![]() |
ظهور ثغرات في النسخه الجديده vBulletin 3.6.8
--------------------------------------------------------------------------------
بسم الله الرحمن الرحيم اشحالكم قد تم اكتشاف 13 ثغره في النسخه الجديده vBulletin 3.6.8 مكتشف الثغره dr.saudi hacker وبعد الفحص وجدت الثغرات المجلدات المصابه admincp includes inatall بعد الفحص من قبلي 11 ثغره من نوع include (فايل انكود ) وثغرتين في مجلد includes من نوعcomand الترقيع اقفال المجلدات بجدار حمايه وحذف ملف inatall بالكامل وونتظر التاكيد من مواقع السيكورتي ارق تحيه منقول للفائدة |
اخوي لو ثغرات كان شفت كل موآقع آلسيكيورتي وموآقع آلهكرز تتكلم عنهآ ..
هآذي مكتشفينهآ عن طريق برنآمج فحص ملفآت PHP .. لاكن لو جربت تستغلهآ مآتقدر ترفع شـل .. لاتخوفون اصحآب آلموآقع .. وآلمجلدآت آللي قلت عنهـآ دآيم يكون عليهآ جدآري نآري .. تحيآتي .. :) |
اخوى انا حاط الموضوع منقول واتمنى ما يكون فيها ثغرات
لانى مرقى للنسخة وانا موضوع شد انتباهى وحبيت احط الموضوع والموضوع موجود بترايدنت والسموحة من الاعضاء اذا غثيتك بالموضوع واخر موضوع انزلة هنى السموحة من الجميع |
^
^ لآتفهمني اني استهزء .. بس حبيت انبه آلشبآب .. وآلسمـوحه منكـ :) |
شكراااا لكم ع التوضيحات
|
يا اخوان هذي ما هي ثغرات إلا اذا فيه طرقه معينه للاسغلال
والله منتديات vb ما فيها اي ثغرة فايل انكلود وحتى حقن الوريد sql لاكن فيه احتمال هناك ثغرات Xss وهذي إلا الان لم تنتشر عند الهكر |
من عرفت منتديات vb وحنا نستخدم هذ1 الاسلوب
إقتباس:
|
تقبلو خالص الشكر والتقدير
|
النسخة هذي تعج بثغرات xss
اما الأنواع الثانية ما سمعت انها مصابه فيها شكرا لك |
مشكوووووووووووووووووووووو ر
|
طيب بدال مااحذ مجلد install عادي اقفلة بجدار ناري ؟؟
|
تسلم على كل حال لرفع
بس اللى ذكرتها اكيد الكل حاسب احسابه من التغير والحمايه وحذف بعضها بـ المشكله لـ Xss هي الخطره قليل من معدله والكثير من تاركها والخطر الثاني ولكن صعب اخراجها بكل منتدى ؟ لـ sql في سحب قاعده البيانات شامله ومجربه ؟ ودخلها اخره بكل موضوع نرفع لها التعليمات سلام ونواصل |
ان شاء الله تكون النسخه 3.7.0 خاليه من الثغرات
|
شكرا عزيزي
وإن شاء الله 3.7 تكون أحسن |
اعتقد ان الثغرات الانكلود داخل المجلدات المحميه ما تكدر تستغلها
وشكرا لك |
الأخوة الأفاضل
السلام عليكم ورحمة الله وبركاته نشكرك اخي الحبيب nabduae على الخبر , وللعلم الثغرات كثيرة واستغلالها أكثر وبالتحديد في مجلد Includes وحلها معروف قديما ونستخدمه في مواقع العملاء أولا وهو حماية المجلد بجدار ناري هناك العديد من الطرق الأخرى التي قمنا بتجربتها للحماية من مثل هذه الهجمات لكنها تتطلب تعديلات كبيرة على ملفات المنتدى كلها سيتم البحث أكثر في هذا الموضوع وسيتم الطرح في حالة الوصول لحل مناسب وسهل للجميع هذا وبالله التوفيق |
ماشاء الله اشوفك مدهر يا سعودي اوكي وناسي مصالح الناس والي يحولون لك عشان تصميم وانت ماترد على جوالك وبعد مغير اسمك ومسجل من جديد الله لا يوفقك
|
اذكروا الله ياجماعه
|
لا الله الا الله
يالغالي انا مافرقت معي بس ليش الشخص يسوي الشي هذا ولاحظ مايسوي الاشياء هذي الا لا الناس الي مايخافون الله وباذن الله يجي يوم اخذ حقي منه اليوم ولا بكره حتى لو يوم القيامه |
جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 05:12 PM. |
Powered by vBulletin
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012