سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

انتشار اصلاحیه برای آسیب پذیری تزریق SQL در جوملا

به گزارش سافت‌گذر به نقل از پایگاه اطلاع‌رسانی پلیس فتا: در آخرین به روز رسانی امنیتی منتشر شده برای سیستم مدیریت محتوی جوملا یك آسیب پذیری تزریق SQL برطرف شده است. این آسیب پذیری بسیار پرخطر است و می تواند برای استخراج اطلاعات از پایگاه داده های سایت های مبتنی بر جوملا مود سوء استفاده قرار بگیرد. روز پنج شنبه نسخه های 3.2.3 و 2.5.19 از سیستم منبع باز CMS منتشر شد. هر دو به روز رسانی دو آسیب پذیری اسكریپت بین سایتی را در مولفه های هسته برطرف كرده است اما در نسخه 3.2.3 یك رخنه تزریق SQL و یك رخنه ورود غیر مجاز به سیستم در پلاگین تایید هویت مبتنی بر جی‌میل نیز اصلاح شده است. راهنمایی امنیتی جوملا برای آسیب پذیری تزریق SQL فاقد جزئیات فنی می باشد. در این راهنمایی امنیتی تنها به این نكته اشاره شده است كه این رخنه به عنوان رخنه با خطر بالا رده بندی شده است و سیستم CMS جوملا نسخه 3.1.0 تا 3.2.2 را تحت تاثیر قرار می دهد. محققان امنیتی شركت Secunia در راهنمایی امنیتی آورده اند: سوء استفاده موفقیت آمیز از این آسیب پذیری مستلزم آن است كه سایت آلوده از ماژول Similar Tags استفاده نماید. با توجه به اسناد رسمی جوملا، Similar Tags یكی از ماژول هایی است كه به طور پیش فرض با CMS منتشر شده است. تزریق SQL یكی از رایج ترین انواع رخنه است كه توسط مهاجمان مورد سوء استفاده قرار می گیرد تا وب سایت ها را در معرض خطر قرار دهند. بنا به جزئیات فنی خاص، این آسیب پذیری ها به مهاجمان اجازه می دهند تا كد جعلی را به سایت ها تزریق كنند یا داده های حساس را از پایگاه داده آن ها سرقت نمایند. به نظر می رسد آسیب پذیری تزریق SQL كه اخیرا توسط جوملا برطرف شده است اجازه تزریق كد را نمی دهد و برای استخراج اطلاعاتی مانند نام كاربری و رمز عبور درهم سازی شده از پایگاه داده تنها فراخوان های SELECT را دستكاری می كند. هم چنین مشكل موجود در پلاگین تایید هویت مبتنی بر جی‌میل خطرناك است. این پلاگین به كاربران اجازه می دهد تا برای احراز هویت بر روی سایت های جوملا به جای ایجاد حساب كاربری جدید از نام كاربری و رمز عبور حساب جی‌میل خود استفاده نمایند. مشخص نیست كه چه تعداد از وب سایت های موجود بر روی اینترنت از جوملا استفاده می كنند اما بنا به آمارهای موجود در W3Techs، جوملا بعد از وردپرس محبوب ترین سرویس مدیریت محتوی وب سایت ها می باشد. هم چنین داده های جمع آوری شده توسط W3Techs نشان می دهد كه تنها 8 درصد از سایت های جوملا از نسخه 3.x آن استفاده می كنند در حالی كه بیش از 50 درصد از كاربران هم چنان از نسخه پشتیبانی نشده 1.x استفاده می كنند.
نظرتان را ثبت کنید کد خبر: 19900 گروه خبری: اخبار فناوری منبع خبر: cyberpolice.ir تاریخ خبر: 1392/12/26 تعداد مشاهده: 2474
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Intergraph SmartPlant 3D 2011 R1 + Crack Video Tutorial

Intergraph SmartPlant 3D 2011 R1 + Crack Video Tutorial

طراحی كامل كارخانه، مجتمع نفت، گاز و پتروشیمی به صورت كاملاً پیشرفته + آموزش ویدیویی کرک

GunWorld

GunWorld

دنیای تفنگ

Pluralsight - CompTIA Server+ Part 1 Server Hardware/Part 2 Networking and Storage/Part 3 Security and Troubleshooting

Pluralsight - CompTIA Server+ Part 1 Server Hardware/Part 2 Networking and Storage/Part 3 Security and Troubleshooting

مجموعه‌ی 3 دوره‌ آموزش تصویری مدرک CompTIA Server+ شامل مباحث سخت‌افزارهای سِـروِر، شبکه‌سازی و ذخیره‌سازی، امنیت و عیب‌یابی

Autodesk Revit 2026.4 / 2025.4 / 2024 / 2023.1.1.1 / 2022.1.3 / 2021.1.7 / 2020.2.5 / 2019.2.3 / LT

Autodesk Revit 2026.4 / 2025.4 / 2024 / 2023.1.1.1 / 2022.1.3 / 2021.1.7 / 2020.2.5 / 2019.2.3 / LT

اتودسک ریویت

Candy Crush Saga 1.282.0.1 for Android +6.0

Candy Crush Saga 1.282.0.1 for Android +6.0

بازی مچاله کردن آبنبات‌ها

مهم‌ترین مصادر تفسیری شیعی

مهم‌ترین مصادر تفسیری شیعی

تفسیر روایی

شبه جزیره عربستان یا گهواره تمدن اسلامی‌

شبه جزیره عربستان یا گهواره تمدن اسلامی‌

فروغ ابدیت: تجزیه و تحلیل کاملی از زندگی پیامبر اکرم صلی‌الله علیه و آله

Adobe InDesign CS4 Middle East (ME) 6.0

Adobe InDesign CS4 Middle East (ME) 6.0

نسخه خاورمیانه (فارسی) بهترین نرم افزار صفحه بندی و طراحی نشریات

Security Master VIP 5.1.8 for Android +6.0

Security Master VIP 5.1.8 for Android +6.0

امنیت گوشی سی ام

Microsoft ISA Server 2006 Enterprise / Standard Edition + SP1

Microsoft ISA Server 2006 Enterprise / Standard Edition + SP1

نسخه 2006 فایروال مایکروسافت برای ویندوزهای سرور

Frozen Cortex

Frozen Cortex

پوسته‌ی منجمد

Rival Stars Horse Racing: Desktop Edition

Rival Stars Horse Racing: Desktop Edition

مسابقه اسب سواری برای کامپیوتر

تاج الموالید :  قسمت مربوط به امام صادق علیه السلام

تاج الموالید : قسمت مربوط به امام صادق علیه السلام

تاج الموالید

Autodesk AutoCAD Civil 3D 2026 / 2025.2 / 2024 / 2023.2.1 / 2022.2 / 2021.3 / 2020.6 / 2018.2 / 2017

Autodesk AutoCAD Civil 3D 2026 / 2025.2 / 2024 / 2023.2.1 / 2022.2 / 2021.3 / 2020.6 / 2018.2 / 2017

اتوکد مخصوص عمران و شهرسازی

Advanced CSV Converter 7.87

Advanced CSV Converter 7.87

مبدل فایل های سی‌اس‌وی

حکایات کوتاه اسلامی

حکایات کوتاه اسلامی

حکایات مردان پرهیزگار

Altium Designer 26.1.1.7 / 25.8.1 / 24.8.2 / 23.10.1 / 22.11.1 / 21.9.2 / 19.1.8

Altium Designer 26.1.1.7 / 25.8.1 / 24.8.2 / 23.10.1 / 22.11.1 / 21.9.2 / 19.1.8

آلتیوم دیزاینر

WinSnap 6.2.2

WinSnap 6.2.2

عکس گرفتن از صفحه کامپیوتر

Lucid 1.0.10 for Android +3.1

Lucid 1.0.10 for Android +3.1

1000 آیکون با کیفیت 144*144

Snail Bob 2

Snail Bob 2

باب حلزون 2

JP Software Take Command 35.00.21

JP Software Take Command 35.00.21

مدیریت خط فرمان ویندوز

Avira System Speedup Pro 7.4.0.511

Avira System Speedup Pro 7.4.0.511

بهینه سازی سیستم

Computer Launcher 12.9 For Android +4.1

Computer Launcher 12.9 For Android +4.1

لانچر ویندوز 10

Chess 2 - The Sequel

Chess 2 - The Sequel

شطرنج 2 - دنباله

ArcGIS Engine 10.1

ArcGIS Engine 10.1

مجموعه ای از کامپوننت های GIS برای توسعه دهندگان نرم افزار (ArcEngine)

شب قدر از زبان حجت الاسلام  کاشانی - 3 جلسه

شب قدر از زبان حجت الاسلام کاشانی - 3 جلسه

شب قدر از زبان حجت الاسلام کاشانی

استفتائات پزشکی مطابق با فتاوای آیت الله علوی گرگانی

استفتائات پزشکی مطابق با فتاوای آیت الله علوی گرگانی

احکام ویژه پزشکان؛ آزمایشات و احکام آن

Internet Radio 7.0.0.0 for Android

Internet Radio 7.0.0.0 for Android

رادیو اینترنتی

آموزش سریع کد ایگنایتر

آموزش سریع کد ایگنایتر

آموزش ایگنایتر

کلیه اصطلاحات و نکات در طراحی وب سایت

کلیه اصطلاحات و نکات در طراحی وب سایت

آموزش طراحی وب سایت

لی پلاس نسخه 6.1 برای اندروید

لی پلاس نسخه 6.1 برای اندروید

لی پلاس

Articulate Storyline 3.15.26825.0

Articulate Storyline 3.15.26825.0

استوری لاین

آهنگ یکشنبه غم‌انگیز

آهنگ یکشنبه غم‌انگیز

یکشنبه غم انگیز

کلیپ پربیننده‌ترین ویدئوهای سال

کلیپ پربیننده‌ترین ویدئوهای سال

پربازدیدترین ویدیوها

Coast Guard

Coast Guard

گارد ساحلی

WiFi Mouse Pro 5.6.9 for Android +5.0

WiFi Mouse Pro 5.6.9 for Android +5.0

تبدیل موبایل به موس و کیبورد

سخنرانی حجت الاسلام میرهاشم حسینی درباره بهترین بنده‌هاى خدا در لسان امام رضا (ع)

سخنرانی حجت الاسلام میرهاشم حسینی درباره بهترین بنده‌هاى خدا در لسان امام رضا (ع)

سخنرانی میرهاشم حسینی بهترین بنده‌هاى خدا در لسان امام رضا (ع)

قصه فدک

قصه فدک

بخشش فدک به فاطمه(س)

فول آلبوم موسیقی متن فیلم محمد رسول الله The Message 1976

فول آلبوم موسیقی متن فیلم محمد رسول الله The Message 1976

موسیقی فیلم محمد رسول الله

Half-Life 2

Half-Life 2

نیمه‌جان 2 | نسخه‌ی بسیار کم‌حجم Full Rip

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!