كارت dvb , كارت دي وي بي , دی وی بی , رسيور , رسیور
| |
اين يك بخش از موضوع چندین آسیب پذیری برای کاربران استفاده کننده از جوملا joomla است كه در انجمن اخبار امنيتي مطرح گرديده و اين انجمن نيز زير مجموعهي بخش Internet است: چند آسیب پذیری در کامپوننت ها و بسته های الحاقی جوملا گزارش شده است که در صورت استفاده از این بسته های توصیه می شود بسته خود را بروزرسانی نمایید .<br /> <br /> اولین آسیب پذیری ای در کامپوننت Nice Talk از سیستم joomla گزارش شده است که میتواند ...
| ثبت نام | پست جدید | All Albums | Blogs | راهنما | فهرست کاربران | تقویم | جستجو | ارسالهاي امروز | نشانه گذاري انجمن ها به عنوان خوانده شده |
| | ||||||||
| اطلاعيههاي سايت |
|
| LinkBack | ابزارهای موضوع |
| | #1 | |||||||||||
| مديريت كل سايت ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() تاریخ عضویت: November 26th, 2005
نوشته ها: 4,738
سطح دانش: 50 [ ![]() ![]() ![]() ![]() ]سابقه در سایت: 496 / 1241 Thanks: 325
Thanked 1,146 Times in 467 Posts
قدرت اعتبار: 10 | چند آسیب پذیری در کامپوننت ها و بسته های الحاقی جوملا گزارش شده است که در صورت استفاده از این بسته های توصیه می شود بسته خود را بروزرسانی نمایید .<br /> <br /> اولین آسیب پذیری ای در کامپوننت Nice Talk از سیستم joomla گزارش شده است که میتواند مورد سوء استفاده افراد جهت آسیب رسانی از طریق حملات تذریق کد به پایگاه داده SQL گردد.<br /> مقادیر ورودی به کامپوننت Nice Talk بر روی پارامتر tagid پیش از بازگشت به کاربر به طور صحیح بررسی نمیشود. این مشکل میتواند مورد سوء استفاده جهت آسیب رسانی به وسیله تذریق SQL کد های دلخواه گردد.<br /> این آسیب پذیری برای ویرایش 0.9.3 از این سیستم گزارش شده است. ویرایش های دیگر این سیستم ممکن است دارای آسیب پذیری مشابه باشند.<br /> http://www.bugtraq.ir/advisory/26576<br /> <br /> همچنین یک باگ در کامپوننت SimpleFA برای Joomla گزارش شده است که امکان انجام حملات تزریق کد به بانک اطلاعاتی را میدهد.<br /> مقادیر ورودی پارامتر aid در Index.php از اسکریپت نصب Joomla (در زمانی که option بصورت com_simplefaq و task بصورت answer تنظمی شده باشد) پیش از تبدیل شدن به SQL Query بررسی نمیشوند و این می تواند باعث تزريق و اجرای کد های دلخواه SQL از طریق SQL Query های طراحي شده به اين منظور گردد .<br /> در ادامه، این آسیب پذیری میتواند برای دور زدن سیستم تایید هویت کاربر (user authentication ) مورد سوء استفاده قرار گیرد.<br /> <br /> آسیب برای نسخه 2.40 تایید و برای نسخه 2.11 گزارش شده است ، دیگر نسخه ها نیز ممکن است دارای آسیب مشابه باشند.<br /> http://www.bugtraq.ir/advisory/26556<br /> ادامه مطلب در مرجع امنيت شبکه .....
__________________ آنچه وحشتناک است ارتفاع نیست. افتادن از ارتفاع است ![]() ..هیچ چیز آن گونه نیست که به نظر می رسد.. ![]() ----------------------------------------------------------- .. .. .. .. .. .. .. .. .. .. .. .. .. .. .. .. .. قسمت*هاي مختلف سايت ParsDVB: => انجمن*ها => قوانين انجمن*ها => دانلود سنتر => آپلود سنتر => چت روم سايت => آموزش ساخت وبلاگ در سایت => وبلاگ سایت => فروشگاه سايت => تماس .. .. .. .. .. .. .. .. .. .. .. .. .. .. .. .. .. .. .. .. باز كردن كانال*هاي TPS بدون كد روزانه با پچ پارس | |||||||||||
| |
| برچسب ها |
| joomla |
| ابزارهای موضوع | |
| |
تمامي قوانين اين سايت از جمهوري اسلامي ايران پيروي مي کند و هرگونه مطالب مخالف قوانين ايران و بنر يا لينک مستهجن در اين سايت جايي ندارد