سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

انتشار اصلاحیه برای آسیب پذیری تزریق SQL در جوملا

به گزارش سافت‌گذر به نقل از پایگاه اطلاع‌رسانی پلیس فتا: در آخرین به روز رسانی امنیتی منتشر شده برای سیستم مدیریت محتوی جوملا یك آسیب پذیری تزریق SQL برطرف شده است. این آسیب پذیری بسیار پرخطر است و می تواند برای استخراج اطلاعات از پایگاه داده های سایت های مبتنی بر جوملا مود سوء استفاده قرار بگیرد. روز پنج شنبه نسخه های 3.2.3 و 2.5.19 از سیستم منبع باز CMS منتشر شد. هر دو به روز رسانی دو آسیب پذیری اسكریپت بین سایتی را در مولفه های هسته برطرف كرده است اما در نسخه 3.2.3 یك رخنه تزریق SQL و یك رخنه ورود غیر مجاز به سیستم در پلاگین تایید هویت مبتنی بر جی‌میل نیز اصلاح شده است. راهنمایی امنیتی جوملا برای آسیب پذیری تزریق SQL فاقد جزئیات فنی می باشد. در این راهنمایی امنیتی تنها به این نكته اشاره شده است كه این رخنه به عنوان رخنه با خطر بالا رده بندی شده است و سیستم CMS جوملا نسخه 3.1.0 تا 3.2.2 را تحت تاثیر قرار می دهد. محققان امنیتی شركت Secunia در راهنمایی امنیتی آورده اند: سوء استفاده موفقیت آمیز از این آسیب پذیری مستلزم آن است كه سایت آلوده از ماژول Similar Tags استفاده نماید. با توجه به اسناد رسمی جوملا، Similar Tags یكی از ماژول هایی است كه به طور پیش فرض با CMS منتشر شده است. تزریق SQL یكی از رایج ترین انواع رخنه است كه توسط مهاجمان مورد سوء استفاده قرار می گیرد تا وب سایت ها را در معرض خطر قرار دهند. بنا به جزئیات فنی خاص، این آسیب پذیری ها به مهاجمان اجازه می دهند تا كد جعلی را به سایت ها تزریق كنند یا داده های حساس را از پایگاه داده آن ها سرقت نمایند. به نظر می رسد آسیب پذیری تزریق SQL كه اخیرا توسط جوملا برطرف شده است اجازه تزریق كد را نمی دهد و برای استخراج اطلاعاتی مانند نام كاربری و رمز عبور درهم سازی شده از پایگاه داده تنها فراخوان های SELECT را دستكاری می كند. هم چنین مشكل موجود در پلاگین تایید هویت مبتنی بر جی‌میل خطرناك است. این پلاگین به كاربران اجازه می دهد تا برای احراز هویت بر روی سایت های جوملا به جای ایجاد حساب كاربری جدید از نام كاربری و رمز عبور حساب جی‌میل خود استفاده نمایند. مشخص نیست كه چه تعداد از وب سایت های موجود بر روی اینترنت از جوملا استفاده می كنند اما بنا به آمارهای موجود در W3Techs، جوملا بعد از وردپرس محبوب ترین سرویس مدیریت محتوی وب سایت ها می باشد. هم چنین داده های جمع آوری شده توسط W3Techs نشان می دهد كه تنها 8 درصد از سایت های جوملا از نسخه 3.x آن استفاده می كنند در حالی كه بیش از 50 درصد از كاربران هم چنان از نسخه پشتیبانی نشده 1.x استفاده می كنند.
نظرتان را ثبت کنید کد خبر: 19900 گروه خبری: اخبار فناوری منبع خبر: cyberpolice.ir تاریخ خبر: 1392/12/26 تعداد مشاهده: 2449
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Infinitesimal Point

Infinitesimal Point

هدف جزئی

Pepakura Designer 6.1.1

Pepakura Designer 6.1.1

ساخت کاردستی کاغذی

Asphalt 7: Heat 1.1.2h for Android

Asphalt 7: Heat 1.1.2h for Android

آسفالت 7

Adobe Photoshop Lightroom Classic 2019 8.4.1.10 + Portable / 2.4.1 / macOS

Adobe Photoshop Lightroom Classic 2019 8.4.1.10 + Portable / 2.4.1 / macOS

ادوب فوتوشاپ لایتروم کلاسیک 2019

Duplicate File Detective 7.3.91 Professional + Enterprise + Server Edition

Duplicate File Detective 7.3.91 Professional + Enterprise + Server Edition

نرم‌افزار پیدا کردن و حذف فایل های تکراری

مولودی امامت حضرت مهدی (عج)

مولودی امامت حضرت مهدی (عج)

مولودی حضرت مهدی

StartIsBack ++ 2.9.21

StartIsBack ++ 2.9.21

بازگشت منوی استارت ویندوز 8 و 8.1 و 10

Ben 10: Power Trip

Ben 10: Power Trip

بن تن

Maxon CINEMA 4D Studio 2026.0 / macOS

Maxon CINEMA 4D Studio 2026.0 / macOS

مکسون سینما فور دی

Three Billboards Outside Ebbing, Missouri

Three Billboards Outside Ebbing, Missouri

برنده جایزه اسکار

احساس تنهایی، پوچی و بیهودگی

احساس تنهایی، پوچی و بیهودگی

بررسی جامعه‌شناختی عوارض تنهایی در جوامع نوین

Autodesk 3ds Max 2017 SP3 / 2018.4 x64

Autodesk 3ds Max 2017 SP3 / 2018.4 x64

ساخت انیمیشن تری دی مکس

Hook

Hook

قلاب

آموزش نرم افزار Eviews

آموزش نرم افزار Eviews

آموزش اویوس

FIFA 19 for Xbox 360 and PS3

FIFA 19 for Xbox 360 and PS3

فیفا 19

Comfort Clipboard Pro 7.0.3.0 / Comfort Keys Pro 9.1.1.0

Comfort Clipboard Pro 7.0.3.0 / Comfort Keys Pro 9.1.1.0

بهترین نرم افزار مدیریت بر حافظه ClipBoard ویندوز

ناگفته های پیشرفته در ویندوز XP شماره یک

ناگفته های پیشرفته در ویندوز XP شماره یک

آشنایی با ترفندهای کمیاب و کاربردی در ویندوز ایکس پی

Jamestown Legend of the lost colony + Update 1

Jamestown Legend of the lost colony + Update 1

جیمزتاون افسانه مستعمرات گمشده

BLOOD & GLORY LEGEND 2.0.2 for Android

BLOOD & GLORY LEGEND 2.0.2 for Android

خون و مبارزه

Travel Riddles - Trip To Italy

Travel Riddles - Trip To Italy

معماهای مسافرتی - سفر به ایتالیا

سخنرانی های آیت الله شهید مطهری بخش اول

سخنرانی های آیت الله شهید مطهری بخش اول

استاد مرتضی مطهری

TETRIS® 2.2.07 / Blitz 5.2.2 for Android +2.1

TETRIS® 2.2.07 / Blitz 5.2.2 for Android +2.1

نسخه اصلی بازی معروف و قدیمی خانه سازی

GetData Recover My Photos 4.4.6.1608 Professional

GetData Recover My Photos 4.4.6.1608 Professional

یکی از بهترین نرم افزارهای بازگردانی عکس ، فیلم و موزیک

QuickSurface 2026 v7.9.62

QuickSurface 2026 v7.9.62

معکوس مدل های سه بعدی

انس با نماز

انس با نماز

نمازگزاری

Frozen Cortex

Frozen Cortex

پوسته‌ی منجمد

ANSYS Products 2025 R2.03 SP3 / 2024 R2.04 / 2023 R2  / 2022 / 2021 / 2020 / 2019 / 17.2 + Local Help + Doc

ANSYS Products 2025 R2.03 SP3 / 2024 R2.04 / 2023 R2 / 2022 / 2021 / 2020 / 2019 / 17.2 + Local Help + Doc

تحلیل مسائل انسیس پروداکتس

آموزش نوسان گیری حرفه ای سهام در بورس تهران

آموزش نوسان گیری حرفه ای سهام در بورس تهران

آموزش نوسان گیری حرفه ای در بورس

F16 Multirole Fighter

F16 Multirole Fighter

هواپیمای جنگی اف 16

Ravenmark - Scourge of Estellion

Ravenmark - Scourge of Estellion

راون‌مارک - امپراتوری در محاصره

آموزش نرم افزار Outlook

آموزش نرم افزار Outlook

آموزش اوتلاک

CorelDRAW Graphics Suite X8 v18.2.0.840 / 2017 v19.1.0.448 Retail x86/x64

CorelDRAW Graphics Suite X8 v18.2.0.840 / 2017 v19.1.0.448 Retail x86/x64

کورل دراو

مجله طراحی و معماری و دکوراسیون

مجله طراحی و معماری و دکوراسیون

مجله Home & Design ژانویه و فوریه 2021

LINE Launcher 2.4.38 for Android +4.0

LINE Launcher 2.4.38 for Android +4.0

لانچر زیبا!

Keyshot Network Rendering 2025.1 v14.0.0.176

Keyshot Network Rendering 2025.1 v14.0.0.176

رندرینگ

Schrodinger Suite 2025-2 (x64)

Schrodinger Suite 2025-2 (x64)

شبیه سازی مولکولی

کارتون‌های خاطره‌انگیز دهه شصت و هفتاد

کارتون‌های خاطره‌انگیز دهه شصت و هفتاد

کارتون های قدیمی

آموزش نرم افزار LabVIEW

آموزش نرم افزار LabVIEW

آموزش نرم افزار لب ویو

IM+ Pro 6.7.0 for Android +2.1

IM+ Pro 6.7.0 for Android +2.1

مسنجری قدرتمند با پشتیبانی از 22 سرویس

Runes of Brennos

Runes of Brennos

کاهن مبارز

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!