سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

انتشار اصلاحیه برای آسیب پذیری تزریق SQL در جوملا

به گزارش سافت‌گذر به نقل از پایگاه اطلاع‌رسانی پلیس فتا: در آخرین به روز رسانی امنیتی منتشر شده برای سیستم مدیریت محتوی جوملا یك آسیب پذیری تزریق SQL برطرف شده است. این آسیب پذیری بسیار پرخطر است و می تواند برای استخراج اطلاعات از پایگاه داده های سایت های مبتنی بر جوملا مود سوء استفاده قرار بگیرد. روز پنج شنبه نسخه های 3.2.3 و 2.5.19 از سیستم منبع باز CMS منتشر شد. هر دو به روز رسانی دو آسیب پذیری اسكریپت بین سایتی را در مولفه های هسته برطرف كرده است اما در نسخه 3.2.3 یك رخنه تزریق SQL و یك رخنه ورود غیر مجاز به سیستم در پلاگین تایید هویت مبتنی بر جی‌میل نیز اصلاح شده است. راهنمایی امنیتی جوملا برای آسیب پذیری تزریق SQL فاقد جزئیات فنی می باشد. در این راهنمایی امنیتی تنها به این نكته اشاره شده است كه این رخنه به عنوان رخنه با خطر بالا رده بندی شده است و سیستم CMS جوملا نسخه 3.1.0 تا 3.2.2 را تحت تاثیر قرار می دهد. محققان امنیتی شركت Secunia در راهنمایی امنیتی آورده اند: سوء استفاده موفقیت آمیز از این آسیب پذیری مستلزم آن است كه سایت آلوده از ماژول Similar Tags استفاده نماید. با توجه به اسناد رسمی جوملا، Similar Tags یكی از ماژول هایی است كه به طور پیش فرض با CMS منتشر شده است. تزریق SQL یكی از رایج ترین انواع رخنه است كه توسط مهاجمان مورد سوء استفاده قرار می گیرد تا وب سایت ها را در معرض خطر قرار دهند. بنا به جزئیات فنی خاص، این آسیب پذیری ها به مهاجمان اجازه می دهند تا كد جعلی را به سایت ها تزریق كنند یا داده های حساس را از پایگاه داده آن ها سرقت نمایند. به نظر می رسد آسیب پذیری تزریق SQL كه اخیرا توسط جوملا برطرف شده است اجازه تزریق كد را نمی دهد و برای استخراج اطلاعاتی مانند نام كاربری و رمز عبور درهم سازی شده از پایگاه داده تنها فراخوان های SELECT را دستكاری می كند. هم چنین مشكل موجود در پلاگین تایید هویت مبتنی بر جی‌میل خطرناك است. این پلاگین به كاربران اجازه می دهد تا برای احراز هویت بر روی سایت های جوملا به جای ایجاد حساب كاربری جدید از نام كاربری و رمز عبور حساب جی‌میل خود استفاده نمایند. مشخص نیست كه چه تعداد از وب سایت های موجود بر روی اینترنت از جوملا استفاده می كنند اما بنا به آمارهای موجود در W3Techs، جوملا بعد از وردپرس محبوب ترین سرویس مدیریت محتوی وب سایت ها می باشد. هم چنین داده های جمع آوری شده توسط W3Techs نشان می دهد كه تنها 8 درصد از سایت های جوملا از نسخه 3.x آن استفاده می كنند در حالی كه بیش از 50 درصد از كاربران هم چنان از نسخه پشتیبانی نشده 1.x استفاده می كنند.
نظرتان را ثبت کنید کد خبر: 19900 گروه خبری: اخبار فناوری منبع خبر: cyberpolice.ir تاریخ خبر: 1392/12/26 تعداد مشاهده: 2450
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
LightBulb 2.4.6

LightBulb 2.4.6

تنظیم رنگ مانیتور

آموزش تصویری نصب صحیح زبان فارسی در ویندوز

آموزش تصویری نصب صحیح زبان فارسی در ویندوز

آشنایی با نصب کامل و صحیح زبان فارسی در ویندوز XP و Se7en

وبلاگ نویسی

وبلاگ نویسی

جزوه آموزشی وبلاگ نویسی

SAO Launcher PRO 4.0.3 for Adnroid +4.0

SAO Launcher PRO 4.0.3 for Adnroid +4.0

لانچر ویژه اندروید

کسب درآمد در خانه

کسب درآمد در خانه

کار در منزل؛ ایده‌هایی پول ساز برای کسب درآمد در خانه

گلچین بهترین مداحی حاج حسن خلج

گلچین بهترین مداحی حاج حسن خلج

مداحی حاج حسن خلج

Letasoft Sound Booster 1.12.0.541

Letasoft Sound Booster 1.12.0.541

افزایش بلندی صدا در ویندوز

AMS Photo Collage Maker 9.35

AMS Photo Collage Maker 9.35

ساخت کلاژ

OFFTIME 3.0.11 for Android +4.0

OFFTIME 3.0.11 for Android +4.0

تست اعتیاد به موبایل!!!

CPUID HWMonitor 1.60 + Pro 1.56 + Portable

CPUID HWMonitor 1.60 + Pro 1.56 + Portable

مانیتورینگ وضعیت سخت افزار

RockPlayer 2 v2.3.2 for Android +2.3

RockPlayer 2 v2.3.2 for Android +2.3

پلیر تصویری قدرتمند با ظاهری ساده

سخنرانی حجت الاسلام شهاب مرادی با موضوع مقام امام علی(ع)

سخنرانی حجت الاسلام شهاب مرادی با موضوع مقام امام علی(ع)

سخنرانی حجت الاسلام شهاب مرادی با موضوع ماه رجب

نحوه استفاده از Virtual Box

نحوه استفاده از Virtual Box

آموزش روان و مصور استفاده از Virtual Box برای نصب مجازی سیستم عامل ها

برنامه جهان آرا سری جدید | ایران، سوریه، فلسطین تصویری که ندیده‌اید، حرف هایی که نشنیده‌اید

برنامه جهان آرا سری جدید | ایران، سوریه، فلسطین تصویری که ندیده‌اید، حرف هایی که نشنیده‌اید

برنامه جهان آرا شبکه افق

Glary Tracks Eraser 6.0.1.31

Glary Tracks Eraser 6.0.1.31

گلاری ترک اریزر

HyperCam Business Edition 6.2.2404.10

HyperCam Business Edition 6.2.2404.10

هایپرکم

Brain Bot Jr 1.11 for Android

Brain Bot Jr 1.11 for Android

مجموعه بازی های تست هوش و سرعت عمل

Altair HWDesktop 2025.0 + Solvers 2023.1 / 2021.2.0 / 2019.1.6

Altair HWDesktop 2025.0 + Solvers 2023.1 / 2021.2.0 / 2019.1.6

مش بندی و تحلیل

آموزش پلاگین V-Ray برای 3D max 2014

آموزش پلاگین V-Ray برای 3D max 2014

پلاگین V-Ray

Lost Grimoires 3 The Forgotten Well

Lost Grimoires 3 The Forgotten Well

فکری هایدن آبجکت

بررسی پردازنده های هسته ای

بررسی پردازنده های هسته ای

آشنایی با معماری هسته پردازنده ها

سخنرانی های مرحوم آیت الله مجتهدی تهرانی بخش سیزدهم

سخنرانی های مرحوم آیت الله مجتهدی تهرانی بخش سیزدهم

سخنرانی آیت الله مجتهدی تهرانی با موضوع حقیقت دنیا در حق بندگان

امت واحده اسلامی

امت واحده اسلامی

تحلیل گفتمان مقام معظم رهبری در موضوع اهل‌سنت

OMEN Gaming Hub 1101.2302.3.0

OMEN Gaming Hub 1101.2302.3.0

برنامه افزایش کارایی بازی های کامپیوتری

Cheat Engine 7.4

Cheat Engine 7.4

نرم افزار هک و تغییر مقادیر درون بازی

گلچین مداحی های شهادت حضرت زهرا س

گلچین مداحی های شهادت حضرت زهرا س

مداحی شهادت حضرت فاطمه س

Million Roses Songs - English + French + instrumental

Million Roses Songs - English + French + instrumental

آهنگ میلیون گل رز

K-Alliance - Adobe Illustrator CS6 Training Basic-Advanced Level

K-Alliance - Adobe Illustrator CS6 Training Basic-Advanced Level

فیلم آموزش نرم افزار ادوبی ایلوستریتور سطح مقدماتی + سطح پیشرفته

گلچین مداحی اربعین حاج محمود کریمی پنج سال اخیر

گلچین مداحی اربعین حاج محمود کریمی پنج سال اخیر

گلچین اربعین محمود کریمی

King Oddball v1.2.5.3

King Oddball v1.2.5.3

پادشاه عجیب و غریب

AI FaceSwap 2.5.4

AI FaceSwap 2.5.4

تغییر چهره

سخنرانی حجت الاسلام پناهیان درباره مسائل اخلاقی و نماز شب

سخنرانی حجت الاسلام پناهیان درباره مسائل اخلاقی و نماز شب

سخنرانی حجت الاسلام پناهیان با موضوع نماز شب

فیلم آموزش استفاده، تعمیرات و نگهداری از خودرو سمند

فیلم آموزش استفاده، تعمیرات و نگهداری از خودرو سمند

آشنایی با خودرو سمند

آموزش تصویری نرم افزار EasyRecovery Professional

آموزش تصویری نرم افزار EasyRecovery Professional

آموزش دراور جنیوس پروسنیال

JOPDF 1.2.3.1

JOPDF 1.2.3.1

ویرایش پی دی اف

Goat Simulator - GOATY Edition + Waste of Space

Goat Simulator - GOATY Edition + Waste of Space

شبیه ساز برای کامپیوتر

Dead Effect 1.2.2 for Android

Dead Effect 1.2.2 for Android

بازی سرزمین مردگان

Udemy - Python for Data Science and Machine Learning Bootcamp

Udemy - Python for Data Science and Machine Learning Bootcamp

دوره آموزش علم داده و یادگیری ماشین در پایتون

پایه گذار شبهه ؛ واقعیت چیست؟

پایه گذار شبهه ؛ واقعیت چیست؟

امام حسن علیه السلام و تهمت طلاق

مستند کلانتر دیجیتال - با موضوع آشنایی با روش‌های سارقان برای دزدی از کارت عابربانک

مستند کلانتر دیجیتال - با موضوع آشنایی با روش‌های سارقان برای دزدی از کارت عابربانک

مستند ایرانی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!