سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

انتشار اصلاحیه برای آسیب پذیری تزریق SQL در جوملا

به گزارش سافت‌گذر به نقل از پایگاه اطلاع‌رسانی پلیس فتا: در آخرین به روز رسانی امنیتی منتشر شده برای سیستم مدیریت محتوی جوملا یك آسیب پذیری تزریق SQL برطرف شده است. این آسیب پذیری بسیار پرخطر است و می تواند برای استخراج اطلاعات از پایگاه داده های سایت های مبتنی بر جوملا مود سوء استفاده قرار بگیرد. روز پنج شنبه نسخه های 3.2.3 و 2.5.19 از سیستم منبع باز CMS منتشر شد. هر دو به روز رسانی دو آسیب پذیری اسكریپت بین سایتی را در مولفه های هسته برطرف كرده است اما در نسخه 3.2.3 یك رخنه تزریق SQL و یك رخنه ورود غیر مجاز به سیستم در پلاگین تایید هویت مبتنی بر جی‌میل نیز اصلاح شده است. راهنمایی امنیتی جوملا برای آسیب پذیری تزریق SQL فاقد جزئیات فنی می باشد. در این راهنمایی امنیتی تنها به این نكته اشاره شده است كه این رخنه به عنوان رخنه با خطر بالا رده بندی شده است و سیستم CMS جوملا نسخه 3.1.0 تا 3.2.2 را تحت تاثیر قرار می دهد. محققان امنیتی شركت Secunia در راهنمایی امنیتی آورده اند: سوء استفاده موفقیت آمیز از این آسیب پذیری مستلزم آن است كه سایت آلوده از ماژول Similar Tags استفاده نماید. با توجه به اسناد رسمی جوملا، Similar Tags یكی از ماژول هایی است كه به طور پیش فرض با CMS منتشر شده است. تزریق SQL یكی از رایج ترین انواع رخنه است كه توسط مهاجمان مورد سوء استفاده قرار می گیرد تا وب سایت ها را در معرض خطر قرار دهند. بنا به جزئیات فنی خاص، این آسیب پذیری ها به مهاجمان اجازه می دهند تا كد جعلی را به سایت ها تزریق كنند یا داده های حساس را از پایگاه داده آن ها سرقت نمایند. به نظر می رسد آسیب پذیری تزریق SQL كه اخیرا توسط جوملا برطرف شده است اجازه تزریق كد را نمی دهد و برای استخراج اطلاعاتی مانند نام كاربری و رمز عبور درهم سازی شده از پایگاه داده تنها فراخوان های SELECT را دستكاری می كند. هم چنین مشكل موجود در پلاگین تایید هویت مبتنی بر جی‌میل خطرناك است. این پلاگین به كاربران اجازه می دهد تا برای احراز هویت بر روی سایت های جوملا به جای ایجاد حساب كاربری جدید از نام كاربری و رمز عبور حساب جی‌میل خود استفاده نمایند. مشخص نیست كه چه تعداد از وب سایت های موجود بر روی اینترنت از جوملا استفاده می كنند اما بنا به آمارهای موجود در W3Techs، جوملا بعد از وردپرس محبوب ترین سرویس مدیریت محتوی وب سایت ها می باشد. هم چنین داده های جمع آوری شده توسط W3Techs نشان می دهد كه تنها 8 درصد از سایت های جوملا از نسخه 3.x آن استفاده می كنند در حالی كه بیش از 50 درصد از كاربران هم چنان از نسخه پشتیبانی نشده 1.x استفاده می كنند.
نظرتان را ثبت کنید کد خبر: 19900 گروه خبری: اخبار فناوری منبع خبر: cyberpolice.ir تاریخ خبر: 1392/12/26 تعداد مشاهده: 2440
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
سخنرانی علیرضا پناهیان با موضوع چگونه با عبادت تفریح کنیم؟ - 6 جلسه

سخنرانی علیرضا پناهیان با موضوع چگونه با عبادت تفریح کنیم؟ - 6 جلسه

چگونه با عبادت تفریح کنیم؟ با علیرضا پناهیان

Football, Tactics & Glory - Football Stars

Football, Tactics & Glory - Football Stars

بهترین بازی های مربیگری فوتبال برای کامپیوتر

آموزش زبان برنامه نویسی پایتون

آموزش زبان برنامه نویسی پایتون

آشنایی با زبان برنامه نویسی Python

Alien Shooter EX 1.02.09 for Android

Alien Shooter EX 1.02.09 for Android

بازی آلین تیرانداز

Evoland 2

Evoland 2

سرزمین ماجراها

Super Cleaner 2.4.30.115711 for Android +4.0

Super Cleaner 2.4.30.115711 for Android +4.0

بهینه ساز سوپر کلینر

Boom Beach 45.542 for Android +4.0

Boom Beach 45.542 for Android +4.0

بوم بیچ

Ekahau AI Pro 11.7.1 (x64)

Ekahau AI Pro 11.7.1 (x64)

طراحی و بهینه‌ سازی شبکه وای فای

مجله تخصصی خودرو

مجله تخصصی خودرو

مجله Motor Trend ژانویه 2021

کیمیا 1.0.4

کیمیا 1.0.4

اولین نهج البلاغه صوتی اندروید

سخنرانی دکتر ناصر رفیعی با موضوع اقدامات علمی و فرهنگی امام صادق علیه السّلام

سخنرانی دکتر ناصر رفیعی با موضوع اقدامات علمی و فرهنگی امام صادق علیه السّلام

سخنرانی اقدامات علمی و فرهنگی امام صادق علیه السّلام با ناصر رفیعی

Samrio UI 1.0.4 for Android +4.1

Samrio UI 1.0.4 for Android +4.1

800 آیکون با کیفیت 192*192

سخنرانی علیرضا پناهیان با موضوع یگانگی عشق و عقل - 2 بخش

سخنرانی علیرضا پناهیان با موضوع یگانگی عشق و عقل - 2 بخش

سخنرانی یگانگی عشق و عقل با علیرضا پناهیان

سخنرانی حجت الاسلام صالحی خوانساری با موضوع دو راهی های زندگی

سخنرانی حجت الاسلام صالحی خوانساری با موضوع دو راهی های زندگی

سخنرانی دو راهی های زندگی با حجت الاسلام صالحی خوانساری

VisualSVN Server Enterprise 4.1.3

VisualSVN Server Enterprise 4.1.3

مدیریت سرور ساب‌ورژن

مولودی  ولادت امام جعفر صادق(ع) از محمد فصولی الکربلائی

مولودی ولادت امام جعفر صادق(ع) از محمد فصولی الکربلائی

مولودی امام جعفر صادق و پیامبر 97

Oxford Advanced Learner's 8 v3.6.22 / Learner's Academic Dict 1.0.19.0 for Android +2.2

Oxford Advanced Learner's 8 v3.6.22 / Learner's Academic Dict 1.0.19.0 for Android +2.2

فرهنگ لغت معروف آکسفورد ویرایش 8 به همراه تلفظ کلمات به همراه دیتا

مختارنامه - قسمت کامل واقعه کربلا با حجم کم و کیفیت عالی

مختارنامه - قسمت کامل واقعه کربلا با حجم کم و کیفیت عالی

مختارنامه قسمت عاشورا

مداحی حاج سید مجید بنی فاطمه سال 97 در ماه صفر

مداحی حاج سید مجید بنی فاطمه سال 97 در ماه صفر

مداحی بنی فاطمه سال 97 صفر

WinToFlash Professional 1.13.0000 + Business 1.8.0000 / Portable

WinToFlash Professional 1.13.0000 + Business 1.8.0000 / Portable

نصب ویندوز با فلش

تلاوت مجلسی استاد محمد صدیق منشاوی سوره مبارکه انفطار - فجر - بلد

تلاوت مجلسی استاد محمد صدیق منشاوی سوره مبارکه انفطار - فجر - بلد

تلاوت محمد صدیق منشاوی سوره انفطار

K9 World Cup

K9 World Cup

جام جهانی حیوانات

1492 Conquest of Paradise

1492 Conquest of Paradise

موسیقی فیلم فتح بهشت

آموزش فارسی کردن قالب های phpBB

آموزش فارسی کردن قالب های phpBB

آشنایی با نحوه فارسی کردن قالب های phpBB

Auslogics Driver Updater 2.1

Auslogics Driver Updater 2.1

آپدیت درایور

Vue xStream Pro 2016 R6 Build 602995 x64

Vue xStream Pro 2016 R6 Build 602995 x64

طراحی تصاویر 3 بعدی

Pluralsight - System Center 2012 R2 Self Service Virtual Machine Provisioning

Pluralsight - System Center 2012 R2 Self Service Virtual Machine Provisioning

فیلم آموزش سیستم سنتر 2012 آر‌2 – تأمین و تنظیم سلف سرویس ماشین مجازی

Elden Ring Nightreign + Updates

Elden Ring Nightreign + Updates

الدن رینگ نایترین

Lynda - Creating a Marquee in WordPress with jQuery

Lynda - Creating a Marquee in WordPress with jQuery

فیلم آموزش ایجاد مارکی در وردپرس با جی‌کوئری

HTC Camera 9.20.927459 for Android +7.0

HTC Camera 9.20.927459 for Android +7.0

دوربین شرکت HTC برای اندروید

Watchdog Anti-Malware Premium 4.3.520 + Business

Watchdog Anti-Malware Premium 4.3.520 + Business

ضدبدافزار قوی

نرم افزار شبکه سه نسخه 5.5.2 برای اندروید

نرم افزار شبکه سه نسخه 5.5.2 برای اندروید

شبکه سه در تلفن همراه شما با اپلیکیشن شبکه سه

Star Nomad 2

Star Nomad 2

کوچ فضایی 2

Apple Xcode 13.0 / 12.5 / 11.3.1 / 10.3 / 10.1 / 9.4.1 / 8.3.3 / 7.3.1

Apple Xcode 13.0 / 12.5 / 11.3.1 / 10.3 / 10.1 / 9.4.1 / 8.3.3 / 7.3.1

محیط برنامه نویسی مک او اس

Snapclear 2.1.0 (x64)

Snapclear 2.1.0 (x64)

حذف پس‌ زمینه عکس با هوش مصنوعی

Super Toy Cars v1.0.5a

Super Toy Cars v1.0.5a

مسابقات ماشین‌های اسباب‌بازی در خانه

Millie

Millie

میلی

UniFab 3.0.3.2

UniFab 3.0.3.2

تبدیل فرمت و ویرایش ویدئوها

Algo Bot

Algo Bot

اکشن و فکری

O&O ShutUp10++ 2.1.1015

O&O ShutUp10++ 2.1.1015

تنظیمات حریم خصوصی ویندوز 10 و 11

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!