العودة نور الشرق > قســـم تطوير المواقع > منتدى الآمن والحماية
 
   

منتدى الآمن والحماية قسم يتحدث عن الثغرات و الحلول الامنية للمنتديات

إضافة رد
     
 

 

LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 10-07-2008, 11:19 PM
الصورة الرمزية م . خالد

فريق الدعم الفني

المستوى


25 [♥ Bأ©-Yأھu ♥♥ Bأ©-Yأھu ♥]

م . خالد غير متواجد حالياً

مواضيع العضو قريبا

أوسمة العضو

نشاط النور
الحياة:186 / 622
القوة: 277 / 1259
التفاعل: 90%

الملف الشخصي
رقــــم العضويـــــــــة: 1126
تاريــخ التسجيـــــــل: Apr 2008
العــــــــــمـــــــــــــر:
الجــــــــــنــــــــــــس:
مكان الإقـــــامـــــــة:
مجموع المشاركــات :: 832
التقيـــــــــــــــــــــم: 10   [ ? ]

Thumbs up ثغره خطيره في هاك vBSEO 3.2.0


السلام عليكم و رحمة الله و بركاته

اود تنبيه الجميع عن ثغرة خطيرة ظهرت مؤخرا في برامج المنتديات , هذه الثغرة تخص الهاك
VBSEO
و المطور من قبل شركة vbseo.com

حيث يستطيع أي مخترق وضع تعليمات و أكواد داخل ملف الكونفيج الخاص بهذا الهاك , و يستطيع فعل هذا فقط في حال كان الملف مصرح بالكتابة داخله , اي تصريحه 777 أو 666

و لحل هذا الأمر فأنصح بتغيير صلاحية ملف الكونفيج الى الصلاحية 644
و الملف في الغالب يكون موجود في المسار includes/config_vbseo.php



وحبيت انوه عن الثغره هذي لخوفي على الجميع من المخربين




و الله خير حافظا و هو أرحم الراحمين








رد مع اقتباس

 
     
إضافة رد

مواقع النشر (المفضلة)

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


الساعة الآن 09:23 PM.


Powered by vBulletin® Version 3.7.3, Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 ©2008, Crawlability, Inc.