлено в письмо и по нему можно будет узнать имя скрипта, отправившего письмо (в вашем случае - это class.phpmailer.php). Но вам от него будет мало пользы: вредоносный скрипт, использующий class.phpmailer.php, вы не увидите.
Не будь паразитом, сделай что-нибудь самостоятельно!
*

Евгений1980

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
Цитировать
Если вы включите mail.add_x_header
А как его включить?

Цитировать
вредоносный скрипт, использующий class.phpmailer.php, вы не увидите
Может есть какое-то решение, кроме снести сайт и сделать всё заново?

Надеюсь завтра хостер включит мой сайт и у меня появится доступ к панели управления
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
вы все таки убедитесь в том, чтобы иконка печати была отключена в настройках менеджера материалов. чтобы исключить этот момент. возможно и взлома никакого нет.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

robert

  • Живу я здесь
  • 4974
  • 457 / 20
А как его включить?
В php.ini, если у вас есть доступ к нему. Но это не решение, для вас, как минимум.
Почему сразу
снести сайт и сделать всё заново?
Сначала сделайте, как dmitry_stas посоветовал. Может быть, действительно никакого взлома нет. Потом можно обратиться к специалистам по безопасности, если снести сайт и сделать всё заново не будет дешевле.
Не будь паразитом, сделай что-нибудь самостоятельно!
*

Евгений1980

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
Ребята, большое спасибо за советы. Сайт мне открыли. Теперь увидел, что проблема была скорее всего в устаревшей capcha. Копал не там. Думал, что вирус на сервере сидит, а оказалось, что рассылка спама шла из вне через мою форму отправки писем.
*

wishlight

  • Гуру
  • 5098
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Форму обратной связи com_contact?
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
У меня после отключения сервера на сутки бот пока прекратил рассылку.
Просмотрю логи и отпишусь, что за чертовщина получилась в моем случае. В любом случае найду, что он делал, даже если он не вернется. Файлы сайта и соседних под тем же пользователем не изменены.

Цитировать
Думал, что вирус на сервере сидит, а оказалось, что рассылка спама шла из вне через мою форму отправки писем.

Это вполне возможно, если используется внешний уязвимый анти-спам сервис. Почему вы пришли к такому выводу, подробности можете сообщить? Почитайте также это внимательно.

https://forum.joomla.org/viewtopic.php?t=872426#p3263271

UPD.

В моем случае бот использовал ссылку VM рекомендовать товар. Отключение иконки почты для моей (устаревшей) версии VM ничего не дает. Письмо успешно отправляется из формы по ссылке. С Joomla (3) такой вариант не проходит. Так что смысла отключать иконку почты для нее не вижу.
« Последнее редактирование: 27.02.2018, 22:47:42 от capricorn »
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Дмитрий, просветите дополнительно. В Joomla допустим показывается иконка почты. Линк есть, к примеру

http://mydomain.ru/component/mailto/?tmpl=component&template=protostar&link=d5368667d9d07c0503cec3297f60afbc78a1c88c

и письмо отправляется после заполнения формы, которая открывается в новом окне браузера.

Но если самому открыть этот же линк в новой вкладке браузера, то письмо не отправляется. Простите за тупость, но я вижу только одну разницу - в первом случае есть страница, с которой осуществляется переход на форму отправки - на которой кнопка нажата.



Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Компонент Жимолость - защита от спама и ботов

Автор Гоша_Компьютерный

Ответов: 7
Просмотров: 4331
Последний ответ 04.04.2025, 11:58:13
от Simply
Спасти сайт от спама

Автор wahrenz

Ответов: 29
Просмотров: 4431
Последний ответ 23.05.2018, 16:04:09
от wahrenz
Ошибка со входом в админку. Сообщение сервера: Subdomain authorization

Автор Ayano

Ответов: 16
Просмотров: 13239
Последний ответ 02.08.2016, 17:00:16
от flyingspook
Спамят с моего сайта

Автор Alexej79

Ответов: 8
Просмотров: 2534
Последний ответ 25.07.2016, 01:07:37
от winstrool
Рассылка спама

Автор antony2606

Ответов: 30
Просмотров: 5960
Последний ответ 07.08.2015, 22:06:42
от wishlight