اخطار به كساني كه از My eGallry يا Copermine استفاده ميكنند!! امكان هك شدن

izone

Active Member
درود بر همگي.

اگر شما يكي از اين دو برنامه را در سايت خود داريد امكان اينكه هكر ها آسان بتوانند به سايت شما وارد بشوند خيلي خيلي زياد است.

به احتمال خيلي زياد سايت Irantraining.com هم از همين راه هك شده است. اينجور كه من متوجه شدم هكرها به آساني ميتوانند اسكريپتي را به سايت شما بفرستند و آنرا راه اندازي كنند كه باعث ميشود سايت را در اختيار خود بگيرند.

من هنوز نتوانستم يك راه براي جلوگيري از هك شدن از اين طريق را پيدا كنم و لي اگر شما راهي ميدانيد خواهشا اينجا بيان كنيد.

پيشنهاد من اينكه اين ماژولها را موقتا از روي سايت برداريد.

شاد و پيروز باشيد.
 

izone

Active Member
حفره هاي زيادي داره كه از اون راه ميشه يك فايل اسكريپت يا هر فرم ديگر را به آساني (براي اونا كه ميدونن چجوري) به سايت شما فرستاد از راه تم هاي گوناگوني كه داريد و از روي مرورگر وب آن را راه انداخت تا يك مدير جديد بسازه يا هر كار ديگه كه ميخوان انجام بده.

اگر به سايت آنها برويد و بگرديد راه حل هايي دارند كه شايد كمك كنه.
 

جدیدترین ارسال ها

بالا