Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 6 Ответов
  • 4677 Просмотров
*

AlexP750

  • Захожу иногда
  • 199
  • 3 / 0
Всем привет.

Сегодня пришло письмо от хостинга (reg.ru), дескать,
Цитировать
Уведомляем вас о том, что на вашем аккаунте обнаружено вредоносное программное обеспечение.
Гм... Задумался.
Левых расширений не ставил, пароль от хостинга никому не давал, из недавно установленного - только обновления, что были на днях. Более - ничего не ставил.
Перед обновлениями делал бекап, конечно. Да и на хостинге он есть. Но откуда могла взяться эта зараза?
Причем, на двух из трех сайтов найдено.
Файлы с вредоносным кодом:
Код
/media/vendor/bootstrap/js/bootstrap-es5.js
Код
/media/com_media/js/media-manager-es5.js
Конечно, я почитаю рекомендации, ссылку на которые они же и прислали, но удивляет сам факт... Как предотвратить в будущем? Откуда могло взяться?
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Зараза могла взяться, путем взлома вашего сайта или слабый пароль от админки. Если у вас сайты на одном аккаунте, на хостинге, то взломщик получив доступ к одному сайту, может лазить свободно по соседним сайтам.

Так бы скриптик глянуть...
*

AlexP750

  • Захожу иногда
  • 199
  • 3 / 0
От админки - вряд ли. Akeeba AdminTools, плюс пароли далеко не самые очевидные.
Скрипт, содержимое файла?
Так там почти 13 тыс строк. По крайней мере, в файле bootstrap-es5.js
И разумно ли публиковать его здесь целиком?
*

ProtectYourSite

  • Живу я здесь
  • 2384
  • 141 / 4
  • Безопасность вебсайтов
https://github.com/joomla/joomla-cms/releases Скачайте архив версии отсюда и сравните файлы. Если совпадают, то ложная тревога.
*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
Если это файлы из архива Joomla, покажите хостеру. Поддержка внесет эти файлы в исключение .
*

dmtn

  • Захожу иногда
  • 381
  • 25 / 2
мне рег-ру тоже писал, я им отписал, что это чистый дистрибутив, они внесли в исключения
*

AlexP750

  • Захожу иногда
  • 199
  • 3 / 0
Всем спасибо!
Сравнил файлы, различий не обнаружено, написал Рег.ру
Выдохнул ))))

UP: Ответили  ;)
Цитировать
Проверила данные файлы вручную, все в порядке, это ложное срабатывание. Добавила в исключения для антивируса:
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 6177
Последний ответ 25.05.2023, 08:49:57
от Театрал
Re: Кажется вирус на сайте

Автор motokraft

Ответов: 24
Просмотров: 6647
Последний ответ 04.05.2022, 14:04:17
от ProtectYourSite
Поставил Joomla 4. Хостинг nic.ru стал ругаться на ошибки безопасности

Автор Oleg+

Ответов: 5
Просмотров: 3792
Последний ответ 13.09.2021, 09:23:28
от Oleg+
Спам, вирус или дело в браузере Google

Автор alekcae

Ответов: 13
Просмотров: 3277
Последний ответ 16.05.2021, 18:52:24
от alekcae
На сайте появился вирус

Автор Lifar

Ответов: 3
Просмотров: 2063
Последний ответ 23.04.2021, 10:12:05
от ProtectYourSite