المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : تحذير:هاااام جدا لاصحاب المنتديات...


~ OutLaw ~
24-02-2005, 10:28 PM
السلام عليكم ورحمة الله وبركاتة

من مدة نزلت ثغرة جديدة في منتديات الجيل الثالث,,
vbulletin 3.0.x execute command

و النسخ المهددة بهذي الثغرة هي:
vBulletin version 3.0
الى
vBulletin version 3.0.4

و للحيطة ما بحط شرح الثغرة و كيفية استغلالها..,,
و انما بوضع حل الثغرة,,

للحماية من الثغرة:

الترقية لنسخة version 3.0.5 او اعلى,,,

و الطريقة الثانية,,
هو منع الزوار من تصفح المنتدى,,(اهم شي هذا في استغلال الثغرة) الا بعد تسجيل الدخوول,,


و هذا اقتباس للحل من احد مواقع السيكيورتي:
Workaround:
* Disable showforumusers in vbulletin options .
* add the next line before if ($vboptions['showforumusers']) $comma = '';


و دمتم سالمين,,

اخوكم,,
VoLcanO

Me3ady
25-02-2005, 02:10 AM
غريبة,,,,بس صدقني لو كان راح نمنع الزوار من مشاهدة المنتدى,,,

لكان كل المنتديات مغلوقة عن الزوار,,,

فما أعتقد أنها تشكل خطورة,,,


مثل سوالف سوفت وقلعة العرب وبوابة العرب وحتى ميعادي,,

saeed2
25-02-2005, 10:19 AM
مرحبا

للاسف منتداكم مصاب بهذه الثغره والحل اغلاق خاصية المتواجدين بالساحات الان

او تحديث برنامج المنتدى


واى تفصيل ارجو مراسلتى على الخاص

~ OutLaw ~
25-02-2005, 11:30 AM
هلا فيك اخووي,,

الثغرة تكمن معنا في السماح للزائر بالتصفح,,
و ان شااء الله سيتم التشاوور و عمل اللازم,,,


تسلم و ما تقصر,,

و هلا فيك في ميعادي,,

تحية طيبة,,

نشمي
25-02-2005, 11:58 PM
يؤ .. والله البلشة

طيب شلون نرقي المنتدى من 3.0.1 إلى أعلى

الف شكر يالغالين

نشمي

mero2004
26-02-2005, 04:15 AM
شكرا لك يااخى

النبهاني
26-02-2005, 08:36 PM
خبر خطير ومهم

النبهاني
26-02-2005, 08:50 PM
نطلب من اداره المنتدى تعديل المنتدى واغلاق هذه الثغره الخطيره حتى لا يتم اختراق هذا المنتدى ونخسر كل شيء فيه

Php Arab World
01-03-2005, 03:10 PM
شكرا على التنبيه

HeRNan crEspO
28-03-2006, 02:45 AM
مشكور