سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

انتشار اصلاحیه برای آسیب پذیری تزریق SQL در جوملا

به گزارش سافت‌گذر به نقل از پایگاه اطلاع‌رسانی پلیس فتا: در آخرین به روز رسانی امنیتی منتشر شده برای سیستم مدیریت محتوی جوملا یك آسیب پذیری تزریق SQL برطرف شده است. این آسیب پذیری بسیار پرخطر است و می تواند برای استخراج اطلاعات از پایگاه داده های سایت های مبتنی بر جوملا مود سوء استفاده قرار بگیرد. روز پنج شنبه نسخه های 3.2.3 و 2.5.19 از سیستم منبع باز CMS منتشر شد. هر دو به روز رسانی دو آسیب پذیری اسكریپت بین سایتی را در مولفه های هسته برطرف كرده است اما در نسخه 3.2.3 یك رخنه تزریق SQL و یك رخنه ورود غیر مجاز به سیستم در پلاگین تایید هویت مبتنی بر جی‌میل نیز اصلاح شده است. راهنمایی امنیتی جوملا برای آسیب پذیری تزریق SQL فاقد جزئیات فنی می باشد. در این راهنمایی امنیتی تنها به این نكته اشاره شده است كه این رخنه به عنوان رخنه با خطر بالا رده بندی شده است و سیستم CMS جوملا نسخه 3.1.0 تا 3.2.2 را تحت تاثیر قرار می دهد. محققان امنیتی شركت Secunia در راهنمایی امنیتی آورده اند: سوء استفاده موفقیت آمیز از این آسیب پذیری مستلزم آن است كه سایت آلوده از ماژول Similar Tags استفاده نماید. با توجه به اسناد رسمی جوملا، Similar Tags یكی از ماژول هایی است كه به طور پیش فرض با CMS منتشر شده است. تزریق SQL یكی از رایج ترین انواع رخنه است كه توسط مهاجمان مورد سوء استفاده قرار می گیرد تا وب سایت ها را در معرض خطر قرار دهند. بنا به جزئیات فنی خاص، این آسیب پذیری ها به مهاجمان اجازه می دهند تا كد جعلی را به سایت ها تزریق كنند یا داده های حساس را از پایگاه داده آن ها سرقت نمایند. به نظر می رسد آسیب پذیری تزریق SQL كه اخیرا توسط جوملا برطرف شده است اجازه تزریق كد را نمی دهد و برای استخراج اطلاعاتی مانند نام كاربری و رمز عبور درهم سازی شده از پایگاه داده تنها فراخوان های SELECT را دستكاری می كند. هم چنین مشكل موجود در پلاگین تایید هویت مبتنی بر جی‌میل خطرناك است. این پلاگین به كاربران اجازه می دهد تا برای احراز هویت بر روی سایت های جوملا به جای ایجاد حساب كاربری جدید از نام كاربری و رمز عبور حساب جی‌میل خود استفاده نمایند. مشخص نیست كه چه تعداد از وب سایت های موجود بر روی اینترنت از جوملا استفاده می كنند اما بنا به آمارهای موجود در W3Techs، جوملا بعد از وردپرس محبوب ترین سرویس مدیریت محتوی وب سایت ها می باشد. هم چنین داده های جمع آوری شده توسط W3Techs نشان می دهد كه تنها 8 درصد از سایت های جوملا از نسخه 3.x آن استفاده می كنند در حالی كه بیش از 50 درصد از كاربران هم چنان از نسخه پشتیبانی نشده 1.x استفاده می كنند.
نظرتان را ثبت کنید کد خبر: 19900 گروه خبری: اخبار فناوری منبع خبر: cyberpolice.ir تاریخ خبر: 1392/12/26 تعداد مشاهده: 2461
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
TunesKit Subtitle Editor 2.5.0.22

TunesKit Subtitle Editor 2.5.0.22

ساخت و ویرایش زیرنویس

AndroZip File Manager 4.7.2 for Android +2.2

AndroZip File Manager 4.7.2 for Android +2.2

نمایش و فشرده سازی فایلها

از چشمه تا دریا : مجموعه خاطرات درباره استاد شهید مرتضی مطهری

از چشمه تا دریا : مجموعه خاطرات درباره استاد شهید مرتضی مطهری

مجموعه خاطرات درباره استاد شهید مرتضی مطهری

Returner 77

Returner 77

فکری برای کامپیوتر

تجزیه و تحلیل سهام در بورس

تجزیه و تحلیل سهام در بورس

تابلوخوانی در بورس

چربی سوزی و کاهش وزن

چربی سوزی و کاهش وزن

میوه های چربی سوز

Zombie Highway 2 v1.4.3 for Android +4.0

Zombie Highway 2 v1.4.3 for Android +4.0

بازی بزرگراه زامبی ها

سخنرانی حجت ااسلام ناصر رفیعی

سخنرانی حجت ااسلام ناصر رفیعی

وفات حضرت خدیجه

Jamestown Legend of the lost colony + Update 1

Jamestown Legend of the lost colony + Update 1

جیمزتاون افسانه مستعمرات گمشده

UML Distilled: A Brief Guide to the Standard Object Modeling Language, Third Edition

UML Distilled: A Brief Guide to the Standard Object Modeling Language, Third Edition

آموزش UML

تاریخ سلطانى

تاریخ سلطانى

تاریخ صفویه

PrinterShare Mobile Print Premium 12.14.10 for Android +5.0

PrinterShare Mobile Print Premium 12.14.10 for Android +5.0

پرینتر

شبکه صفر تا صد

شبکه صفر تا صد

مجله الکترونیکی جنبش 3

Coursera - Functional Programming Principles in Scala

Coursera - Functional Programming Principles in Scala

فیلم آموزش اصول برنامه‌نویسی تابعی در اسکالا

Logistics Company

Logistics Company

شبیه‌ساز مدیریت شرکت حمل‌ونقل و اپراتوری انواع ماشین‌آلات صنعتی ویژه‌ی جابه‌جایی محموله‌های گوناگون

آموزش نرم افزار Civil 3D

آموزش نرم افزار Civil 3D

سیویل 3D

CITYCONOMY - Service for your City + Update v1.0.180

CITYCONOMY - Service for your City + Update v1.0.180

شبیه‌ساز خدمات شهری مکانیزه

مداحی امیر برومند سال 96

مداحی امیر برومند سال 96

محرم شب اول تا شام غریبان برومند

Kaspersky Virus Scanner 8.1.5 Mac OS X

Kaspersky Virus Scanner 8.1.5 Mac OS X

یکی از بهترین ضد ویروس های سیستم عامل Mac OS X

Qvadriga

Qvadriga

مسابقات ارابه‌رانی روم باستان

FabulaTech USB for Remote Desktop 6.2.31

FabulaTech USB for Remote Desktop 6.2.31

استفاده از دستگاه های متصل به پورت USB کامپیوتر در هنگام کار با ریموت دسکتاپ

مستند زندگی پنهان گربه‌سانان با دوبله فارسی

مستند زندگی پنهان گربه‌سانان با دوبله فارسی

مستند گربه‌سانان

Amazing Earth

Amazing Earth

فیلم مستند زمین

Rage of the Gladiator 1.11 for Android

Rage of the Gladiator 1.11 for Android

بازی خشم گلادیاتورها

Ember + Updates

Ember + Updates

اخگر امبر

Minecraft: Story Mode Episode 1-2-3-4-5-6-7-8

Minecraft: Story Mode Episode 1-2-3-4-5-6-7-8

ماینکرفت

Beginning Android 2

Beginning Android 2

شروع اندروید 2

Windows 10 Debloater 2.6.11

Windows 10 Debloater 2.6.11

حذف برنامه های ناخواسته از ویندوز 10

AppMgr Pro III 5.74 for Android +4.1

AppMgr Pro III 5.74 for Android +4.1

مدیریت اپ

Maplesoft Maple 2025.2 / 2022.2 / 2021.2 / 2019 / 2018 Mac / 2019 Linux

Maplesoft Maple 2025.2 / 2022.2 / 2021.2 / 2019 / 2018 Mac / 2019 Linux

میپل

Tehran Traffic for Android for Android

Tehran Traffic for Android for Android

نقشه ترافیکی تهران در گوشی اندرویدی شما

امنیت اطلاعات

امنیت اطلاعات

کتاب آموزش امنیت اطلاعات

مداحی حاج محمود کریمی سال 92

مداحی حاج محمود کریمی سال 92

مداحی کریمی سال 92

سخنرانی آیت الله جوادی آملی با موضوع ولایت در قرآن

سخنرانی آیت الله جوادی آملی با موضوع ولایت در قرآن

سخنرانی آیت الله جوادی آملی با موضوع ولایت در قرآن

آموزش مهندسی شبکه

آموزش مهندسی شبکه

آشنایی با عملکرد شبکه

Starving Frog

Starving Frog

قورباغه‌ی گرسنه

Abelssoft PC Fresh 2026 v12.01.66033

Abelssoft PC Fresh 2026 v12.01.66033

بهینه سازی ویندوز

آشنایی با عملکرد قفلهای CD

آشنایی با عملکرد قفلهای CD

آشنایی با عملکرد قفلهای سی دی

مجله تخصصی برای علاقه مندان به تاریخ

مجله تخصصی برای علاقه مندان به تاریخ

مجله The Big Issue 21 سپتامبر 2020

NoLED 6.0.19 for Android +2.1

NoLED 6.0.19 for Android +2.1

هشدار تماس ، پیام ، ایمیل بر روی صفحه نمایش

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!