النتائج 1 إلى 12 من 12

الموضوع: يامحبين الـ vBulletin تفضلوا 3.0.6

  1. #1

    يامحبين الـ vBulletin تفضلوا 3.0.6



    السلام عليكم

    حبيت أزودكم بأخر نسخه وصلت من vBulletin
    وما أشوف فيها أي جديد وكل الكلام اللي انكتب من kier المدير الفني للبرنامج يذكر فيه انه المشكله من دالة unserialize ومشكلة تعريب الـ bbcode داخل التواقيع لانها تأدي الى ثغرات Cross Site Scripting .
    بالنسبه لدالة unserialize موجوده داخل الـ PHP لكن فيها ثغره قاتله في الاصدارات التي قبل PHP 4.3.9 وقاموا مطورين الـ PHP وعملوا ترقيع وترقيه الى PHP 4.3.10 لكن ترقيتهم الجديده هذه غير مستقره الى الان .
    ولو تلاحظون النسخ السابقه من 3.0.3 وماقبل كان فيها ثغره من ثغرات دوال الـ Unserialze داخل ملف Init.php وتمت معالجة هذه الثغره في 3.0.4 و 3.0.5 .

    ع العموم الشي المهم في هذا التحديث هو ملف functions_bbcodeparse.php
    وهذا الملف يحتوي على بعض الدوال الخاصه بتعريب رموز الـ bbcode مثل [ php ] و [ url ] ..... الخ
    والثغره اللي تتم في بعض دوال هذا الملف كان يتم الوصول لها عن طريق التوقيع حيث يستطيع الشخص المخترق سرقة الكوكيز الخاصه بالأدمن اذا نجحت الثغره .
    لذلك هو أهم شي يتحدث في نسخكم الأن وهذا رابط الملف المعدل :
    http://www.vbulletin.com/forum/attac...chmentid=12871

    واللي يبي النسخه الجديده انا ارفقتها مع الموضوع على نفس رقم العميل السابق ان كنتم تذكروه وهي نسخه ليست منزوعة كووود التبليغ .

    رقم العميل : 999598883979







  2. #2
    عضو فعال جدا
    تاريخ التسجيل
    Feb 2003
    المشاركات
    2,307


    مشكور على التوضيح
    ولي طلب خاص وهو
    هل من الممكن توفر لنا هاك آخر عشر مواضيع ولكن خالي من الثغرات ؟






  3. #3
    عضو فعال
    تاريخ التسجيل
    Dec 2004
    المشاركات
    1,224


    مشكووووووووووووووووووور





    __________________
    لمراسلتي إضغط هنا
    php4arabs@hotmail.co.uk

  4. #4
    عضو سوبر نشيط
    تاريخ التسجيل
    Apr 2004
    المشاركات
    837


    مشكور اخى العندليب على الموضوع الجميل وعلى اخبارك المتجدده اول باول
    بس يعنى مش نستعجل فى الترقيه الى الاصدار الجديد ولا انت شايف ايه





    __________________
    أشهد ان لا اله الا الله - وأشهد انا محمداً رسول الله
    مجموعة حـلم العــرب | لخــدمــات الإنترنت والتسويق
    www.aradream.com
    support@aradream.com
    0020103639400

  5. #5
    عضو نشيط جدا
    تاريخ التسجيل
    Sep 2004
    المشاركات
    353


    يعطيك العافيه أخوي العندليب

    وان شالله مايطلع لنا النسخه 3.0.7 خلال أيام

    وبمناسبة الحج والنسخه الأخيره
    من أراد تطوير منتداه الى النسخه الأخيره 3.0.6
    فليضيفني على هذا البريد
    ana-host(AT)hotmail.com
    وأنا مستعد لذلك وبدون أخطاء ان شالله

    ياليت لو تستعجلون قبل نهاية إجازة الحج


    أنا هوست لإستضافة وتصميم وتطوير المواقع

    www.anahost.net





    __________________
    www.anahost.net
    أناهوست لإستضافة وتصميم وتطوير المواقع

    الماسنجر
    ana-host@hotmail.com
    ana_host@hotmail.com

    المملكة العربية السعودية

  6. #6
    عضو نشيط جدا
    تاريخ التسجيل
    Sep 2004
    المشاركات
    353


    أتمنى تثبيت موضوع الأستاذ العندليب من قبل الإدارة

    وتحياتي





    __________________
    www.anahost.net
    أناهوست لإستضافة وتصميم وتطوير المواقع

    الماسنجر
    ana-host@hotmail.com
    ana_host@hotmail.com

    المملكة العربية السعودية

  7. #7
    عضو فعال جدا
    تاريخ التسجيل
    Feb 2003
    المشاركات
    2,307


    up
    اكرر طلبي
    هاك آخر المواضيع خالي من الثغرات






  8. #8
    عضو سوبر نشيط
    تاريخ التسجيل
    Apr 2004
    المشاركات
    707


    وعليكم السلام ورحمة الله وبركاته

    مشكور وماقصرت





    __________________
    إنتقـ§ـام^الكبريـ§ـاء

    ~منتديات سحر الحب~
    http://s777b.com/vb

    للمراسلة بريد و ماسنجر :
    s777b@s777b.com

  9. #9
    عضو نشيط جدا
    تاريخ التسجيل
    May 2004
    المشاركات
    399


    مشكور اخوي وكنت أبطلب منك نسخة غير منزوعة الكود .





    __________________
    وفقنا الله وإياكم لكل خير
    سأصبر حتى يعجز الصبر عن صبري
    وأصبر حتى يحكم الله في أمري
    وأصبر حتى يعلم الصبر أنني
    صبرت على شيء أمر من الصبر

  10. #10


    جزاك الله خير .

    بس صارحة أخوي اشوي من قراتي للموضوع أنا احترت .

    هل نسخة 3.0.6 فيها ثفرات .. أو أنها معدلة من الثغرات .. او يجب أن نقوم بتنزل النسخة التي في المرفقات حتى نتلافا الثغرة .

    أنا عندي حساب عنهم وإلى الآن شاري 3 نسخ .. لذلك الله يجزاك خير نبي منك تنورنا .





    __________________
    سبحانك اللهم وبحمدك ، أشهد أن لا إله إلا أنت استغفرك وأتوب إليك

  11. #11
    Banned
    تاريخ التسجيل
    Feb 2005
    المشاركات
    410


    جارى التحميل





    مشكور






  12. #12


    السلام عليكم

    شكراً على الردود

    أي إصدار جديد يظهر يا أخواني يحتوي على إصلاح بعض الأخطاء البرمجيه بمختلف أنواعها .
    إذا كانت هذه الأخطاء لا تهمك فلماذا تهتم بالتحديث ؟!؟
    ولكن ضع في بالك أن هناك أخطاء أمنيه يمكن أن تستثمر من قبل المخترقين من ما يؤدي في النهايه الى الوصول الى قاعدة بيانات منتداك .
    وأنت في هذه الحاله حر

    وبالنسبه لأصدار 3.0.6 اصدار يشبه الاصدار الذي قبله ولكن فيه إصلاح لبعض الأخطاء البرمجيه الأمنيه وكانت موجوده في ملف functions_bbcodeparse.php .










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض