سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

انتشار اصلاحیه برای آسیب پذیری تزریق SQL در جوملا

به گزارش سافت‌گذر به نقل از پایگاه اطلاع‌رسانی پلیس فتا: در آخرین به روز رسانی امنیتی منتشر شده برای سیستم مدیریت محتوی جوملا یك آسیب پذیری تزریق SQL برطرف شده است. این آسیب پذیری بسیار پرخطر است و می تواند برای استخراج اطلاعات از پایگاه داده های سایت های مبتنی بر جوملا مود سوء استفاده قرار بگیرد. روز پنج شنبه نسخه های 3.2.3 و 2.5.19 از سیستم منبع باز CMS منتشر شد. هر دو به روز رسانی دو آسیب پذیری اسكریپت بین سایتی را در مولفه های هسته برطرف كرده است اما در نسخه 3.2.3 یك رخنه تزریق SQL و یك رخنه ورود غیر مجاز به سیستم در پلاگین تایید هویت مبتنی بر جی‌میل نیز اصلاح شده است. راهنمایی امنیتی جوملا برای آسیب پذیری تزریق SQL فاقد جزئیات فنی می باشد. در این راهنمایی امنیتی تنها به این نكته اشاره شده است كه این رخنه به عنوان رخنه با خطر بالا رده بندی شده است و سیستم CMS جوملا نسخه 3.1.0 تا 3.2.2 را تحت تاثیر قرار می دهد. محققان امنیتی شركت Secunia در راهنمایی امنیتی آورده اند: سوء استفاده موفقیت آمیز از این آسیب پذیری مستلزم آن است كه سایت آلوده از ماژول Similar Tags استفاده نماید. با توجه به اسناد رسمی جوملا، Similar Tags یكی از ماژول هایی است كه به طور پیش فرض با CMS منتشر شده است. تزریق SQL یكی از رایج ترین انواع رخنه است كه توسط مهاجمان مورد سوء استفاده قرار می گیرد تا وب سایت ها را در معرض خطر قرار دهند. بنا به جزئیات فنی خاص، این آسیب پذیری ها به مهاجمان اجازه می دهند تا كد جعلی را به سایت ها تزریق كنند یا داده های حساس را از پایگاه داده آن ها سرقت نمایند. به نظر می رسد آسیب پذیری تزریق SQL كه اخیرا توسط جوملا برطرف شده است اجازه تزریق كد را نمی دهد و برای استخراج اطلاعاتی مانند نام كاربری و رمز عبور درهم سازی شده از پایگاه داده تنها فراخوان های SELECT را دستكاری می كند. هم چنین مشكل موجود در پلاگین تایید هویت مبتنی بر جی‌میل خطرناك است. این پلاگین به كاربران اجازه می دهد تا برای احراز هویت بر روی سایت های جوملا به جای ایجاد حساب كاربری جدید از نام كاربری و رمز عبور حساب جی‌میل خود استفاده نمایند. مشخص نیست كه چه تعداد از وب سایت های موجود بر روی اینترنت از جوملا استفاده می كنند اما بنا به آمارهای موجود در W3Techs، جوملا بعد از وردپرس محبوب ترین سرویس مدیریت محتوی وب سایت ها می باشد. هم چنین داده های جمع آوری شده توسط W3Techs نشان می دهد كه تنها 8 درصد از سایت های جوملا از نسخه 3.x آن استفاده می كنند در حالی كه بیش از 50 درصد از كاربران هم چنان از نسخه پشتیبانی نشده 1.x استفاده می كنند.
نظرتان را ثبت کنید کد خبر: 19900 گروه خبری: اخبار فناوری منبع خبر: cyberpolice.ir تاریخ خبر: 1392/12/26 تعداد مشاهده: 2458
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
The Banner Saga + Update v2.1.65

The Banner Saga + Update v2.1.65

بیرق دلاوری

Tetris Effect

Tetris Effect

تتریس افکت

Subway Surfers

Subway Surfers

تعقیب و گریز در ایستگاه قطار

پیام رسان سروش پلاس Soroush نسخه 7.5.0.0 برای اندروید

پیام رسان سروش پلاس Soroush نسخه 7.5.0.0 برای اندروید

تماس صوتی رایگان سروش

Coffin Dodgers

Coffin Dodgers

تابوت گُریز ها

SolidWorks Premium 2014 Integrated SP5 x86/x64

SolidWorks Premium 2014 Integrated SP5 x86/x64

نرم افزار سالید ورکس 2014 جهت طراحی سازه های صنعتی به صورت ۳ بعدی

Breach and Clear

Breach and Clear

نفوذ و پاک‌سازی

پژوهش در اینترنت با گوگل

پژوهش در اینترنت با گوگل

آشنایی با شیوه ها و تکنیک های جستجو در گوگل

NBA 2K12 + Update 1.01

NBA 2K12 + Update 1.01

بسکتبال NBA 12

Room 404

Room 404

اتاق 404

شرائط ظهور از دیدگاه قرآن کریم بر اساس آثار استاد قرائتی

شرائط ظهور از دیدگاه قرآن کریم بر اساس آثار استاد قرائتی

ظهور از دیدگاه قرآن

Extreme Road Trip 2 v3.17.0.26 for Android +2.3

Extreme Road Trip 2 v3.17.0.26 for Android +2.3

مسابقه سرعت در جاده

Adobe Media Encoder CC 2018 v12.1.2.69 x64 + 2017 + Mac + Portable

Adobe Media Encoder CC 2018 v12.1.2.69 x64 + 2017 + Mac + Portable

مبدل انواع ویدئو ادوب مدیا انکودر

POPUCOM

POPUCOM

اکشن و ماجراجویی برای کامپیوتر

COMFAR III Expert 3.0 Full / Expert 3.3 Trial

COMFAR III Expert 3.0 Full / Expert 3.3 Trial

کامفار

Heroes of Might and Magic III - HD Edition

Heroes of Might and Magic III - HD Edition

قهرمانان قدرت و جادو 3 - نسخه‌ی اچ‌دی

Smart Computing Magazine January 2009

Smart Computing Magazine January 2009

مجله کامپیوتری اسمارت کامپیوتینگ

روز مباهله از حجت الاسلام والمسلمین کاظم صدیقی

روز مباهله از حجت الاسلام والمسلمین کاظم صدیقی

حاج آقا کاظم صدیقی با موضوع روز مباهله

Brick Game Simulator 1.24 for Android

Brick Game Simulator 1.24 for Android

بازی آتاری دستی

Undead Shadows v1.0.5

Undead Shadows v1.0.5

سایه‌های ارواح

PhotoMontager Full 3.31 for Android +2.2

PhotoMontager Full 3.31 for Android +2.2

قاب گذاری بر روی تصاویر

Frozen Cortex

Frozen Cortex

پوسته‌ی منجمد

B612 AI Photo Video Editor 14.0.11 for Android +9.0

B612 AI Photo Video Editor 14.0.11 for Android +9.0

عکس سلفی بی 612

Microsoft Translator 4.0.518a for Android +4.3

Microsoft Translator 4.0.518a for Android +4.3

مترجم مایکروسافت

سخنرانی به مناسبت میلاد امام رضا علیه السلام

سخنرانی به مناسبت میلاد امام رضا علیه السلام

سخنرانی ولادت امام رضا

تذکره الاولیا

تذکره الاولیا

تذکره الاولیا

مناظره شیعه و سنی

مناظره شیعه و سنی

الصوارم المهرقة فی جواب الصواعق المحرقة

تقویم رسمی سال 1400

تقویم رسمی سال 1400

تقویم سال 1400 هجری- شمسی

شبهات عاشورا

شبهات عاشورا

عاشورا و اهل سنت

تلاوت مجلسی استاد مسعود عنایتی سوره مبارکه نصر

تلاوت مجلسی استاد مسعود عنایتی سوره مبارکه نصر

تلاوت مسعود عنایتی سوره نصر

Advanced Download Manager Pro 14.0.39 for Android +5.0

Advanced Download Manager Pro 14.0.39 for Android +5.0

دانلود منیجر

سخنرانی شهید مطهری تشویق فرزندان به نماز - مسئولیت نماز خانواده - چگونه دعای نیکان مستجاب نمی شود؟

سخنرانی شهید مطهری تشویق فرزندان به نماز - مسئولیت نماز خانواده - چگونه دعای نیکان مستجاب نمی شود؟

الهام به دل انسان از سوی خداوند شهید مرتضی مطهری

DVD Audio Extractor 8.7.0

DVD Audio Extractor 8.7.0

استخراج صدا از دی‌وی‌دی

Shaolin Kung Fu Fundamental Training 1 by Dr. Yang, Jwing-Ming

Shaolin Kung Fu Fundamental Training 1 by Dr. Yang, Jwing-Ming

آموزش کونگ فو

آموزش ابزار Power Options

آموزش ابزار Power Options

آموزش ابزار پاور آپشن

Sumico Deluxe Edition v1.1.9

Sumico Deluxe Edition v1.1.9

سامیکو | بازی با اعداد

سخنرانی حجت الاسلام پناهیان با موضوع انتخابات، فرصتی برای معرفی حقایق دین

سخنرانی حجت الاسلام پناهیان با موضوع انتخابات، فرصتی برای معرفی حقایق دین

سخنرانی انتخابات، فرصتی برای معرفی حقایق دین پناهیان

تلاوت مجلسی استاد محمد جواد پناهی سوره مبارکه احزاب

تلاوت مجلسی استاد محمد جواد پناهی سوره مبارکه احزاب

تلاوت محمد جواد پناهی سوره احزاب

X-Morph Defense

X-Morph Defense

اکشن استراتژیک دفاع از قلعه

PicoPDF 7.28

PicoPDF 7.28

ویرایش پی دی اف

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!