سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

سوء‌استفاده از آسیب‌پذیری جدید جوملا در سطح گسترده

به گزارش سافت گذر به نقل از آی تی اس ان (پایگاه خبری امنیت فناوری اطلاعات)، به‌تازگی یک به‌روز‌رسانی برای سامانه‌ی مدیریت محتوای جوملا عرضه شده است که آسیب‌پذیریِ روز-صفرم این سامانه را وصله می‌کند. آسیب‌پذیری مذکور قبل از وصله شدن توسط نفوذگران شناسایی و مورد استفاده قرار گرفته است.

آسیب‌پذیریِ روز-صفرم جوملا مربوط به تزریق شیء یا Object Injection از راه موتور HTTP است که در نهایت برای مهاجم امکان دست‌رسی کامل از راه دور را فراهم می‌کند. پژوهش‌گران آزمایشگاه امنیتیِ Sucuri موفق به شناسایی این آسیب‌پذیری شده‌اند.
این آسیب‌پذیری نسخه‌های ۱٫۵ تا ۳٫۴ جوملا را تحت تاثیر قرار می‌دهد و وصله‌ای که توسعه‌دهندگان برای این آسیب‌پذیری منتشر کرده‌اند از روز دوشنبه در دسترس است.
البته به‌روز‌رسانی شامل انتشار نسخه‌ی جدیدی از جوملا است و کاربرانی که نمی‌خواهند به نسخه‌ی جدید مهاجرت کنند، می‌توانند از راهنمایی‌هایی که توسط جوملا ارائه شده است استفاده کنند و این آسیب‌پذیری را به صورت دستی وصله نمایند. عدم ارائه‌ی وصله برای نسخه‌های قدیمی‌تر به این دلیل است که نسخه‌هایی مانند ۲٫۵ دیگر توسط جامعه‌ی جوملا پشتیبانی نمی‌شود.
حملاتی که علیه این آسیب‌پذیری مشاهده شده است از روز شنبه و با آدرس آی‌پی ۷۴[.]۳[.]۱۷۰[.]۳۳ آغاز شده و در روز یکشنبه دو آدرس آی‌پی دیگر به صورت ۱۴۶[.]۰[.]۷۲[.]۸۳ و ۱۹۴[.]۲۸[.]۱۷۴[.]۱۰۶ در حملات مشاهده شده است. گستره‌ی این حملات در ابتدا چند وب‌گاه در ساعت بود که در روز یکشنبه با اضافه شدن آدرس‌های آی‌پی مذکور، گسترش پیدا کرد و شامل پویش همه‌ی وب‌گاه‌های جوملا شد.
به نظر می‌رسد آدرس‌های آی‌پی مربوط به حملات با یکدیگر ارتباط نداشته‌اند و در عمل به این دلیل که نفوذگران در پی اثبات قدرت خود بودند و برای این‌که نشان دهند کدام یک از آن‌ها سریع‌تر هستند، تعداد وب‌گاه‌های بیش‌تری را مورد حمله قرار داده‌اند.
به پیشنهاد Succuri مسدود کردن آدرس‌های آ‌ی‌پی معرفی‌شده اولین گام مبارزه با این مهاجمان است.
این دومین آسیب‌پذیری جوملا است که به محض شناسایی به صورت گسترده‌ای توسط مجرمان سایبری مورد استفاده قرار گرفته است. دو ماه پیش یک آسیب‌پذیری تزریق SQL در جوملا کشف شده بود که در عرض کمتر از چند ساعت مجرمان سایبری موفق به سوء‌استفاده از آسیب‌پذیری شده و کنترل کامل دو وب‌گاه مهم را که بر پایه‌ی جوملا توسعه پیدا کرده‌ بودند به دست گرفتند.
در حال حاضر اولین توصیه‌ی به دارندگان وب‌گاه‌های جوملا، مسدود کردن آدرس‌های آ‌ی‌پی معرفی شده و سپس به‌روز‌رسانی وب‌گاه است.
هم‌چنین توصیه می‌شود از آن‌جایی که بسیاری از نسخه‌های قدیمی جوملا دیگر پشتیبانی نمی‌شوند، در صورتی که از این نسخه‌ها استفاده می‌کنید در اولین فرصت به نسخه‌های جدید مهاجرت کنید.

منبع: ThreatPost/asis
نظرتان را ثبت کنید کد خبر: 29545 گروه خبری: امنیت سایبری منبع خبر: آی تی اس ان تاریخ خبر: 1394/09/27 تعداد مشاهده: 2284
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
سخنرانی حجت الاسلام ناصر رفیعی با موضوع امام حسن عسگری(علیه السلام)، ویژه ی ولادت

سخنرانی حجت الاسلام ناصر رفیعی با موضوع امام حسن عسگری(علیه السلام)، ویژه ی ولادت

سخنرانی امام حسن عسگری(علیه السلام) با ناصر رفیعی

SoftPerfect RAM Disk 4.4.3

SoftPerfect RAM Disk 4.4.3

ایجاد دیسک مجازی برای افزایش سرعت کامپیوتر

تلاوت مجلسی استاد محمد حکیم عمران سوره انفطار - دهر و قیامه

تلاوت مجلسی استاد محمد حکیم عمران سوره انفطار - دهر و قیامه

تلاوت محمد حکیم عمران سوره انفطار

Royal Defense Saga 1.04 for Android

Royal Defense Saga 1.04 for Android

بازی دفاع سلطنتی

Lynda - Managing Multiple Generations

Lynda - Managing Multiple Generations

فیلم آموزش مدیریت افراد گوناگون از نسل‌های مختلف در محیط کار

WSUS Offline Update 12.6.1

WSUS Offline Update 12.6.1

آپدیت آفلاین ویندوز و آفیس

سخنرانی حجت ااسلام ناصر رفیعی

سخنرانی حجت ااسلام ناصر رفیعی

وفات حضرت خدیجه

Magic Earth Navigation and Maps 7.1.24.31 for Android +8.0

Magic Earth Navigation and Maps 7.1.24.31 for Android +8.0

نقشه مجیک ارث

Rally Race 3D Africa 4x4+ 1.0 for Android

Rally Race 3D Africa 4x4+ 1.0 for Android

رالی در آفریقا

Adobe Connect Client 2024.4.729 + Enterprise 11.0.0

Adobe Connect Client 2024.4.729 + Enterprise 11.0.0

وب کنفرانس و کلاس اینترنتی ادوب کانکت

Papelook 3.1.7 for android +2.3.3

Papelook 3.1.7 for android +2.3.3

ویرایش تصاویر و افزون اشیاء

Neon Snake 1.0 for Android

Neon Snake 1.0 for Android

بازی مار

EARTHLOCK- Festival of Magic

EARTHLOCK- Festival of Magic

ارث لاک فستیوال جادو

Princess Mononoke

Princess Mononoke

شاهزاده مونونوکه

9 آبشار برتر ایران

9 آبشار برتر ایران

معرفی آبشار‌ها، موقعیت جغرافیایی، آب و هوا، تفریحات آبشار و بهترین زمان سفر

DirectX 9.29.1974 - June 2010 - April 2011

DirectX 9.29.1974 - June 2010 - April 2011

آخرین نسخه DirectX برای اجرای بهتر بازی های کامپیوتری

پایه گذار شبهه ؛ واقعیت چیست؟

پایه گذار شبهه ؛ واقعیت چیست؟

امام حسن علیه السلام و تهمت طلاق

مولودی حاج محمود کریمی برای ولادت حضرت معصومه

مولودی حاج محمود کریمی برای ولادت حضرت معصومه

مولودی محمود کریمی برای روز دختر

آموزش Windows Firewall

آموزش Windows Firewall

آموزش ویندوز فایروال

Nature's Misfits

Nature's Misfits

مستند حیات وحش

Super Mario RPG

Super Mario RPG

سوپر ماریو نقش آفرینی برای کامپیوتر

نکته های طلایی Outlook 2010

نکته های طلایی Outlook 2010

آموزش outlook

progeCAD 2022 Professional 22.0.6.9 / 2021

progeCAD 2022 Professional 22.0.6.9 / 2021

پروگ کد

Weatherzone Plus 6.0.4 for Android +2.1

Weatherzone Plus 6.0.4 for Android +2.1

پیش بینی وضع آب و هوا

vokoscreenNG 4.5.0

vokoscreenNG 4.5.0

فیلمبرداری از دسکتاپ

Topaz Gigapixel AI 8.2.3 (x64)

Topaz Gigapixel AI 8.2.3 (x64)

بزرگ کردن عکس بدون افت کیفیت

ZWCAD Professional 2025 SP0 build 05.09.2024 (x64)

ZWCAD Professional 2025 SP0 build 05.09.2024 (x64)

طراحی دوبعدی و سه‌بعدی

قراردادهای هوشمند

قراردادهای هوشمند

Digital currency

تلاوت مجلسی استاد عبدالفتاح شعشاعی سوره مبارکه انعام

تلاوت مجلسی استاد عبدالفتاح شعشاعی سوره مبارکه انعام

تلاوت عبدالفتاح شعشاعی سوره انعام

Direct from Instagram 88.0.0.15.99 for Android +4.1

Direct from Instagram 88.0.0.15.99 for Android +4.1

دایرکت اینستاگرام

ضرب المثل های انگلیسی

ضرب المثل های انگلیسی

آشنایی با ضرب المثل های انگلیسی

Mad Riders

Mad Riders

سواران مشنگ

Bentley LumenRT CONNECT Edition 16.15 + Content 16.14

Bentley LumenRT CONNECT Edition 16.15 + Content 16.14

ساخت انیمیشن‌های معماری و مدل‌سازی بنتلی لومن آر تی

FileVoyager 25.2.4 Full

FileVoyager 25.2.4 Full

مدیریت فایل‌ها و پوشه‌ها در ویندوز

هدایت مسیر ذهنی به سوی روشنی

هدایت مسیر ذهنی به سوی روشنی

تمرینی برای داشتن ذهنی آرام و تقویت انگیزه و روح انسان

Supercow

Supercow

گاو بزرگ

نخستین گزارش مستند از نهضت عاشورا

نخستین گزارش مستند از نهضت عاشورا

مقتل الحسین علیه السلام تالیف ابی مخنف

8Bit Armies

8Bit Armies

ارتش های هشت بیتی

Lynda - Hadoop Fundamentals

Lynda - Hadoop Fundamentals

فیلم آموزش اصول بنیادی هادوپ

Solid Explorer 2.8.60 for Android +4.4

Solid Explorer 2.8.60 for Android +4.4

فایل منیجر سالید اکسپلورر

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!