سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

انتشار اصلاحیه برای آسیب پذیری تزریق SQL در جوملا

به گزارش سافت‌گذر به نقل از پایگاه اطلاع‌رسانی پلیس فتا: در آخرین به روز رسانی امنیتی منتشر شده برای سیستم مدیریت محتوی جوملا یك آسیب پذیری تزریق SQL برطرف شده است. این آسیب پذیری بسیار پرخطر است و می تواند برای استخراج اطلاعات از پایگاه داده های سایت های مبتنی بر جوملا مود سوء استفاده قرار بگیرد. روز پنج شنبه نسخه های 3.2.3 و 2.5.19 از سیستم منبع باز CMS منتشر شد. هر دو به روز رسانی دو آسیب پذیری اسكریپت بین سایتی را در مولفه های هسته برطرف كرده است اما در نسخه 3.2.3 یك رخنه تزریق SQL و یك رخنه ورود غیر مجاز به سیستم در پلاگین تایید هویت مبتنی بر جی‌میل نیز اصلاح شده است. راهنمایی امنیتی جوملا برای آسیب پذیری تزریق SQL فاقد جزئیات فنی می باشد. در این راهنمایی امنیتی تنها به این نكته اشاره شده است كه این رخنه به عنوان رخنه با خطر بالا رده بندی شده است و سیستم CMS جوملا نسخه 3.1.0 تا 3.2.2 را تحت تاثیر قرار می دهد. محققان امنیتی شركت Secunia در راهنمایی امنیتی آورده اند: سوء استفاده موفقیت آمیز از این آسیب پذیری مستلزم آن است كه سایت آلوده از ماژول Similar Tags استفاده نماید. با توجه به اسناد رسمی جوملا، Similar Tags یكی از ماژول هایی است كه به طور پیش فرض با CMS منتشر شده است. تزریق SQL یكی از رایج ترین انواع رخنه است كه توسط مهاجمان مورد سوء استفاده قرار می گیرد تا وب سایت ها را در معرض خطر قرار دهند. بنا به جزئیات فنی خاص، این آسیب پذیری ها به مهاجمان اجازه می دهند تا كد جعلی را به سایت ها تزریق كنند یا داده های حساس را از پایگاه داده آن ها سرقت نمایند. به نظر می رسد آسیب پذیری تزریق SQL كه اخیرا توسط جوملا برطرف شده است اجازه تزریق كد را نمی دهد و برای استخراج اطلاعاتی مانند نام كاربری و رمز عبور درهم سازی شده از پایگاه داده تنها فراخوان های SELECT را دستكاری می كند. هم چنین مشكل موجود در پلاگین تایید هویت مبتنی بر جی‌میل خطرناك است. این پلاگین به كاربران اجازه می دهد تا برای احراز هویت بر روی سایت های جوملا به جای ایجاد حساب كاربری جدید از نام كاربری و رمز عبور حساب جی‌میل خود استفاده نمایند. مشخص نیست كه چه تعداد از وب سایت های موجود بر روی اینترنت از جوملا استفاده می كنند اما بنا به آمارهای موجود در W3Techs، جوملا بعد از وردپرس محبوب ترین سرویس مدیریت محتوی وب سایت ها می باشد. هم چنین داده های جمع آوری شده توسط W3Techs نشان می دهد كه تنها 8 درصد از سایت های جوملا از نسخه 3.x آن استفاده می كنند در حالی كه بیش از 50 درصد از كاربران هم چنان از نسخه پشتیبانی نشده 1.x استفاده می كنند.
نظرتان را ثبت کنید کد خبر: 19900 گروه خبری: اخبار فناوری منبع خبر: cyberpolice.ir تاریخ خبر: 1392/12/26 تعداد مشاهده: 2494
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
عروس آتش

عروس آتش

پشت پرده انفجار لبنان

آموزش نرم افزار  Symantec Norton Ghost

آموزش نرم افزار Symantec Norton Ghost

آموزش سیمانتک نورتن گاست

Varia 2026.1.5-3

Varia 2026.1.5-3

مدیریت دانلود

Koi Live Wallpaper 1.5 for Android

Koi Live Wallpaper 1.5 for Android

رودخانه زیبا و کاملا طبیعی با ماهیهای گوناگون

تحولات اجتماعی و علمی و سیاسی

تحولات اجتماعی و علمی و سیاسی

دانستنی های عمومی

Persepolis Download Manager 5.2.0.0

Persepolis Download Manager 5.2.0.0

پرسپولیس دانلود منیجر

Android Weather & Clock Widget 6.5.2.2 for Android

Android Weather & Clock Widget 6.5.2.2 for Android

آب و هوا

آموزش بیان و سخن وری

آموزش بیان و سخن وری

فن سخنوری

NumberLink Sudoku Style Game 1.15 for Android

NumberLink Sudoku Style Game 1.15 for Android

بازی اتصال عددها

Let's Create! Pottery 1.80 for Android +4.1

Let's Create! Pottery 1.80 for Android +4.1

کوزه سازی

Men of War II

Men of War II

مردان جنگ 2

DirectUpdate 4.8.1 Build 7

DirectUpdate 4.8.1 Build 7

به‌روزرسانی خودکار دی‌ان‌اس در زمان تغییر آی‌پی

Car Dashdroid 2.3.12 for Android +4.1

Car Dashdroid 2.3.12 for Android +4.1

داشبورد ماشین

ESET Smart Security 7.0.325.1 x86/x64 + (Update 12000) 2015-07-27

ESET Smart Security 7.0.325.1 x86/x64 + (Update 12000) 2015-07-27

نود 32 اسمارت سکوریتی 7

Winamp Pro 1.4.15 for Android

Winamp Pro 1.4.15 for Android

وین امپ

Can Knockdown 3 v1.31 for Android +4.0

Can Knockdown 3 v1.31 for Android +4.0

بازی نشانه گیری بطری ها نسخه 3

Next Lock Screen 3.11.5 for Android +4.1

Next Lock Screen 3.11.5 for Android +4.1

قفل صفحه نمایش مایکروسافت

سخنرانی حجت الاسلام مرتضی دهشت با موضوع شخصیت شناسی امام رضا (ع)

سخنرانی حجت الاسلام مرتضی دهشت با موضوع شخصیت شناسی امام رضا (ع)

سخنرانی مرتضی دهشت با موضوع شخصیت شناسی امام رضا (ع)

Falling Skies - The Game

Falling Skies - The Game

بلاهای آسمانی

AnyLogic Pro 8.9.6

AnyLogic Pro 8.9.6

شبیه‌سازی و مدل‌سازی سیستم‌های پیچیده

Udemy - Arabic Language | The Complete Course (6 levels) + 4 Courses

Udemy - Arabic Language | The Complete Course (6 levels) + 4 Courses

دورهٔ آموزش ویدئویی زبان عربی

Topaz Gigapixel AI 8.4.4

Topaz Gigapixel AI 8.4.4

بزرگ کردن عکس بدون افت کیفیت

Office Lens 16.0.19426.20004 for Android +4.4

Office Lens 16.0.19426.20004 for Android +4.4

اسکنر آفیس لنز

Enigmatis - The Ghosts of Maple Creek Collectors Edition MULTi12

Enigmatis - The Ghosts of Maple Creek Collectors Edition MULTi12

رازها و رمزها - ارواح مَپِل کریک - نسخه‌ی کامل 12 زبانه

MiTeC Task Manager Deluxe 4.11.0.0

MiTeC Task Manager Deluxe 4.11.0.0

جایگزین تسک منیجر ویندوز

iPhone Motherboard Repair The Basics

iPhone Motherboard Repair The Basics

آموزش تعمیرات گوشی آیفون

GooCubelets 2

GooCubelets 2

مکعب‌های ژله‌ای 2

Spintires - China Adventure

Spintires - China Adventure

اسپین تایرز

QuickPic 9.0.3 for Android +2.3

QuickPic 9.0.3 for Android +2.3

گالری تصاویر

Corel VideoStudio Ultimate X10 v20.5.0.60 / x86/x64

Corel VideoStudio Ultimate X10 v20.5.0.60 / x86/x64

کورل ویدیو استودیو

Navicat Enterprise Premium 17.3.9 Final Win/Mac/Linux

Navicat Enterprise Premium 17.3.9 Final Win/Mac/Linux

مدیریت پایگاه داده ناویکت

Global Mapper Pro 26.2.1 Build 111825

Global Mapper Pro 26.2.1 Build 111825

برنامه نقشه برداری گلوبال مپر

سخنرانی میرزا اسماعیل آقای دولابی بخش اول

سخنرانی میرزا اسماعیل آقای دولابی بخش اول

سخنرانی میرزا اسماعیل آقای دولابی

دیوان غزلیات حافظ نسخه 1.0.1 برای اندروید 2.2+

دیوان غزلیات حافظ نسخه 1.0.1 برای اندروید 2.2+

دیوان خواجه شمس‌الدین محمد حافظ شیرازی

Affinity Photo 2.6.5.3782 / macOS

Affinity Photo 2.6.5.3782 / macOS

روتوش عکس افینیتی فوتو

Way of the Hunter - Outfits Pack

Way of the Hunter - Outfits Pack

شبیه‌ساز شکار حیوانات مختلف برای کامپیوتر

خودآموز آشپزی آبزیان

خودآموز آشپزی آبزیان

آموزش طبخ آبزیان

Youropa + Update 1 incl Hotfix

Youropa + Update 1 incl Hotfix

اکشن و پازلی

Space Hulk

Space Hulk

هالک فضایی

The Son of Bigfoot

The Son of Bigfoot

پاگنده

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!