سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

انتشار اصلاحیه برای آسیب پذیری تزریق SQL در جوملا

به گزارش سافت‌گذر به نقل از پایگاه اطلاع‌رسانی پلیس فتا: در آخرین به روز رسانی امنیتی منتشر شده برای سیستم مدیریت محتوی جوملا یك آسیب پذیری تزریق SQL برطرف شده است. این آسیب پذیری بسیار پرخطر است و می تواند برای استخراج اطلاعات از پایگاه داده های سایت های مبتنی بر جوملا مود سوء استفاده قرار بگیرد. روز پنج شنبه نسخه های 3.2.3 و 2.5.19 از سیستم منبع باز CMS منتشر شد. هر دو به روز رسانی دو آسیب پذیری اسكریپت بین سایتی را در مولفه های هسته برطرف كرده است اما در نسخه 3.2.3 یك رخنه تزریق SQL و یك رخنه ورود غیر مجاز به سیستم در پلاگین تایید هویت مبتنی بر جی‌میل نیز اصلاح شده است. راهنمایی امنیتی جوملا برای آسیب پذیری تزریق SQL فاقد جزئیات فنی می باشد. در این راهنمایی امنیتی تنها به این نكته اشاره شده است كه این رخنه به عنوان رخنه با خطر بالا رده بندی شده است و سیستم CMS جوملا نسخه 3.1.0 تا 3.2.2 را تحت تاثیر قرار می دهد. محققان امنیتی شركت Secunia در راهنمایی امنیتی آورده اند: سوء استفاده موفقیت آمیز از این آسیب پذیری مستلزم آن است كه سایت آلوده از ماژول Similar Tags استفاده نماید. با توجه به اسناد رسمی جوملا، Similar Tags یكی از ماژول هایی است كه به طور پیش فرض با CMS منتشر شده است. تزریق SQL یكی از رایج ترین انواع رخنه است كه توسط مهاجمان مورد سوء استفاده قرار می گیرد تا وب سایت ها را در معرض خطر قرار دهند. بنا به جزئیات فنی خاص، این آسیب پذیری ها به مهاجمان اجازه می دهند تا كد جعلی را به سایت ها تزریق كنند یا داده های حساس را از پایگاه داده آن ها سرقت نمایند. به نظر می رسد آسیب پذیری تزریق SQL كه اخیرا توسط جوملا برطرف شده است اجازه تزریق كد را نمی دهد و برای استخراج اطلاعاتی مانند نام كاربری و رمز عبور درهم سازی شده از پایگاه داده تنها فراخوان های SELECT را دستكاری می كند. هم چنین مشكل موجود در پلاگین تایید هویت مبتنی بر جی‌میل خطرناك است. این پلاگین به كاربران اجازه می دهد تا برای احراز هویت بر روی سایت های جوملا به جای ایجاد حساب كاربری جدید از نام كاربری و رمز عبور حساب جی‌میل خود استفاده نمایند. مشخص نیست كه چه تعداد از وب سایت های موجود بر روی اینترنت از جوملا استفاده می كنند اما بنا به آمارهای موجود در W3Techs، جوملا بعد از وردپرس محبوب ترین سرویس مدیریت محتوی وب سایت ها می باشد. هم چنین داده های جمع آوری شده توسط W3Techs نشان می دهد كه تنها 8 درصد از سایت های جوملا از نسخه 3.x آن استفاده می كنند در حالی كه بیش از 50 درصد از كاربران هم چنان از نسخه پشتیبانی نشده 1.x استفاده می كنند.
نظرتان را ثبت کنید کد خبر: 19900 گروه خبری: اخبار فناوری منبع خبر: cyberpolice.ir تاریخ خبر: 1392/12/26 تعداد مشاهده: 2427
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Musixmatch music & lyrics 7.9.3 for Android +4.0

Musixmatch music & lyrics 7.9.3 for Android +4.0

برنامه نمایش لیریک موسیقی

Conceiva Mezzmo Pro 6.0.6.0

Conceiva Mezzmo Pro 6.0.6.0

مدیا سرور ویندوز مزمو

HomeGuard Professional 12.0.1.1

HomeGuard Professional 12.0.1.1

هوم گارد

طرح درس کارگاه سیستم عامل

طرح درس کارگاه سیستم عامل

آشنایی با درس کارگاه سیستم عامل

قصه‌های زیبای شاهنامه برای کودکان با متنی روان و ساده

قصه‌های زیبای شاهنامه برای کودکان با متنی روان و ساده

قصه‌های شب برای کودکان

مجموعه کامل صداهای سه‌بعدی

مجموعه کامل صداهای سه‌بعدی

صداهای سه بعدی

دانستن زشتی گناه و سرعت در استغفار از حجت الاسلام والمسلمین حیدری کاشانی

دانستن زشتی گناه و سرعت در استغفار از حجت الاسلام والمسلمین حیدری کاشانی

حاج آقا حیدری کاشانی با موضوع دانستن زشتی گناه و سرعت در استغفار

Aperty 1.2.1.978

Aperty 1.2.1.978

ویرایش عکس

Screenpresso Pro 2.1.39

Screenpresso Pro 2.1.39

ضبط صفحه نمایش

Fieldrunners 2

Fieldrunners 2

فیلدرانرز 2

Bejeweled 2 2.0.20 for Android

Bejeweled 2 2.0.20 for Android

بازی با جواهرات

Terraria v1.4.4.9

Terraria v1.4.4.9

تراریا

آشنایی با ابزار و وسایل کار در رشته اتومکانیک

آشنایی با ابزار و وسایل کار در رشته اتومکانیک

آشنایی با تعمیر اتومبیل های سواری

Learning InDesign® CS5

Learning InDesign® CS5

آموزش این دیزاین سی اس 5

DuckTales Remastered + Update 4

DuckTales Remastered + Update 4

افسانه های اردکی - بازسازی شده

Farming Simulator 17 KUHN

Farming Simulator 17 KUHN

شبیه ساز کشاورزی

آموزش ویندوز 8

آموزش ویندوز 8

آموزش Windows 8

Privacy Eraser Pro 6.3.0.4831

Privacy Eraser Pro 6.3.0.4831

پاکسازی ردپاها و اطلاعات حساس در ویندوز

Betrayer

Betrayer

خائن

مداحی امیر برومند سال 98

مداحی امیر برومند سال 98

دهه محرم برومند

JetBrains ReSharper Ultimate 2025.2.0.1

JetBrains ReSharper Ultimate 2025.2.0.1

جت برینز ریشارپر

Timely Alarm Clock 1.3.2 for Android +4.0.3

Timely Alarm Clock 1.3.2 for Android +4.0.3

زنگ هشدار هوشمند اندروید

InfiniteSkills - Learning AutoCAD Civil 3D 2015

InfiniteSkills - Learning AutoCAD Civil 3D 2015

فیلم آموزش اُتوکد سیویل تری‌دی 2015

سخنرانی حجت الاسلام اسماعیل مقری با موضوع امتیازات و ویژگی های رسول اکرم (ص)

سخنرانی حجت الاسلام اسماعیل مقری با موضوع امتیازات و ویژگی های رسول اکرم (ص)

حاج آقا اسماعیل مقری با موضوع امتیازات و ویژگی های رسول اکرم (ص)

مجله تخصصی کودکان

مجله تخصصی کودکان

مجله National Geographic Kids شماره 186 ؛ 2021

Gunnheim

Gunnheim

آشوب وایکینگ‌ها

جستجوی کتابشناسی for Android

جستجوی کتابشناسی for Android

جستجوی اطلاعات کتابهای ثبت شده در کتابخانه ملی ایران (نسخه اندروید)

آموزش طراحی هدر وب سایت و وبلاگ

آموزش طراحی هدر وب سایت و وبلاگ

طراحی تصویری زیبا در فتوشاپ برای هدر وب سایت و وبلاگ

Pluralsight - What's New in Java 8

Pluralsight - What's New in Java 8

فیلم آموزش‌ آشنایی با ویژگی‌های جدید جاوا 8

Video Player All Format xplayer 2.2.4.1 For Android +4.1

Video Player All Format xplayer 2.2.4.1 For Android +4.1

ویدئو پلیر تمام فرمت ها

قرائت کامل زیارت عاشورا از استادان: محسن فرهمند، محمود کریمی، مهدی سماواتی و میثم مطیعی

قرائت کامل زیارت عاشورا از استادان: محسن فرهمند، محمود کریمی، مهدی سماواتی و میثم مطیعی

زیارت عاشورا

Left Alone

Left Alone

تنها مانده

ESET Smart Security Business Edition 4.2.76.0 x86/x64 Retail (Update 12000) 2015-07-27

ESET Smart Security Business Edition 4.2.76.0 x86/x64 Retail (Update 12000) 2015-07-27

نود 32 بیزینس 4

Music from the Motion Picture Pulp Fiction

Music from the Motion Picture Pulp Fiction

موسیقی فیلم پالپ فیکشن

مداحی آماده شده برای دهه اول محرم سال 96 - شب دوم

مداحی آماده شده برای دهه اول محرم سال 96 - شب دوم

مداحی دوم محرم - 96

نمونه سوالات آمادگی برای آزمون ICDL

نمونه سوالات آمادگی برای آزمون ICDL

آزمون آی سی دل ال

قابلیت های امنیتی ویندوز 10

قابلیت های امنیتی ویندوز 10

آشنایی و بررسی قابلیت های امنیتی ویندوز 10

Unreal Tournament 3 - Black Edition

Unreal Tournament 3 - Black Edition

آنرئال تورنمنت 3 | نسخه بلک

GRIS

GRIS

بهترین بازی های سال

آموزش CLR با C#

آموزش CLR با C#

آموزش سی ال آر

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!