سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

سوء‌استفاده از آسیب‌پذیری جدید جوملا در سطح گسترده

به گزارش سافت گذر به نقل از آی تی اس ان (پایگاه خبری امنیت فناوری اطلاعات)، به‌تازگی یک به‌روز‌رسانی برای سامانه‌ی مدیریت محتوای جوملا عرضه شده است که آسیب‌پذیریِ روز-صفرم این سامانه را وصله می‌کند. آسیب‌پذیری مذکور قبل از وصله شدن توسط نفوذگران شناسایی و مورد استفاده قرار گرفته است.

آسیب‌پذیریِ روز-صفرم جوملا مربوط به تزریق شیء یا Object Injection از راه موتور HTTP است که در نهایت برای مهاجم امکان دست‌رسی کامل از راه دور را فراهم می‌کند. پژوهش‌گران آزمایشگاه امنیتیِ Sucuri موفق به شناسایی این آسیب‌پذیری شده‌اند.
این آسیب‌پذیری نسخه‌های ۱٫۵ تا ۳٫۴ جوملا را تحت تاثیر قرار می‌دهد و وصله‌ای که توسعه‌دهندگان برای این آسیب‌پذیری منتشر کرده‌اند از روز دوشنبه در دسترس است.
البته به‌روز‌رسانی شامل انتشار نسخه‌ی جدیدی از جوملا است و کاربرانی که نمی‌خواهند به نسخه‌ی جدید مهاجرت کنند، می‌توانند از راهنمایی‌هایی که توسط جوملا ارائه شده است استفاده کنند و این آسیب‌پذیری را به صورت دستی وصله نمایند. عدم ارائه‌ی وصله برای نسخه‌های قدیمی‌تر به این دلیل است که نسخه‌هایی مانند ۲٫۵ دیگر توسط جامعه‌ی جوملا پشتیبانی نمی‌شود.
حملاتی که علیه این آسیب‌پذیری مشاهده شده است از روز شنبه و با آدرس آی‌پی ۷۴[.]۳[.]۱۷۰[.]۳۳ آغاز شده و در روز یکشنبه دو آدرس آی‌پی دیگر به صورت ۱۴۶[.]۰[.]۷۲[.]۸۳ و ۱۹۴[.]۲۸[.]۱۷۴[.]۱۰۶ در حملات مشاهده شده است. گستره‌ی این حملات در ابتدا چند وب‌گاه در ساعت بود که در روز یکشنبه با اضافه شدن آدرس‌های آی‌پی مذکور، گسترش پیدا کرد و شامل پویش همه‌ی وب‌گاه‌های جوملا شد.
به نظر می‌رسد آدرس‌های آی‌پی مربوط به حملات با یکدیگر ارتباط نداشته‌اند و در عمل به این دلیل که نفوذگران در پی اثبات قدرت خود بودند و برای این‌که نشان دهند کدام یک از آن‌ها سریع‌تر هستند، تعداد وب‌گاه‌های بیش‌تری را مورد حمله قرار داده‌اند.
به پیشنهاد Succuri مسدود کردن آدرس‌های آ‌ی‌پی معرفی‌شده اولین گام مبارزه با این مهاجمان است.
این دومین آسیب‌پذیری جوملا است که به محض شناسایی به صورت گسترده‌ای توسط مجرمان سایبری مورد استفاده قرار گرفته است. دو ماه پیش یک آسیب‌پذیری تزریق SQL در جوملا کشف شده بود که در عرض کمتر از چند ساعت مجرمان سایبری موفق به سوء‌استفاده از آسیب‌پذیری شده و کنترل کامل دو وب‌گاه مهم را که بر پایه‌ی جوملا توسعه پیدا کرده‌ بودند به دست گرفتند.
در حال حاضر اولین توصیه‌ی به دارندگان وب‌گاه‌های جوملا، مسدود کردن آدرس‌های آ‌ی‌پی معرفی شده و سپس به‌روز‌رسانی وب‌گاه است.
هم‌چنین توصیه می‌شود از آن‌جایی که بسیاری از نسخه‌های قدیمی جوملا دیگر پشتیبانی نمی‌شوند، در صورتی که از این نسخه‌ها استفاده می‌کنید در اولین فرصت به نسخه‌های جدید مهاجرت کنید.

منبع: ThreatPost/asis
نظرتان را ثبت کنید کد خبر: 29545 گروه خبری: امنیت سایبری منبع خبر: آی تی اس ان تاریخ خبر: 1394/09/27 تعداد مشاهده: 2283
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
کسب و کار و موفقیت

کسب و کار و موفقیت

با این ۵ راهکار به عنوان یک کارآفرین با انگیزه بمانید

Chess Fusion 2.2 for Android +2.3

Chess Fusion 2.2 for Android +2.3

بازی سه بعدی شطرنج

سبک‌های متنوع کشتی

سبک‌های متنوع کشتی

کشتی فرنگی و کشتی آزاد

اهمیت نبرد در میان مسلمانان

اهمیت نبرد در میان مسلمانان

جهاد اسلامی

آموزش اصول طراحی وب سایت

آموزش اصول طراحی وب سایت

آموزش اصول طراحی وب سایت

مدیریت کاربران و گروه ها در ویندوز XP

مدیریت کاربران و گروه ها در ویندوز XP

آشنایی با روشهای مدیریت کاربران و گروه ها در Windows XP

Box 4.24.2  for Android +4.4

Box 4.24.2 for Android +4.4

باکس

Fruit veg shape color for kids 3.1 for Android +3.0

Fruit veg shape color for kids 3.1 for Android +3.0

آموزش میوه ها، سبزیجات، رنگ ها به زبان انگلیسی برای کودکان

Hotmail 7.8.2.10.48.0185 for Android

Hotmail 7.8.2.10.48.0185 for Android

چک کردن ایمیل های مایکروسافت در اندروید

آموزش وبلاگ نویسی در بلاگفا

آموزش وبلاگ نویسی در بلاگفا

راهنمای ساخت، مدیریت و نکات وبلاگ نویسی حرفه ای

Photo Genius 2.0.9 for Android

Photo Genius 2.0.9 for Android

خلق تصاویر خنده دار

Norton Bootable Recovery Tool 2022

Norton Bootable Recovery Tool 2022

ابزار پاک سازی ویروس شرکت سیمانتک

MyMail 14.116.0.74939 for Variable Device

MyMail 14.116.0.74939 for Variable Device

ایمیل من

موسیقی بی‌کلام بسیار زیبای آیوانهو با کیفیت بسیار عالی

موسیقی بی‌کلام بسیار زیبای آیوانهو با کیفیت بسیار عالی

آهنگ بیکلام زیبا

فیلم آموزش ترفند حذف دوطرفه پیام‌های قدیمی در واتس‌اپ - به زبان فارسی

فیلم آموزش ترفند حذف دوطرفه پیام‌های قدیمی در واتس‌اپ - به زبان فارسی

آموزش ترفند حذف دوطرفه پیام قدیمی در واتساپ

iPhone Motherboard Repair The Basics

iPhone Motherboard Repair The Basics

آموزش تعمیرات گوشی آیفون

Autodesk SketchBook Pro 5.2.5 for Android +4.0

Autodesk SketchBook Pro 5.2.5 for Android +4.0

نرم افزار طراحی و نقاشی معروف و فوق العاده SketchBook

ترتیل استاد محمود شحات انور آیت الکرسی

ترتیل استاد محمود شحات انور آیت الکرسی

تلاوت محمود شحات انور آیت الکرسی

Microsoft Visual Studio Team Foundation Server 2010 x86/x64

Microsoft Visual Studio Team Foundation Server 2010 x86/x64

ویرایش خاص نرم افزار Visual Studio‌ برای انجام گروهی پروژه های برنامه نویسی

پایه گذار شبهه ؛ واقعیت چیست؟

پایه گذار شبهه ؛ واقعیت چیست؟

امام حسن علیه السلام و تهمت طلاق

Parcel

Parcel

بسته

سخنرانی حجت الاسلام سید عبدالله فاطمی نیا با موضوع نفحات نهضت عاشورا  - 2 جلسه

سخنرانی حجت الاسلام سید عبدالله فاطمی نیا با موضوع نفحات نهضت عاشورا - 2 جلسه

حاج آقا فاطمی نیابا موضوع نفحات نهضت عاشورا

Infested Planet Deluxe Edition

Infested Planet Deluxe Edition

سیاره‌ی آلوده - جدیدترین و کامل‌ترین نسخه

Balx 162.0 for Android +4.0

Balx 162.0 for Android +4.0

پک آیکون بالکس

مداحی حاج حسین سیب سرخی سال 98

مداحی حاج حسین سیب سرخی سال 98

مداحی محرم حاج مهدی رسولی

Paragon Partition Manager 15 Professional 10.1.25.779 x86/x64 + Boot Medias

Paragon Partition Manager 15 Professional 10.1.25.779 x86/x64 + Boot Medias

نرم افزار پارتیشن بندی قوی

آموزش VMWare ESX Server در شبکه

آموزش VMWare ESX Server در شبکه

آموزش وی ام ویر ای اس ایکس سرور

ادعیه ماه مبارک رمضان

ادعیه ماه مبارک رمضان

دعاهای ماه مبارک رمضان

Stupid Zombies 2 v1.5.2 / 3 v2.11 for Android +2.3

Stupid Zombies 2 v1.5.2 / 3 v2.11 for Android +2.3

بازی زامبی های احمق 2 و 3

۴۲۵۰ ضرب المثل انگلیسی

۴۲۵۰ ضرب المثل انگلیسی

فرهنگ ضرب المثل های انگلیسی

InfiniteSkills - Learning Ruby On Rails Training Video

InfiniteSkills - Learning Ruby On Rails Training Video

فیلم آموزش روبی آن ریلز

Anyplace Control 6.1.0.0 Final

Anyplace Control 6.1.0.0 Final

مدیریت کامپیوتر از راه دور

آموزش NHibernate

آموزش NHibernate

آموزش ان هایبرنت

Age of Mythology - Extended Edition + Update v1.9

Age of Mythology - Extended Edition + Update v1.9

عصر اساطیر - نسخه‌ی بازسازی شده با حجم کمتر و کیفیت‌ بالاتر

سخنرانی حجت الاسلام ناصر رفیعی با موضوع اهمیت غدیر (ویژه ی روز عید)

سخنرانی حجت الاسلام ناصر رفیعی با موضوع اهمیت غدیر (ویژه ی روز عید)

سخنرانی اهمیت غدیر (ویژه ی روز عید) با ناصر رفیعی

Retouch4me Clean Backdrop 1.019

Retouch4me Clean Backdrop 1.019

رتوش خودکار بکگراند تصاویر

The Swords of Ditto: Mormo's Curse + Updates

The Swords of Ditto: Mormo's Curse + Updates

اکشن برای کامپیوتر

شبکه اجتماعی ویراستی نسخه 7.2.0 برای اندروید 5.1+

شبکه اجتماعی ویراستی نسخه 7.2.0 برای اندروید 5.1+

ویراستی

FIFA 17

FIFA 17

فیفا 17 برای کامپیوتر

نهج البلاغه نگارش 2

نهج البلاغه نگارش 2

نهج البلاغه برای گوشی های جاوا سازگار شده با گوشی های لمسی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!