سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

انتشار اصلاحیه برای آسیب پذیری تزریق SQL در جوملا

به گزارش سافت‌گذر به نقل از پایگاه اطلاع‌رسانی پلیس فتا: در آخرین به روز رسانی امنیتی منتشر شده برای سیستم مدیریت محتوی جوملا یك آسیب پذیری تزریق SQL برطرف شده است. این آسیب پذیری بسیار پرخطر است و می تواند برای استخراج اطلاعات از پایگاه داده های سایت های مبتنی بر جوملا مود سوء استفاده قرار بگیرد. روز پنج شنبه نسخه های 3.2.3 و 2.5.19 از سیستم منبع باز CMS منتشر شد. هر دو به روز رسانی دو آسیب پذیری اسكریپت بین سایتی را در مولفه های هسته برطرف كرده است اما در نسخه 3.2.3 یك رخنه تزریق SQL و یك رخنه ورود غیر مجاز به سیستم در پلاگین تایید هویت مبتنی بر جی‌میل نیز اصلاح شده است. راهنمایی امنیتی جوملا برای آسیب پذیری تزریق SQL فاقد جزئیات فنی می باشد. در این راهنمایی امنیتی تنها به این نكته اشاره شده است كه این رخنه به عنوان رخنه با خطر بالا رده بندی شده است و سیستم CMS جوملا نسخه 3.1.0 تا 3.2.2 را تحت تاثیر قرار می دهد. محققان امنیتی شركت Secunia در راهنمایی امنیتی آورده اند: سوء استفاده موفقیت آمیز از این آسیب پذیری مستلزم آن است كه سایت آلوده از ماژول Similar Tags استفاده نماید. با توجه به اسناد رسمی جوملا، Similar Tags یكی از ماژول هایی است كه به طور پیش فرض با CMS منتشر شده است. تزریق SQL یكی از رایج ترین انواع رخنه است كه توسط مهاجمان مورد سوء استفاده قرار می گیرد تا وب سایت ها را در معرض خطر قرار دهند. بنا به جزئیات فنی خاص، این آسیب پذیری ها به مهاجمان اجازه می دهند تا كد جعلی را به سایت ها تزریق كنند یا داده های حساس را از پایگاه داده آن ها سرقت نمایند. به نظر می رسد آسیب پذیری تزریق SQL كه اخیرا توسط جوملا برطرف شده است اجازه تزریق كد را نمی دهد و برای استخراج اطلاعاتی مانند نام كاربری و رمز عبور درهم سازی شده از پایگاه داده تنها فراخوان های SELECT را دستكاری می كند. هم چنین مشكل موجود در پلاگین تایید هویت مبتنی بر جی‌میل خطرناك است. این پلاگین به كاربران اجازه می دهد تا برای احراز هویت بر روی سایت های جوملا به جای ایجاد حساب كاربری جدید از نام كاربری و رمز عبور حساب جی‌میل خود استفاده نمایند. مشخص نیست كه چه تعداد از وب سایت های موجود بر روی اینترنت از جوملا استفاده می كنند اما بنا به آمارهای موجود در W3Techs، جوملا بعد از وردپرس محبوب ترین سرویس مدیریت محتوی وب سایت ها می باشد. هم چنین داده های جمع آوری شده توسط W3Techs نشان می دهد كه تنها 8 درصد از سایت های جوملا از نسخه 3.x آن استفاده می كنند در حالی كه بیش از 50 درصد از كاربران هم چنان از نسخه پشتیبانی نشده 1.x استفاده می كنند.
نظرتان را ثبت کنید کد خبر: 19900 گروه خبری: اخبار فناوری منبع خبر: cyberpolice.ir تاریخ خبر: 1392/12/26 تعداد مشاهده: 2479
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
داستان‌های قرآنی

داستان‌های قرآنی

زندگی‌نامه پیامبران الهی

Not a Hero

Not a Hero

نه یک قهرمان

Frontline - Road to Moscow

Frontline - Road to Moscow

خط مقدم - بسوی مسکو

ChessBase Mega Database 2026

ChessBase Mega Database 2026

شطرنج

بزرگ‌ترین و مهم‌ترین اثر شیخ صدوق

بزرگ‌ترین و مهم‌ترین اثر شیخ صدوق

من لایحضره الفقیه شیخ صدوق

سخنرانی دکتر ناصر رفیعی با موضوع آزادی و آزادگی در کربلا - 3 جلسه

سخنرانی دکتر ناصر رفیعی با موضوع آزادی و آزادگی در کربلا - 3 جلسه

سخنرانی آزادی و آزادگی در کربلا با ناصر رفیعی

XMedia Recode 3.6.1.9 + Portable

XMedia Recode 3.6.1.9 + Portable

تغییر فرمت فیلم بدون کاهش کیفیت

Glimmer Full 2.0.32 for Android +4.1

Glimmer Full 2.0.32 for Android +4.1

گلیمر

Cut The Rope 1.0.0.30

Cut The Rope 1.0.0.30

بریدن طناب

تاریخ پانصد ساله تبریز: از آغاز دوره مغولان تا پایان دوره صفویان

تاریخ پانصد ساله تبریز: از آغاز دوره مغولان تا پایان دوره صفویان

شهر تبریز در سده ‏های سیزدهم تا هفدهم

Luminar Neo 1.26.0.16162 Win/Mac

Luminar Neo 1.26.0.16162 Win/Mac

ویرایش عکس با هوش مصنوعی

They Need To Be Fed 2 v1.0.8 / 3 v1.0.4 for Android +2.3

They Need To Be Fed 2 v1.0.8 / 3 v1.0.4 for Android +2.3

بازی آدمک آهنربایی نسخه 2 و 3

Pinball FX2 - Star Wars Pinball Rogue One

Pinball FX2 - Star Wars Pinball Rogue One

پین بال اف ایکس جنگ ستارگان

Kika Emoji Keyboard 6.6.9.510 for Android +4.1

Kika Emoji Keyboard 6.6.9.510 for Android +4.1

صفحه کلید کیکا

گیاهان داروئی و داروهای سنتی

گیاهان داروئی و داروهای سنتی

اهمیّت کاربرد گیاهان داروئی و داروهای سنتی در قصّه‌ها

قراردادهای هوشمند

قراردادهای هوشمند

Digital currency

ThinkChange FingerPrint 3.00 for Symbian

ThinkChange FingerPrint 3.00 for Symbian

برنامه ای است که به صورت جعلی گوشی را قفل اثر انگشت میکند برای سیمبین

Doctor Who Infinity + The Lady of the Lake DLC

Doctor Who Infinity + The Lady of the Lake DLC

دکتر هو

Razenroth v1.5

Razenroth v1.5

آشوب هیولاها

Radaee PDF Reader 8.2.4 for Android +3.0

Radaee PDF Reader 8.2.4 for Android +3.0

نمایش فایلهای PDF

برنامه سازی پیشرفته

برنامه سازی پیشرفته

کتاب الکترونیکی برنامه سازی پیشرفته

ترانه شروع ماه عسل 1396

ترانه شروع ماه عسل 1396

آهنگ محمد علیزاده ماه عسل 96

Haghol Haghigh for Android

Haghol Haghigh for Android

زندگی نامه، احادیث، سخنان، حکایات، درباره حضرت امام حسن مجتبی -علیه السلام-

Cortex Command Build 30

Cortex Command Build 30

فرماندهی مغز

Udemy - Complete English Course: Learn English Language | Beginners

Udemy - Complete English Course: Learn English Language | Beginners

آموزش زبان انگلیسی سطح مقدماتی

Veeam Agent for Microsoft Windows 6.3.2.1302

Veeam Agent for Microsoft Windows 6.3.2.1302

پشتیبان گیری ویندوز

تلاوت مجلسی استاد شحات محمد انور سوره مبارکه آل عمران

تلاوت مجلسی استاد شحات محمد انور سوره مبارکه آل عمران

تلاوت شحات محمد انور سوره آل عمران

زندگانی امام یازدهم(ع)

زندگانی امام یازدهم(ع)

زندگانی امام حسن عسکری علیه السلام

BleachBit 5.0.2.3065

BleachBit 5.0.2.3065

پاکسازی ویندوز

شرط لازم برای مقام خلیفه الهی از زبان آیت الله مصباح یزدی

شرط لازم برای مقام خلیفه الهی از زبان آیت الله مصباح یزدی

شرط لازم برای مقام خلیفه الهی از زبان آیت الله مصباح یزدی

BlackPlayer EX 20.62 For Android +4.1

BlackPlayer EX 20.62 For Android +4.1

بلک پلیر

آموزش DirectX

آموزش DirectX

آموزش دایرکت ایکس

نمایش رادیویی شازده کوچولو

نمایش رادیویی شازده کوچولو

فایل صوتی نمایش شازده کوچولو

Music from the Motion Picture Pulp Fiction

Music from the Motion Picture Pulp Fiction

موسیقی فیلم پالپ فیکشن

Autodesk Simulation 2016 x86/x64

Autodesk Simulation 2016 x86/x64

مجموعه نرم افزار شبیه سازی مهندسی شرکت اتودسک شامل Moldflow Insight Ultimate و Adviser Ultimate و Synergy و CFD Flex و CFD و DFM و Mechanical و Composite Design و Composite Analysis

Avid Sibelius Ultimate 2022.9 Build 1464 / 2018.12 / 8.3.0 / 8.2.0 / macOS 8.5.0 / PhotoScore + NotateMe

Avid Sibelius Ultimate 2022.9 Build 1464 / 2018.12 / 8.3.0 / 8.2.0 / macOS 8.5.0 / PhotoScore + NotateMe

نت نویسی و تنظیم آهنگ

oneSafe 2.0.3 for Android +4.4

oneSafe 2.0.3 for Android +4.4

مدیریت رمز های عبور و کارت های اعتباری

HOT WHEELS UNLEASHED 2 – Turbocharged Fast and Furious

HOT WHEELS UNLEASHED 2 – Turbocharged Fast and Furious

مسابقه ای برای کامپیوتر

Macworld Magazine February 2016 -  January 2017

Macworld Magazine February 2016 - January 2017

مجله اپل مک ورلد

iChemLabs Products 2016.1 Win/Mac/Linux

iChemLabs Products 2016.1 Win/Mac/Linux

نرم افزار طراحی فرمول های شیمی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!