سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

انتشار اصلاحیه برای آسیب پذیری تزریق SQL در جوملا

به گزارش سافت‌گذر به نقل از پایگاه اطلاع‌رسانی پلیس فتا: در آخرین به روز رسانی امنیتی منتشر شده برای سیستم مدیریت محتوی جوملا یك آسیب پذیری تزریق SQL برطرف شده است. این آسیب پذیری بسیار پرخطر است و می تواند برای استخراج اطلاعات از پایگاه داده های سایت های مبتنی بر جوملا مود سوء استفاده قرار بگیرد. روز پنج شنبه نسخه های 3.2.3 و 2.5.19 از سیستم منبع باز CMS منتشر شد. هر دو به روز رسانی دو آسیب پذیری اسكریپت بین سایتی را در مولفه های هسته برطرف كرده است اما در نسخه 3.2.3 یك رخنه تزریق SQL و یك رخنه ورود غیر مجاز به سیستم در پلاگین تایید هویت مبتنی بر جی‌میل نیز اصلاح شده است. راهنمایی امنیتی جوملا برای آسیب پذیری تزریق SQL فاقد جزئیات فنی می باشد. در این راهنمایی امنیتی تنها به این نكته اشاره شده است كه این رخنه به عنوان رخنه با خطر بالا رده بندی شده است و سیستم CMS جوملا نسخه 3.1.0 تا 3.2.2 را تحت تاثیر قرار می دهد. محققان امنیتی شركت Secunia در راهنمایی امنیتی آورده اند: سوء استفاده موفقیت آمیز از این آسیب پذیری مستلزم آن است كه سایت آلوده از ماژول Similar Tags استفاده نماید. با توجه به اسناد رسمی جوملا، Similar Tags یكی از ماژول هایی است كه به طور پیش فرض با CMS منتشر شده است. تزریق SQL یكی از رایج ترین انواع رخنه است كه توسط مهاجمان مورد سوء استفاده قرار می گیرد تا وب سایت ها را در معرض خطر قرار دهند. بنا به جزئیات فنی خاص، این آسیب پذیری ها به مهاجمان اجازه می دهند تا كد جعلی را به سایت ها تزریق كنند یا داده های حساس را از پایگاه داده آن ها سرقت نمایند. به نظر می رسد آسیب پذیری تزریق SQL كه اخیرا توسط جوملا برطرف شده است اجازه تزریق كد را نمی دهد و برای استخراج اطلاعاتی مانند نام كاربری و رمز عبور درهم سازی شده از پایگاه داده تنها فراخوان های SELECT را دستكاری می كند. هم چنین مشكل موجود در پلاگین تایید هویت مبتنی بر جی‌میل خطرناك است. این پلاگین به كاربران اجازه می دهد تا برای احراز هویت بر روی سایت های جوملا به جای ایجاد حساب كاربری جدید از نام كاربری و رمز عبور حساب جی‌میل خود استفاده نمایند. مشخص نیست كه چه تعداد از وب سایت های موجود بر روی اینترنت از جوملا استفاده می كنند اما بنا به آمارهای موجود در W3Techs، جوملا بعد از وردپرس محبوب ترین سرویس مدیریت محتوی وب سایت ها می باشد. هم چنین داده های جمع آوری شده توسط W3Techs نشان می دهد كه تنها 8 درصد از سایت های جوملا از نسخه 3.x آن استفاده می كنند در حالی كه بیش از 50 درصد از كاربران هم چنان از نسخه پشتیبانی نشده 1.x استفاده می كنند.
نظرتان را ثبت کنید کد خبر: 19900 گروه خبری: اخبار فناوری منبع خبر: cyberpolice.ir تاریخ خبر: 1392/12/26 تعداد مشاهده: 2398
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
HD Full Screen Caller ID Pro 3.4.9 for Android +4.0

HD Full Screen Caller ID Pro 3.4.9 for Android +4.0

عکس تماس گیرنده

Joiku Phone Usage PRO 2.38 for Android

Joiku Phone Usage PRO 2.38 for Android

گزارش و نمایش اطلاعات

WRC 3 - World Rally Championship 3

WRC 3 - World Rally Championship 3

رالی بین المللی 3

InPixio Photo Focus Pro 4.3.8625.22430

InPixio Photo Focus Pro 4.3.8625.22430

واضح کردن عکس های تار

مجموعه فیلم‌های آموزش حسابداری به زبان فارسی

مجموعه فیلم‌های آموزش حسابداری به زبان فارسی

آموزش حسابداری

انسان مدرن به زبان نقاشی

انسان مدرن به زبان نقاشی

انسان مدرن

Singapore education system

Singapore education system

رهبری مدرسه و تغییر آموزش در کشور سنگاپور

مکیال المکارم فی فوائد الدعاء للقائم

مکیال المکارم فی فوائد الدعاء للقائم

عقیده مهدویت و موضوع امام زمان (عج)

Paperland Pro 5.7 for Android +2.3

Paperland Pro 5.7 for Android +2.3

پیپرلند

CorelCAD 2023 Build 22.3.1.4090 / 2020.5 / 2019 / macOS

CorelCAD 2023 Build 22.3.1.4090 / 2020.5 / 2019 / macOS

طراحی کد و مدل سازی 2 بعدی و 3 بعدی کورل کد

9 بحث استاد محمد شجاعی

9 بحث استاد محمد شجاعی

استاد شجاعی با موضوع امانتهای زندگی من

Pluralsight - Building .NET Console Applications in C#

Pluralsight - Building .NET Console Applications in C#

فیلم آموزش ساخت برنامه‌های دات‌نِت کنسول در سی‌شارپ

ترتیل کل قرآن کریم از حنانه خلفی

ترتیل کل قرآن کریم از حنانه خلفی

ترتیل سوره های قرآن حنانه خلفی

FIFA STREET 3

FIFA STREET 3

بازی فوتبال خیابانی

ارتباط قرآن و ولایت از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری - 2 جلسه

ارتباط قرآن و ولایت از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری - 2 جلسه

حاج آقا سیدمحمدمهدی میرباقری با موضوع ارتباط قرآن و ولایت

مجله تخصصی برای علاقه مندان به بازی های کامپیوتری

مجله تخصصی برای علاقه مندان به بازی های کامپیوتری

مجله پی سی گیمر ژانویه سال 2021

IM-Magic Partition Resizer 7.1

IM-Magic Partition Resizer 7.1

تغییر سایز پارتیشن ها

منتخب تلاوتهای مجلسی قرآن کریم از اساتید مختلف - برخی سوره های جزء 30

منتخب تلاوتهای مجلسی قرآن کریم از اساتید مختلف - برخی سوره های جزء 30

صوت قرآن کریم جزء 30

Wo Long Fallen Dynasty – Deluxe Edition

Wo Long Fallen Dynasty – Deluxe Edition

اکشن برای کامپیوتر

onOne Perfect Photo Suite 9.5.1.1646 Premium Win/Mac x64

onOne Perfect Photo Suite 9.5.1.1646 Premium Win/Mac x64

بهترین و کامل‌ترین مجموعه‌ی پلاگین‌های فتوشاپ

Box 4.24.2  for Android +4.4

Box 4.24.2 for Android +4.4

باکس

تلاوت مجلسی استاد کریم منصوری سوره مبارکه علق

تلاوت مجلسی استاد کریم منصوری سوره مبارکه علق

تلاوت کریم منصوری سوره علق

Greedy Spiders 1 v2.4 / 2 v1.4.3 for Android +2.3

Greedy Spiders 1 v2.4 / 2 v1.4.3 for Android +2.3

بازی عنکبوت گرسنه 1 و 2

1492 Conquest of Paradise

1492 Conquest of Paradise

موسیقی فیلم فتح بهشت

تلگرام فارسی (غیر رسمی) نسخه 3.10.3 برای اندروید 2.3+

تلگرام فارسی (غیر رسمی) نسخه 3.10.3 برای اندروید 2.3+

تلگرام فارسی

ویکیسا wikisa نسخه 1.0 برای اندروید

ویکیسا wikisa نسخه 1.0 برای اندروید

ویکیسا

Adobe Audition CC 6.0 Build 372 / 2014 v7.0.0.118

Adobe Audition CC 6.0 Build 372 / 2014 v7.0.0.118

یکی از حرفه ای ترین نرم افزارهای ضبط و ویرایش فایل های موزیک

سخنرانی آیت الله کمیلی خراسانی و رائفی پور درباره شرح خطبه شعبانیه

سخنرانی آیت الله کمیلی خراسانی و رائفی پور درباره شرح خطبه شعبانیه

سخنرانی آیت الله کمیلی خراسانی با موضوع شرح خطبه شعبانیه

PC Building Simulator IT Expansion + Update v1.14.1

PC Building Simulator IT Expansion + Update v1.14.1

شبیه ساز

آموزش ساخت کتاب اندرویدی بدون دانش برنامه نویسی

آموزش ساخت کتاب اندرویدی بدون دانش برنامه نویسی

طراحی و ساخت کتاب اندروید

Planescape Torment Enhanced Edition

Planescape Torment Enhanced Edition

نقش آفرینی

MacroDroid – Device Automation Pro 5.58.10 For Android +5.0

MacroDroid – Device Automation Pro 5.58.10 For Android +5.0

ماکرودروید

In The Shadows

In The Shadows

اکشن معمایی

آموزش قدم به قدم آرشیکد تصویری

آموزش قدم به قدم آرشیکد تصویری

ArchiCad

مجله تخصصی برای علاقه مندان به کامپیوتر و بازی

مجله تخصصی برای علاقه مندان به کامپیوتر و بازی

مجله PC Powerplay شماره 284 سال 2020

معارف امام رضا (ع) از حجت الاسلام والمسلمین انصاریان - 8 جلسه

معارف امام رضا (ع) از حجت الاسلام والمسلمین انصاریان - 8 جلسه

حاج آقا انصاریان با موضوع معارف امام رضا (ع)

Little Girl - Molly Playing With Her Dolly

Little Girl - Molly Playing With Her Dolly

دختر کوچولو - مـالی با عروسکش بازی می‌کند - بازی سالم و آموزشی مناسب کودکان خردسال

سلسله مباحث استاد شجاعی قسمت اول

سلسله مباحث استاد شجاعی قسمت اول

شجاعی

Motoracing

Motoracing

موتورسواری در جاده

Windows XP Professional SP3 Integral Edition September 2022 x86

Windows XP Professional SP3 Integral Edition September 2022 x86

ویندوز xp ایکس پی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!