سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

انتشار اصلاحیه برای آسیب پذیری تزریق SQL در جوملا

به گزارش سافت‌گذر به نقل از پایگاه اطلاع‌رسانی پلیس فتا: در آخرین به روز رسانی امنیتی منتشر شده برای سیستم مدیریت محتوی جوملا یك آسیب پذیری تزریق SQL برطرف شده است. این آسیب پذیری بسیار پرخطر است و می تواند برای استخراج اطلاعات از پایگاه داده های سایت های مبتنی بر جوملا مود سوء استفاده قرار بگیرد. روز پنج شنبه نسخه های 3.2.3 و 2.5.19 از سیستم منبع باز CMS منتشر شد. هر دو به روز رسانی دو آسیب پذیری اسكریپت بین سایتی را در مولفه های هسته برطرف كرده است اما در نسخه 3.2.3 یك رخنه تزریق SQL و یك رخنه ورود غیر مجاز به سیستم در پلاگین تایید هویت مبتنی بر جی‌میل نیز اصلاح شده است. راهنمایی امنیتی جوملا برای آسیب پذیری تزریق SQL فاقد جزئیات فنی می باشد. در این راهنمایی امنیتی تنها به این نكته اشاره شده است كه این رخنه به عنوان رخنه با خطر بالا رده بندی شده است و سیستم CMS جوملا نسخه 3.1.0 تا 3.2.2 را تحت تاثیر قرار می دهد. محققان امنیتی شركت Secunia در راهنمایی امنیتی آورده اند: سوء استفاده موفقیت آمیز از این آسیب پذیری مستلزم آن است كه سایت آلوده از ماژول Similar Tags استفاده نماید. با توجه به اسناد رسمی جوملا، Similar Tags یكی از ماژول هایی است كه به طور پیش فرض با CMS منتشر شده است. تزریق SQL یكی از رایج ترین انواع رخنه است كه توسط مهاجمان مورد سوء استفاده قرار می گیرد تا وب سایت ها را در معرض خطر قرار دهند. بنا به جزئیات فنی خاص، این آسیب پذیری ها به مهاجمان اجازه می دهند تا كد جعلی را به سایت ها تزریق كنند یا داده های حساس را از پایگاه داده آن ها سرقت نمایند. به نظر می رسد آسیب پذیری تزریق SQL كه اخیرا توسط جوملا برطرف شده است اجازه تزریق كد را نمی دهد و برای استخراج اطلاعاتی مانند نام كاربری و رمز عبور درهم سازی شده از پایگاه داده تنها فراخوان های SELECT را دستكاری می كند. هم چنین مشكل موجود در پلاگین تایید هویت مبتنی بر جی‌میل خطرناك است. این پلاگین به كاربران اجازه می دهد تا برای احراز هویت بر روی سایت های جوملا به جای ایجاد حساب كاربری جدید از نام كاربری و رمز عبور حساب جی‌میل خود استفاده نمایند. مشخص نیست كه چه تعداد از وب سایت های موجود بر روی اینترنت از جوملا استفاده می كنند اما بنا به آمارهای موجود در W3Techs، جوملا بعد از وردپرس محبوب ترین سرویس مدیریت محتوی وب سایت ها می باشد. هم چنین داده های جمع آوری شده توسط W3Techs نشان می دهد كه تنها 8 درصد از سایت های جوملا از نسخه 3.x آن استفاده می كنند در حالی كه بیش از 50 درصد از كاربران هم چنان از نسخه پشتیبانی نشده 1.x استفاده می كنند.
نظرتان را ثبت کنید کد خبر: 19900 گروه خبری: اخبار فناوری منبع خبر: cyberpolice.ir تاریخ خبر: 1392/12/26 تعداد مشاهده: 2476
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Mount and Blade Warband - Viking Conquest Reforged Edition

Mount and Blade Warband - Viking Conquest Reforged Edition

جنگجو و شمشیر - گروه رزم | نسخه‌ی کامل دارای تمامی آپدیت‌ها و دی‌ال‌سی‌ها

Norton Internet Security 2024 22.24.8.36 + Offline Update

Norton Internet Security 2024 22.24.8.36 + Offline Update

نورتون اینترنت سکیوریتی

Silence Premium Do Not Disturb 2.61 for Android +5.0

Silence Premium Do Not Disturb 2.61 for Android +5.0

مزاحم نشو!!

سخنرانی حجت‌الاسلام علی ثمری با موضوع ویژگیهای دوران زعامت امام صادق (ع)

سخنرانی حجت‌الاسلام علی ثمری با موضوع ویژگیهای دوران زعامت امام صادق (ع)

سخنرانی ویژگیهای دوران زعامت امام صادق (ع) با علی ثمری

مردان گوگل

مردان گوگل

گفت و گویی رک با میلیاردرهای جدید آمریکا

فوبیا

فوبیا

مبارزه و درمان اضطراب

Britannica Encyclopedia 2013 v1.41 for Android +1.6

Britannica Encyclopedia 2013 v1.41 for Android +1.6

دایره المعارف مصور بریتانیکا برای گوشی های آندروید

شبکه کردن کامپیوتر

شبکه کردن کامپیوتر

شبکه‌های کامپیوتری پیشرفته

دورهٔ آموزش ویدئویی نرم‌افزار آماری SPSS به زبان فارسی

دورهٔ آموزش ویدئویی نرم‌افزار آماری SPSS به زبان فارسی

آموزش اس پی اس اس

آمادگی برای ورود به ماه رمضان از آقا مجتبی تهرانی و حجت الاسلام حمید شهسواری

آمادگی برای ورود به ماه رمضان از آقا مجتبی تهرانی و حجت الاسلام حمید شهسواری

آمادگی برای ورود به ماه رمضان از مجتبی تهرانی

Figaro Pho Creatures Critters 8 for Android

Figaro Pho Creatures Critters 8 for Android

بازی فیگارو در جستجوی کلید

Memory Booster 7.1.4 for Android +2.3

Memory Booster 7.1.4 for Android +2.3

بهینه سازی فضای خالی رم

As Dusk Falls

As Dusk Falls

ماجراجویی برای کامپیوتر

Udemy - Adobe Photoshop CC – Essentials Training Course

Udemy - Adobe Photoshop CC – Essentials Training Course

آموزش فتوشاپ

سخنرانی آیت الله مجتهدی درباره نماز شب

سخنرانی آیت الله مجتهدی درباره نماز شب

آیت الله مجتهدی نماز شب

TrackMania 2 Canyon

TrackMania 2 Canyon

ماشین‌سواری جذاب و منحصر به فرد مسیر جنون 2 تنگه

Bomber Crew Secret Weapons DLC + Update v20180104

Bomber Crew Secret Weapons DLC + Update v20180104

هواپیمای جنگی برای کامپیوتر

Tapatalk VIP Forum App 8.9.29.F for Android +6.0

Tapatalk VIP Forum App 8.9.29.F for Android +6.0

مشاهده انجمن در موبایل

Electronics : Best Starter to Electronics

Electronics : Best Starter to Electronics

آموزش الکترونیک

آموزش توابع Visual Basic.Net

آموزش توابع Visual Basic.Net

آموزش توابع ویژوال بیسیک دات نت

Waze – GPS, Maps & Traffic 4.58.64.0 for Android +4.0

Waze – GPS, Maps & Traffic 4.58.64.0 for Android +4.0

مسیریاب ویز

SlickEdit Pro 2024 29.0.2

SlickEdit Pro 2024 29.0.2

ویرایشگر کد حرفه‌ای

Psyghts + Psylence 3D Music Albums by Ears4d

Psyghts + Psylence 3D Music Albums by Ears4d

آهنگ سه بعدی

Graviteam Tactics Mius-Front

Graviteam Tactics Mius-Front

شبیه‌ساز نبرد زمینی در جنگ جهانی دوم

one hundred (100) Doors 2013 1.1.4 for Android

one hundred (100) Doors 2013 1.1.4 for Android

بازی جدید one hundred (100) Doors 2013

مجموعه عکس گل

مجموعه عکس گل

مجموعه ای از پس زمینه گلهای زیبا

Butterfly Escape

Butterfly Escape

رهایی پروانه

Kdenlive 25.12.0

Kdenlive 25.12.0

ویرایش فیلم

Football Manager 2015

Football Manager 2015

مدیریت فوتبال 2015

Grandmaster Chess Tournament

Grandmaster Chess Tournament

شطرنج گرند مستر

Guild Commander

Guild Commander

شبیه‌ساز مدیریت منابع

The 40 Themes For XP With Installation Pack

The 40 Themes For XP With Installation Pack

مجموعه 40 تم کامل و بسیار زیبا و منحصر بفرد برای ویندوز XP با قابلیت نصب

SQLite Expert Professional 5.5.38.649

SQLite Expert Professional 5.5.38.649

دیتابیس و پایگاه داده

صوت کامل بیانات مقام معظم رهبری در محفل قرآنی طلیعهٔ ماه مبارک رمضان ۱۴۰۱ هجری شمسی

صوت کامل بیانات مقام معظم رهبری در محفل قرآنی طلیعهٔ ماه مبارک رمضان ۱۴۰۱ هجری شمسی

سخنان آیت الله خامنه ای در محفل انس با قرآن

DVD Audio Extractor 8.7.0

DVD Audio Extractor 8.7.0

استخراج صدا از دی‌وی‌دی

W10Privacy 5.3.0

W10Privacy 5.3.0

مدیریت تنظیمات امنیتی ویندوز

دوره آموزش فشرده و سریع مکالمه زبان چینی به روش صوتی

دوره آموزش فشرده و سریع مکالمه زبان چینی به روش صوتی

آموزش زبان چینی

WinPE 11-10-8 Sergei Strelec 2025.12.14 English

WinPE 11-10-8 Sergei Strelec 2025.12.14 English

دیسک بوت Sergei Strelec

سخنرانی حجت الاسلام مومنی با موضوع بالاترین بلا برای بنده

سخنرانی حجت الاسلام مومنی با موضوع بالاترین بلا برای بنده

سخنرانی حجت الاسلام مومنی با موضوع اگه کسی نماز و سبک بشماره

Pluralsight - Linux Monitoring and Maintenance (LPIC-2) Tutorial

Pluralsight - Linux Monitoring and Maintenance (LPIC-2) Tutorial

فیلم آموزش مانیتورینگ و نگهداری لینوکس – آزمون LPIC-2

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!