Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 7 Ответов
  • 1076 Просмотров
*

polezniy

  • Захожу иногда
  • 442
  • 1 / 0
Вредоносный ли это код?
« : 17.08.2019, 02:40:33 »
Здравствуйте. RSFirewall обнаружил вредоностный код в файле по сл пути: plugins/system/tgeoip/vendor/composer/ca-bundle/src/CaBundle.php
The file has been modified 24.04.2019
И выделил фрагмент ... я его декодировал и написано  -----BEGIN CERTIFICATE---- и там код

 Может  ли это являться вредоностным кодом?
« Последнее редактирование: 17.08.2019, 02:49:50 от polezniy »
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Re: Вредоносный ли это код?
« Ответ #1 : 17.08.2019, 03:36:47 »
Доброй ночи.
ТС написал 5 предложений с вопросом о коде, но не предоставил сам участок кода.

Может ли это являться бессмысленным вопросом?
*

Cedars

  • Давно я тут
  • 585
  • 31 / 0
Re: Вредоносный ли это код?
« Ответ #2 : 17.08.2019, 05:27:59 »
Может  ли это являться вредоностным кодом?

Может...
*

polezniy

  • Захожу иногда
  • 442
  • 1 / 0
Re: Вредоносный ли это код?
« Ответ #3 : 17.08.2019, 11:49:53 »
Доброй ночи.
ТС написал 5 предложений с вопросом о коде, но не предоставил сам участок кода.

Может ли это являться бессмысленным вопросом?
Здравствуйте: вот код: LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUVwRENDQTR5Z0F3SUJBZ0lKQUp6dThyNnU2ZUJjTUEwR0NTcUdTSWIzRFFFQkJRVUFNSUhETVFzd0NRWUQKVlFRR0V3SkVSVEVjTUJvR0ExVUVDQXdUVG05eVpISm9aV2x1TFZkbGMzUm1ZV3hsYmpFUU1BNEdBMVVFQnd3SApTOE9Ed3Jac2JqRVVNQklHQTFVRUNnd0xVMlZyZEdsdmJrVnBibk14SHpBZEJnTlZCQXNNRmsxaGJHbGphVzkxCmN5QkRaWEowSUZObFkzUnBiMjR4SVRBZkJnTlZCQU1NR0cxaGJHbGphVzk
*

Septdir

  • Живу я здесь
  • 3370
  • 168 / 4
Re: Вредоносный ли это код?
« Ответ #4 : 17.08.2019, 12:28:10 »
RSFirewall
Это первая часть вредоносного кода.[
quote author=polezniy link=topic=352689.msg1795125#msg1795125 date=1565998833] plugins/system/tgeoip[/quote]
Это вторая.
Не можете справиться с задачей сами пишите, решу ее за вас, не бесплатно*.
*Интересная задача, Деньги или Бартер. Натурой не беру!
CodersRank | Контакты | Мой GitHub | Workshop
*

polezniy

  • Захожу иногда
  • 442
  • 1 / 0
Re: Вредоносный ли это код?
« Ответ #5 : 17.08.2019, 14:49:12 »
1 проблема разбита на 3 столбика
1 часть.   plugins/system/tgeoip/vendor/composer/ca-bundle/src/CaBundle.php
The file has been modified 30.05.2019
2. Possible PHP injection (abnormally long string - might be base64)
3.LS0tLS1CRUdJTiBDRVJUSUZJQ0FURS0tLS0tCk1JSUVwRENDQTR5Z0F3SUJBZ0lKQUp6dThyNnU2ZUJjTUEwR0NTcUdTSWIzRFFFQkJRVUFNSUhETVFzd0NRWUQKVlFRR0V3SkVSVEVjTUJvR0ExVUVDQXdUVG05eVpISm9aV2x1TFZkbGMzUm1ZV3hsYmpFUU1BNEdBMVVFQnd3SApTOE9Ed3Jac2JqRVVNQklHQTFVRUNnd0xVMlZyZEdsdmJrVnBibk14SHpBZEJnTlZCQXNNRmsxaGJHbGphVzkxCmN5QkRaWEowSUZObFkzUnBiMjR4SVRBZkJnTlZCQU1NR0cxaGJHbGphVzkView
*

xpank

  • Захожу иногда
  • 448
  • 41 / 0
Re: Вредоносный ли это код?
« Ответ #6 : 17.08.2019, 15:01:30 »
Код содержит хэш сертификата шифрования, а значит безобиден.
И это не "занесенный" вредоносом код, он есть и в эталонном исходнике https://github.com/composer/ca-bundle/blob/master/src/CaBundle.php
*

polezniy

  • Захожу иногда
  • 442
  • 1 / 0
Re: Вредоносный ли это код?
« Ответ #7 : 17.08.2019, 17:34:34 »
Спасибо;)
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Антивирус нашел вредоносный код в двух файлах сайта polyfill

Автор buto

Ответов: 4
Просмотров: 2818
Последний ответ 19.10.2024, 10:56:55
от wishlight
Вредоносный объект

Автор Goproject

Ответов: 20
Просмотров: 1943
Последний ответ 06.07.2016, 18:32:21
от Goproject