سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

انتشار اصلاحیه برای آسیب پذیری تزریق SQL در جوملا

به گزارش سافت‌گذر به نقل از پایگاه اطلاع‌رسانی پلیس فتا: در آخرین به روز رسانی امنیتی منتشر شده برای سیستم مدیریت محتوی جوملا یك آسیب پذیری تزریق SQL برطرف شده است. این آسیب پذیری بسیار پرخطر است و می تواند برای استخراج اطلاعات از پایگاه داده های سایت های مبتنی بر جوملا مود سوء استفاده قرار بگیرد. روز پنج شنبه نسخه های 3.2.3 و 2.5.19 از سیستم منبع باز CMS منتشر شد. هر دو به روز رسانی دو آسیب پذیری اسكریپت بین سایتی را در مولفه های هسته برطرف كرده است اما در نسخه 3.2.3 یك رخنه تزریق SQL و یك رخنه ورود غیر مجاز به سیستم در پلاگین تایید هویت مبتنی بر جی‌میل نیز اصلاح شده است. راهنمایی امنیتی جوملا برای آسیب پذیری تزریق SQL فاقد جزئیات فنی می باشد. در این راهنمایی امنیتی تنها به این نكته اشاره شده است كه این رخنه به عنوان رخنه با خطر بالا رده بندی شده است و سیستم CMS جوملا نسخه 3.1.0 تا 3.2.2 را تحت تاثیر قرار می دهد. محققان امنیتی شركت Secunia در راهنمایی امنیتی آورده اند: سوء استفاده موفقیت آمیز از این آسیب پذیری مستلزم آن است كه سایت آلوده از ماژول Similar Tags استفاده نماید. با توجه به اسناد رسمی جوملا، Similar Tags یكی از ماژول هایی است كه به طور پیش فرض با CMS منتشر شده است. تزریق SQL یكی از رایج ترین انواع رخنه است كه توسط مهاجمان مورد سوء استفاده قرار می گیرد تا وب سایت ها را در معرض خطر قرار دهند. بنا به جزئیات فنی خاص، این آسیب پذیری ها به مهاجمان اجازه می دهند تا كد جعلی را به سایت ها تزریق كنند یا داده های حساس را از پایگاه داده آن ها سرقت نمایند. به نظر می رسد آسیب پذیری تزریق SQL كه اخیرا توسط جوملا برطرف شده است اجازه تزریق كد را نمی دهد و برای استخراج اطلاعاتی مانند نام كاربری و رمز عبور درهم سازی شده از پایگاه داده تنها فراخوان های SELECT را دستكاری می كند. هم چنین مشكل موجود در پلاگین تایید هویت مبتنی بر جی‌میل خطرناك است. این پلاگین به كاربران اجازه می دهد تا برای احراز هویت بر روی سایت های جوملا به جای ایجاد حساب كاربری جدید از نام كاربری و رمز عبور حساب جی‌میل خود استفاده نمایند. مشخص نیست كه چه تعداد از وب سایت های موجود بر روی اینترنت از جوملا استفاده می كنند اما بنا به آمارهای موجود در W3Techs، جوملا بعد از وردپرس محبوب ترین سرویس مدیریت محتوی وب سایت ها می باشد. هم چنین داده های جمع آوری شده توسط W3Techs نشان می دهد كه تنها 8 درصد از سایت های جوملا از نسخه 3.x آن استفاده می كنند در حالی كه بیش از 50 درصد از كاربران هم چنان از نسخه پشتیبانی نشده 1.x استفاده می كنند.
نظرتان را ثبت کنید کد خبر: 19900 گروه خبری: اخبار فناوری منبع خبر: cyberpolice.ir تاریخ خبر: 1392/12/26 تعداد مشاهده: 2446
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Dead Venture 1.2.4 For Android +2.3

Dead Venture 1.2.4 For Android +2.3

بازی ماشین سواری جالب

Lynda - Classroom Management Fundamentals

Lynda - Classroom Management Fundamentals

فیلم آموزش اصول مدیریت کلاس درس

PointWise 2024.1 Win/Linux/Mac

PointWise 2024.1 Win/Linux/Mac

آنالیز مدل های سه بعدی پوینت وایز

سخنرانی حجت الاسلام پناهیان درمورد فتنه

سخنرانی حجت الاسلام پناهیان درمورد فتنه

سخنرانی حجت الاسلام پناهیان با موضوع نوروز و محاسبه نفس

تقویت شهرت آنلاین

تقویت شهرت آنلاین

راه های کسب شهرت آنلاین

Galaxy Pack 1.4.0 for Android +2.1

Galaxy Pack 1.4.0 for Android +2.1

کهکشان های زیبا

Teorex PhotoScissors 9.2.2

Teorex PhotoScissors 9.2.2

حذف پس زمینه عکس

Where is My Water? 2 v2.1.8.3  for Android +4.0

Where is My Water? 2 v2.1.8.3 for Android +4.0

بازی حمام تمساح

Razenroth v1.5

Razenroth v1.5

آشوب هیولاها

Kaspersky Total Security & Internet Security v16.0.1.445

Kaspersky Total Security & Internet Security v16.0.1.445

نسخه های نهایی مجموعه قدرتمند محصولات امنیتی کسپرسکی 2016

فیشینگ چیست؟

فیشینگ چیست؟

فیشینگ چیست؟

آموزش ابزار Power Options

آموزش ابزار Power Options

آموزش ابزار پاور آپشن

ESET NOD32 Antivirus 6.0.316.0 x86/x64 (Update 12000) 2015-07-27

ESET NOD32 Antivirus 6.0.316.0 x86/x64 (Update 12000) 2015-07-27

نود 32 آنتی ویروس 6

جملات و سخنان ارزشمند امام علی علیه السلام

جملات و سخنان ارزشمند امام علی علیه السلام

جملات امام علی علیه السلام

شیخ دموکراسی؛ نظریه‌پرداز و پژوهشگر علوم سیاسی

شیخ دموکراسی؛ نظریه‌پرداز و پژوهشگر علوم سیاسی

استاد برتر علوم سیاسی دکتر فیرحی

Tell Me More Performance 10 English - 10 Levels

Tell Me More Performance 10 English - 10 Levels

آموزش زبان Tell Me More

مجله تخصصی کسب و کار

مجله تخصصی کسب و کار

مجله Bloomberg Businessweek USA فوریه 8 ؛ 2021

Autodesk FeatureCAM Ultimate 2026 / 2025.0.1 / 2024 / 2023 / 2022.0.3 / 2021.0.2 / 2020.3 / 2018.3.4

Autodesk FeatureCAM Ultimate 2026 / 2025.0.1 / 2024 / 2023 / 2022.0.3 / 2021.0.2 / 2020.3 / 2018.3.4

اتودسک فیوچرکم برنامه‌ریزی قطعات صنعتی

تلاوت مجلسی استاد سعید مسلم سوره مبارکه اخلاص

تلاوت مجلسی استاد سعید مسلم سوره مبارکه اخلاص

تلاوت سعید مسلم سوره اخلاص

MakeMKV 1.17.9

MakeMKV 1.17.9

تبدیل فیلم

MahJong Suite 2013 v10.0

MahJong Suite 2013 v10.0

پازل به سبک ماهجونگ 2013

Droid Transfer 1.67

Droid Transfer 1.67

انتقال اطلاعات بین دستگاه های اندرویدی و کامپیوتر

Mowgli: Legend of the Jungle 2018

Mowgli: Legend of the Jungle 2018

موگلی افسانه جنگل

Pony Island

Pony Island

جزیره‌ی اسب تک‌شاخ

Farsi Calendar 2.0 Java

Farsi Calendar 2.0 Java

تقویم هجری شمسی برای موبایل با فرمت جاوا

Several years ago the December Plague swept through the human population of earth

Several years ago the December Plague swept through the human population of earth

پس از بهبودی

Advanced Installer Architect 23.3.0

Advanced Installer Architect 23.3.0

ساخت نصاب نرم افزار ساخت فایل ستاپ نرم افزار

Tails 7.3.1 Final

Tails 7.3.1 Final

تیلز

MAGIX Sequoia Pro 17.3.0 + Contents

MAGIX Sequoia Pro 17.3.0 + Contents

ویرایش صدا

Dracula 4 - Shadow of the Dragon - Casual_Edition

Dracula 4 - Shadow of the Dragon - Casual_Edition

دراکولا 4 - سایه اژدها

The 9th Gate + Updates

The 9th Gate + Updates

ترسناک برای کامپیوتر

Simple Kitchen Life Hacks

Simple Kitchen Life Hacks

ترفندهای آشپزخانه

مستند انتخاباتی سید ابراهیم رییسی

مستند انتخاباتی سید ابراهیم رییسی

فیلم انتخاباتی سید ابراهیم رییسی

PDFsam Pro+OCR Enhanced 7.0.76.15222

PDFsam Pro+OCR Enhanced 7.0.76.15222

ویرایشگر پیشرفته فایل های PDF

Encyclopaedia Britannica 2015 Ultimate Edition for Win/Mac

Encyclopaedia Britannica 2015 Ultimate Edition for Win/Mac

کاملترین دائرة المعارف (دانشنامه) علوم مختلف

ESET HOME Security Ultimate 19.0.11.0

ESET HOME Security Ultimate 19.0.11.0

ایسِت هوم سکیوریتی آلتیمیت

آموزش اکسس

آموزش اکسس

آشنایی باAccess

Buzz Launcher 1.9.7.07 for Android +4.0

Buzz Launcher 1.9.7.07 for Android +4.0

لانچر سبک باز

Norton Utilities & Task Killer 2.6.5.313 for Android

Norton Utilities & Task Killer 2.6.5.313 for Android

یوتیلیتی کم حجم و قدرتمند نورتون

Spintires: Mudrunner

Spintires: Mudrunner

شبیه ساز رانندگی با کامیون

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!