سلام ، آیا این بازدید اول شماست ؟ یا
نمایش نتایج: از شماره 1 تا 8 , از مجموع 8

موضوع: باگی که شیشه عمر جوملا را شکست !

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1

    تاریخ عضویت
    May 2007
    نوشته ها
    158
    تشکر
    1
    تشکر شده 0 بار در 0 ارسال

    باگی که شیشه عمر جوملا را شکست !

    سلام در خبر ها آمده بود :

    جوملا مدیریت محتوای شماره یک دنیاست،چند روزیست که تعداد بیشماری از سایتهای مبتنی بر جوملا هک میشوند.امروز باگی که باعث برباد رفتن بسیاری از سایتهای معتبر دنیا(مانند دانشگاه هاروارد) شد بصورت عمومی منتشر شد تا تیم کاری جوملا کاملا به بی دقتی خود پی ببرد! ماجرا از این قرار است که یک باگ امنیتی در جوملا (Joomla) گزارش شده که بوسیله آن افراد قادر به دور زدن (bypass) تمهیدات امنیتی اتخاذ شده می باشند. باگ ناشی از محدودسازی نامناسب دسترسی در components/com_user/models/reset.php میباشد که امکان دورزدن سیستم تایید هویت را فراهم می اورد تا افراد بتوانند بدون داشتن مجوز رمزعبور administrator را تغییر دهند.

    این باگ در نسخه های ۱.۵ تا ۱.۵.۶ تایید شده است.
    راه چاره :
    بروزرسانی به نسخه ۱.۵.۶
    اعتبار کشف : d3m0n

    اطلاعات تکمیلی : [مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید]
    [مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید][..]
    کد مخرب : کد مخرب برای اثبات :Joomla “token” Password Change Vulnerability

    منابع :
    [مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید]

    هرچند متن باز بودن این سیستم مدیریت محتوا این امکان را فراهم اورد تا عده ای پیش از تیم جوملا مشکل سایتهای خود را رفع کنند ولی آمار سایتهای مورد نفوذ قرار گرفته بسیار زیاد است و اجتمال زیادتر شدن وبسایتها در ساعتهای اتی با توجه به انتشار عمومی باگ بیشتر شده است.
    برای امن سازی جوملای خود را به نسخه ۱.۵.۶ بروز کنید.
    همچنین شما میتوانید با انجام تغییرات زیر بدون بروزرسانی به نسخه ۱/۵/۶ جوملای خود را امن کنید:
    در فایل /components/com_user/models/reset.php در خط ۱۱۳ پس از $mainframe خطوط زیر را اضافه نمایید:

    if(strlen($token) != 32) {
    $this->setError(JText::_(’INVALID_TOKEN’));
    return false;
    }
    منبع: رسانه امنیت دیجیتال


    حال سئوالی که مطرح است اینست که آیا این خطر متوجه مامبو نیز هست یا خیر ؟ نظر شما چیست ؟

    جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.


  2. # ADS
    تبلیغات در جوملا فارسی
    تاریخ عضویت
    Always
    نوشته ها
    Many
     

علاقه مندی ها (Bookmarks)

علاقه مندی ها (Bookmarks)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •