![]() |
تحذير وطلب تحديث في php 5.2.9
بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته طبعا امر بديهي ان يتم ترقية برامج السيرفرات الي اخر اصدار تلافيا لاي ثغرة تكتشف تم اكتشاف ثغرة جديدة في اصدار php 5.2.9 لذلك يرجي من الجميع الترقية يوجد لدي الثغرة وطريقة الاستخدام لكن ليس هناك فائدة تعود لذلك لن اضعها هنا الثغرة تتيح لك الدخول علي الملفات من امثال / etc / passwd علي السيرفر لذلك بادر بالترقية الطريقة مجربة والثغرة فعالة فبادر بادر بالترقية مع الشكر |
وعليكم السلام ورحمة الله وبركاته
ثغرات الدالة curl مزعجة .. وأصبحت تطاردنا بكل إصدار لا أعلم الغيب .. ولكن اتوقع والله اعلم بظهور ثغرة كالعادة في الاصدار القادم :) إقتباس:
|
مشكور أخي الصريح علي ردك لكن ما العمل ودالة curl معطلة اذا كان هناك برامج تحتاجها؟
ما البديل في رأيك ؟ |
العفو .. ما أظن فيه سكريبتات كثير تستخدمها وهي تستخدم للاتصال بين السيرفرات و الله اعلم
فـ غالباً تستخدم الدالة للربط بين الشركة المنتجة و السكريبت .. اذا كنت من متابعي ثغرات الـ php .. مالك إلا تحجب الدالة واذا نزل تحديث للـ php سويه وفك الحجب أو ريح بالك واحجبها عن بكرة أبيها .. أغلب مستضيفي السيرفرات عبارة عن منتديات .. فما فيها ضرر ان شاء الله تشآآآو |
جزاك الله خيرا علي الفائدة
بخصوص الدالة فلها اكثر من استخدام فاي موقع او سكربت يقدم كخدمة من شركة البرمجة يعتمد عليها او علي fo pen او file_ get_ contents مثل مثلا رسائل الجوال وغيرها من الخدمات. حلك عملي جدا التعطيل لها افضل حل لحين صدور ترقية بها رقعة للثغرة بالفعل انا متابع لثغرات البي اتش بي |
تفضل اخي حل الثغره :
إقتباس:
ادارة هوست تونيد |
مشكور على التوضيح..
|
السلام عليكم ،
cURL معروف بكثرة الإختراقات عن طريقه .. انصح الجميع بإيقافه مؤقتاً . |
إقتباس:
شكرا لك . |
هنالك حل اخر وهو اغلاقها في السيرفر بشكل عام على جميع المجلدات
وفتحها على المجلدات الي تحتاج فقط |
مشكورين ع التوضيح
تشآآآو |
الموجوده الان
php 5.2.11 |
تسلم علي التحدير واللة لا يحرمنا
من مواضيعك جزاك اللة الف خير بالتوفيق |
يعطيك العافيه ويسلمو على التحذير من الثغره
وبنتابع الموضوع حتى نتوصل الى حل لثغرات الداله curl |
مشكوووووووووووووووووووووو وووور
|
جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 12:51 AM. |
Powered by vBulletin
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012