سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

انتشار اصلاحیه برای آسیب پذیری تزریق SQL در جوملا

به گزارش سافت‌گذر به نقل از پایگاه اطلاع‌رسانی پلیس فتا: در آخرین به روز رسانی امنیتی منتشر شده برای سیستم مدیریت محتوی جوملا یك آسیب پذیری تزریق SQL برطرف شده است. این آسیب پذیری بسیار پرخطر است و می تواند برای استخراج اطلاعات از پایگاه داده های سایت های مبتنی بر جوملا مود سوء استفاده قرار بگیرد. روز پنج شنبه نسخه های 3.2.3 و 2.5.19 از سیستم منبع باز CMS منتشر شد. هر دو به روز رسانی دو آسیب پذیری اسكریپت بین سایتی را در مولفه های هسته برطرف كرده است اما در نسخه 3.2.3 یك رخنه تزریق SQL و یك رخنه ورود غیر مجاز به سیستم در پلاگین تایید هویت مبتنی بر جی‌میل نیز اصلاح شده است. راهنمایی امنیتی جوملا برای آسیب پذیری تزریق SQL فاقد جزئیات فنی می باشد. در این راهنمایی امنیتی تنها به این نكته اشاره شده است كه این رخنه به عنوان رخنه با خطر بالا رده بندی شده است و سیستم CMS جوملا نسخه 3.1.0 تا 3.2.2 را تحت تاثیر قرار می دهد. محققان امنیتی شركت Secunia در راهنمایی امنیتی آورده اند: سوء استفاده موفقیت آمیز از این آسیب پذیری مستلزم آن است كه سایت آلوده از ماژول Similar Tags استفاده نماید. با توجه به اسناد رسمی جوملا، Similar Tags یكی از ماژول هایی است كه به طور پیش فرض با CMS منتشر شده است. تزریق SQL یكی از رایج ترین انواع رخنه است كه توسط مهاجمان مورد سوء استفاده قرار می گیرد تا وب سایت ها را در معرض خطر قرار دهند. بنا به جزئیات فنی خاص، این آسیب پذیری ها به مهاجمان اجازه می دهند تا كد جعلی را به سایت ها تزریق كنند یا داده های حساس را از پایگاه داده آن ها سرقت نمایند. به نظر می رسد آسیب پذیری تزریق SQL كه اخیرا توسط جوملا برطرف شده است اجازه تزریق كد را نمی دهد و برای استخراج اطلاعاتی مانند نام كاربری و رمز عبور درهم سازی شده از پایگاه داده تنها فراخوان های SELECT را دستكاری می كند. هم چنین مشكل موجود در پلاگین تایید هویت مبتنی بر جی‌میل خطرناك است. این پلاگین به كاربران اجازه می دهد تا برای احراز هویت بر روی سایت های جوملا به جای ایجاد حساب كاربری جدید از نام كاربری و رمز عبور حساب جی‌میل خود استفاده نمایند. مشخص نیست كه چه تعداد از وب سایت های موجود بر روی اینترنت از جوملا استفاده می كنند اما بنا به آمارهای موجود در W3Techs، جوملا بعد از وردپرس محبوب ترین سرویس مدیریت محتوی وب سایت ها می باشد. هم چنین داده های جمع آوری شده توسط W3Techs نشان می دهد كه تنها 8 درصد از سایت های جوملا از نسخه 3.x آن استفاده می كنند در حالی كه بیش از 50 درصد از كاربران هم چنان از نسخه پشتیبانی نشده 1.x استفاده می كنند.
نظرتان را ثبت کنید کد خبر: 19900 گروه خبری: اخبار فناوری منبع خبر: cyberpolice.ir تاریخ خبر: 1392/12/26 تعداد مشاهده: 2420
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Intermediate Robot Building

Intermediate Robot Building

Learning Robot Building

Udemy - Learn German Language: German Course - Upper Intermediate

Udemy - Learn German Language: German Course - Upper Intermediate

آموزش زبان آلمانی سطح پیشرفته

Practise tests and Hints for IELTS

Practise tests and Hints for IELTS

خودآموز زبان آیلتس

بازگشت امامان شیعه

بازگشت امامان شیعه

رجعت نوشته شیخ حر عاملی

LinuxAcademy - Linux By Example For Novices To Pros

LinuxAcademy - Linux By Example For Novices To Pros

فیلم آموزش لینوکس با مثال و تمرین، برای کاربران مبتدی تا حرفه‌ای‌

آثار تربیت عاشورایی در خانواده از حجت الاسلام والمسلمین حیدری کاشانی

آثار تربیت عاشورایی در خانواده از حجت الاسلام والمسلمین حیدری کاشانی

حیدری کاشانی با موضوع آثار تربیت عاشورایی در خانواده

Udemy - The Complete Guide to Chess Tactics

Udemy - The Complete Guide to Chess Tactics

آموزش کامل شطرنج

Descent Silence of Mind

Descent Silence of Mind

ترسناک

War Chess

War Chess

شطرنج جنگی

ABlackList 2.99 for Android

ABlackList 2.99 for Android

لیست سیاه تماس و پیام

حضرت زهرا(س) کیست؟  از زبان آیت الله حسین مظاهری

حضرت زهرا(س) کیست؟ از زبان آیت الله حسین مظاهری

حضرت زهرا(س) کیست؟ از زبان آیت الله حسین مظاهری

کسب‌ و کارهای جدید

کسب‌ و کارهای جدید

استارتاپ گرایند

Udemy - Fundamentals of Filmmaking and Videography

Udemy - Fundamentals of Filmmaking and Videography

آموزش فیلم سازی

Sony PC Companion

Sony PC Companion

نرم افزار مدیریت گوشی ها سونی و سونی اریکسون

مجموعه مستند سرزمین گربه‌های بزرگ با دوبله فارسی و کیفیت عالی

مجموعه مستند سرزمین گربه‌های بزرگ با دوبله فارسی و کیفیت عالی

مستند سرزمین گربه های بزرگ

آموزش نرم افزار LabVIEW

آموزش نرم افزار LabVIEW

آموزش نرم افزار لب ویو

Native Instruments Guitar Rig 7 Pro v7.0.2

Native Instruments Guitar Rig 7 Pro v7.0.2

افکت و آمپ گیتار

Quran 1.0 Java Mobile

Quran 1.0 Java Mobile

متن کامل قرآن برای موبایل با فرمت جاوا

Lynda/LinkedIn - Premiere Pro 2020 Essential Training

Lynda/LinkedIn - Premiere Pro 2020 Essential Training

آموزش پریمیر

زندگی‌نامه حضرت فاطمه سلام الله علیها

زندگی‌نامه حضرت فاطمه سلام الله علیها

جنه العاصمه : در تاریخ ولادت و حالات حضرت فاطمه سلام الله علیها

Call Toolbox Pro 2.6 for Android +2.3.3

Call Toolbox Pro 2.6 for Android +2.3.3

مدیریت تماس ها

A Blast

A Blast

یک انفجار

Pluralsight - C# Fundamentals with Visual Studio 2015

Pluralsight - C# Fundamentals with Visual Studio 2015

فیلم آموزش مبانی سی‌شارپ با ویژوال استودیو 2015

انسان مدرن به زبان نقاشی

انسان مدرن به زبان نقاشی

انسان مدرن

Full Screen Caller ID Pro 15.1.10 for Android +2.2

Full Screen Caller ID Pro 15.1.10 for Android +2.2

نمایش تصویر تماس گیرنده

Balazs Havasi - The Storm

Balazs Havasi - The Storm

موسیقی بی کلام پیانو

سخنرانی حجت الاسلام والمسلمین علیرضا پناهیان سال 98

سخنرانی حجت الاسلام والمسلمین علیرضا پناهیان سال 98

محرم شب اول تا شام غریبان پناهیان

CM Transfer 2.0.7.0007 for android +4.0

CM Transfer 2.0.7.0007 for android +4.0

قویترین برنامه انتقال پر سرعت فایل بین گوشی های اندروید

تلاوت معروف استاد شحات محمد انور سوره مبارکه حمد

تلاوت معروف استاد شحات محمد انور سوره مبارکه حمد

تلاوت تصویری شحات انور سوره حمد

Now Browser Pro 2.9.9.2 for Android +2.2

Now Browser Pro 2.9.9.2 for Android +2.2

مرورگر جدید و کم حجم اندروید

Udemy - The English Master Course: English Grammar, English Speaking

Udemy - The English Master Course: English Grammar, English Speaking

دوره آموزش کامل گرامر و اسپیکینگ زبان انگلیسی

Starlight Tactics

Starlight Tactics

تاکتیک‌های فضایی

Udemy - After Effects CC Masterclass - Complete After Effects Course

Udemy - After Effects CC Masterclass - Complete After Effects Course

آموزش افتر افکت

MCS Drivers Disk 23.9.20.2100

MCS Drivers Disk 23.9.20.2100

مجموعه کلیه درایورهای ویندوز ام سی اس درایور دیسک

Rayman Fiesta Run 1.4.2 for Android +3.0

Rayman Fiesta Run 1.4.2 for Android +3.0

بازی دونده ریمن

Emergency 2016

Emergency 2016

شبیه‌ساز عملیات امداد و انواع موقعیت‌های بحرانی 2016

آموزش تصویری حل مکعب روبیک

آموزش تصویری حل مکعب روبیک

حل مکعب روبیک

Wise ImageX Pro 1.2.4.6

Wise ImageX Pro 1.2.4.6

ویرایش عکس دیجیتال

ویندوز 10

ویندوز 10

آشنایی با ویندوز 10

برنامه نویسی اندروید نوشته‌ مهراد جاویدی

برنامه نویسی اندروید نوشته‌ مهراد جاویدی

سیستم عامل موبایل

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!