Новости Joomla

Вышли релизы безопасности Joomla 6.1.3 и Joomla 5.4.8

Релиз безопасности Joomla 6.1.3 и Joomla 5.4.8

Проект Joomla! рад сообщить о выходе Joomla 6.1.3 и Joomla 5.4.8. Это релизы безопасности и исправления ошибок для серий 5.x и 6.x.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

👩‍💻 WT Otpravkapochtaru - библиотека сервиса Отправка Почты России для Joomla-разработчиков.

Joomla 5+ пакет для интеграции с API Почты России: нормализация данных, расчёт доставки, создание отправлений, партии, документы, возвраты, поиск отделений, справочники и SOAP-отслеживание.

v.3.0.0. Что нового?
Это дальнейшее развитие ранее закрытой Joomla-библиотеки для работы с API сервиса Отправка (для бизнеса) Почты России. Поэтому версия не 1.0.0, а 3.0.0.

Сейчас эта библиотека ушла от собственных реализаций и стала Joomla-обёрткой известного PHP SDK от Lapay Group.

Возможности библиотеки.
- получение настроек аккаунта, точек сдачи и текущего остатка запросов к API;
- нормализация адресов, ФИО и телефонов перед созданием отправления;
- расчёт тарифа и срока доставки;
- создание, поиск, изменение, удаление и возврат заказов в состояние «Новые»;
- проверка надёжности получателя;
- создание партий, просмотр партий и заказов внутри партии;
- генерация пакета печатных документов и формы Ф103;
- создание, изменение и удаление возвратных отправлений;
- поиск отделений по индексу, адресу и координатам, получение сервисов отделения;
- локальный список стран;
- SOAP-отслеживание операций по РПО и работа с билетами пакетного трекинга.

👩‍💻 Joomla-возможности.
В пакете библиотеки WT Otpravkapochtaru есть поля Joomla Form для расширений. Они позволяют работать в интерфейсе Joomla с некоторыми типами данных, получаемых по API из вашего личного кабинета в ЛК Почты России для бизнеса.
На данный момент в библиотеке доступны 3 поля списков, которые отображают доступные в аккаунте ОПС, типы и категории отправлений.
Поддерживаются зависимые списки: значение одного поля обновляется при изменении другого.

Системные требования.
Системные требования в основном связаны с системными требованиями апстрима библиотеки - LapayGroup PHP SDK.
- Joomla 5+
- PHP 8.3+
- Расширения PHP:
-- ext-mbstring
-- ext-simplexml
-- ext-soap (опционально, для трекинга)
-- ext-zip

Ссылки:
- Страница расширения
- GitHub библиотеки и документация

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 2 Ответов
  • 4219 Просмотров
*

Евгений1980

  • Осваиваюсь на форуме
  • 42
  • 0 / 0
Здравствуйте.

С моего сайта в индекс Google стали попадать спам редиректы со следующим содержанием:
/redirect.php?site=https://5.imimg.com/data5/SELLER/Doc/2024/1/379588321/IV/ZN/GO/210628688/senunasuxu.pdf

Левые ссылки обнаружил таким образом:
site:salzburg-toptours.com

Сайту уже несколько лет (Joomla 4). Ссылки стали появляться месяц назад. Redirect плагин я отключил. SQL очистил от ссылок. В robots.txt прописал disallow /pdf/ и redirect.php?*
Прогнал сайт через несколько антивирусов. Ничего не найдено. Удаляю ссылки вручную, через Google Search Console - как по воде вилами.

На англоязычном форуме нашёл только одну статью по этому поводу, где сказано, что с этим бороться бесполезно.
https://forum.joomla.org/viewtopic.php?f=813&t=998301

В статье на Google за 2009 год тоже ничего полезного не нашёл, кроме как попробовать поковыряться в коде.
https://developers.google.com/search/blog/2009/01/open-redirect-urls-is-your-site-being

Но ведь надо что-то делать. Скоро этих ***ссылок станет больше, чем моих реальных. Может кто сталкивался и знает, как это лечить?

« Последнее редактирование: 11.02.2024, 01:12:04 от Евгений1980 »
*

ProtectYourSite

  • Живу я здесь
  • 2389
  • 142 / 4
  • Безопасность вебсайтов
Re: Редирект на спам ссылки. Как лчить?
« Ответ #1 : 11.02.2024, 10:59:30 »
В robots.txt прописал disallow /pdf/ и redirect.php?*
Это зря, вы должны на такие страницы отдавать 404 и наоборот открыть для переиндексации, чтобы поисковики выкинули их как несуществующие
Но ведь надо что-то делать. Скоро этих ***ссылок станет больше, чем моих реальных. Может кто сталкивался и знает, как это лечить?
Ну так саму проблему же не решили, при заходе на redirect.php происходит редирект, это ненормальное поведение для Joomla.
Это может быть:
- redirect.php в корне сайта (тогда его просто удалить)
- правило в .htaccess
- плагин или расширение
- вредоносный код где-то зашитый в php файлах
*

wishlight

  • Гуру
  • 5100
  • 322 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Редирект на спам ссылки. Как лчить?
« Ответ #2 : 14.02.2024, 13:15:59 »
Где-то что-то поймали. Не бесполезно, но искать будете долго. Идите на хост с ImunifyAV или Dr.Web. Можно еще maldet+ClamAV использовать. Смотрите может какие уязвимости пропустили или в одном пользователе что-то старое сломали. Securitycheck может помочь.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Вирус редирект или взлом с редиректом Joomla 3.10

Автор Wany205

Ответов: 1
Просмотров: 6444
Последний ответ 25.05.2023, 08:49:57
от Театрал
Непонятные ссылки в индексе Яндекс

Автор Forgiving

Ответов: 16
Просмотров: 7295
Последний ответ 13.09.2021, 14:17:20
от ForQue
Спам, вирус или дело в браузере Google

Автор alekcae

Ответов: 13
Просмотров: 9010
Последний ответ 16.05.2021, 18:52:24
от alekcae
Всплывающее спам-сообщение+редирект на Joomla 2.5.14

Автор bonusfree

Ответов: 21
Просмотров: 2837
Последний ответ 02.12.2020, 21:56:30
от bonusfree
Шел спам форму убрал но спам все равно идет хотя формы уже нет

Автор Mehanick

Ответов: 27
Просмотров: 3637
Последний ответ 29.02.2020, 18:26:55
от Mehanick