يك نقص جديد و نيز جدي در PHP-Nuke نگارشهاي 6 و 7

Salar

Active Member
روز سيزدهم آوريل خبري درباره آسيب پذيري جديد در نسخه هاي 6.x و 7.x برنامهPHP-Nuke منتشر شد که با توجه به استفاده وسيع از اين برنامه در سايت هاي ايراني ؛ حائز اهميت است .

به گزارش بخش خبر سايت اخبار فن آوري اطلاعات ايران، این آسیب پذیری بر اساس Cross Site Scripting و SQL injection درخواستهای مورد نظر خود را به بانک SQL می فرستد که در نتیجه هکر را قادر به خواندن پیغام های خصوصی USER ها می نماید و همچنین با فرستادن پارامترهای مناسب اجازه اضافه کردن کاربر و سایر اعمال مدیریتی را با کاربرAdmin برای هکر فراهم می آورد.
برای رفع این مشکل باید سورس برنامه PHP-Nuke را ویرایش نمائید ؛ یا اینکه از برنامه دیگری جهت مدیریت سایت یا پورتال خود استفاده نمائید.

جهت توضیحات بیشتر به آدرس http://www.secunia.com/advisories/11347 مراجعه نمائید.
يك نقص جديد و نيز جدي در PHP-Nuke نگارشهاي 6 و 7

توسط: گروه امنیتی آشیانه [email protected]
 

omidak

Active Member
سلام:
بابا به سايت dotnetnuke برید و از سیستم .Net استفاده کنید.
100000 سال هم غول ترین حکرها نمیتونن حک اش کنن.
تازه سایت رسمیه Microsoft هست. قدرت اش هم خیلی بیشتر از اون PHPNuke هست :roll: :wink:
 

omidak

Active Member
سلام:
آره . شايد هم فارسي ايش كردم :wink:
يعني اين كار رو ميخوام بكنم . اما كييش رو... :roll: :wink:
 

omidak

Active Member
سالار جون سوتي دادي ها :lol: :wink:
خوب خود سايته ديگه :lol: :lol: :wink:
مثلاً نسخه نمايشيه PHPNuke کجاست؟ خوب خوده سایتشه دیگه
میتونی هم از منویه بالایه سایت تویه Download بری و Download ایش کنی :wink:
راستی ما داریم با هم چت میکنیم؟ :lol:
 

Salar

Active Member
هه هه هه...
منظورم یه سایت دیگه که از نظر گرافیکی سبکتر باشه...
این که خیلی شلوغه....

خوب خوبه...راستی هوا اونجا چطوره؟
 

omidak

Active Member
آهان
نه نميدونم والا :roll:
اما بعضي ها ميگن http://www.asp.net با این ساخته شده :wink:

- وای سالار جان نگو اینجا داره هوا میره به طرف گرمی :cry:
 

Salar

Active Member
ممنون از لینکت...

- اینجا که هنوز برف رو زمینه!!! شدیدآ سرما خوردم :(
 

جدیدترین ارسال ها

بالا