صفحة 2 من 2 الأولىالأولى 12
النتائج 16 إلى 26 من 26

الموضوع: ثغرة خطيرة بمنتديات ال vBulletin تكتسح مواقع كبيرة وكثيرة اليوم

  1. #16
    عضو فعال جدا
    تاريخ التسجيل
    Jan 2005
    المشاركات
    3,948


    اقتباس المشاركة الأصلية كتبت بواسطة العندليب
    الثغره سبق وأن نشرت منذ فتره على مواقع السيكيوريتي ونشرت طريقة استغلالها وهي موجوده في سكربت impex وهو سكربت تم تصميمه من شركة vb لدمج الجداول والمنتديات.

    الذي يحتفظ بمجلد السكربت بموقعه فيجب أن يضع عليه كلمة مرور بالـ htaccess أو يقوم بحذفه.

    أما اللي يقول إن نسخ 3.0.12 فيها ثغره فهذا ليس بصحيح وأنا ومستعد للنقاش بالدليل العلمي على ذلك.

    موفقين
    وجدت هالثغرة في مواقع السيكورتي استاذي عندل اللي تتكلم عنها واتوقع انها من اكتشاف عربي

    اما بخصوص 3.0.12 والله ياغالي انا مجرد مصمم ومتابع للثغرات وحماية المواقع ولاافقة بشي في اكتشاف الثغرات

    ولكن وجدت انها مصابة بموقع سيكورتي فوكس وموقع اخر اللي مكتشفين الثغرة والله اعلم

    وهذا الرابط وتقدر تشوفه

    http://www.kapda.ir/advisory-266.html

    ويشرفنا تواجدك بالموضوع اخي الغالي

    تلميذك خالد الحربي





    __________________
    سبحان الله ... اللهم اني استغفرك و اتوب الليك
    Twitter
    سيرفرات موقعي على ليكود ويب

  2. #17


    السلام عليكم

    كنت أقصد3.0.13 وليس 3.0.12
    خطأ إملائي المعذره

    بالنسبه للترقيع لنسخ 3.0.12 وماقبل
    1- إفتح ملف functions.php
    2- إبحث عن:
    كود PHP:
    // checks for a valid email format
    return preg_match('#^[a-z0-9.!\#$%&\'*+-/=?^_`{|}~]+@([0-9.]+|([^\s]+\.+[a-z]{2,4}))$#si'$email); 
    3- قم بإستبدالها بمايلي:
    كود PHP:
    // checks for a valid email format
    return preg_match('#^[a-z0-9.!\#$%&\'*+-/=?^_`{|}~]+@([0-9.]+|([^\s\'"<>]+\.+[a-z]{2,4}))$#si'$email); 
    4- إحفظ الملف وقم برفعه

    موفقين






  3. #18


    الترقيع الذي بالأعلى يركب على النسخ 3.5.4 وماقبلها أيضاً.

    موفقين






  4. #19
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2004
    المشاركات
    524


    وين هالثغرة الـVBulletin ImpEx 1.74 ؟؟؟؟؟؟؟






  5. #20
    عضو نشيط
    تاريخ التسجيل
    Sep 2004
    المشاركات
    189


    عليكم بتحديث يا شباب
    وفي شيء ثاني
    vb_login_username=admin&cookieuser=1&vb_login_password=&s=&do=login&forceredirect=1&vb_login_md5pass word=d0c3b2d58dfb4b

    vb/global.php?do=admin






  6. #21


    يا أخـوان هل إصدار 3.5.4 توجد فيه هذه الثغرة ؟؟





    __________________
    UQUNI.COM

    منتديات طلاب و طالبات جامعة أم القرى

  7. #22
    عضو سوبر نشيط
    تاريخ التسجيل
    Dec 2004
    المشاركات
    939


    مشكورين
    تجدها في
    السطر قم
    633






  8. #23
    عضو نشيط
    تاريخ التسجيل
    Sep 2004
    المشاركات
    189


    هذا

    vb/cron.php?&rand=431801






  9. #24
    عضو سوبر نشيط
    تاريخ التسجيل
    Sep 2005
    المشاركات
    669


    أخواني الأعزاء للأسف منتداي تم أخترااقة

    أرجوا أن توضحوا كيفيه إستعادته " لا أريد أستخدم الباك أب لأنه قديم " هل فيه طريقة ثانيه ؟





    __________________
    راسلني



  10. كل واحد يعمل باك اب اليوم فرق الهاكر تبحث عن اكبر عدد من الاختراقات

    <<<< خبر من امسنجر ولا يعلم مصدر غيره

    فقط حبيت احذر المتكاسل عن الباك اب





    __________________
    أنشئ البوم لصورك وشاركها في موقعك صور TNT


    expertsniper - Fast سابقاً

  11. #26
    عضو سوبر نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    827


    الخبر قديم شوي و سبق لشركة الفيبولتين التحذير منه و نزلت ملف لتصحيح الشغرة لاصحاب الاصدارات القديمة .





    __________________
    لا تطمعن في كرم من غرته شهرته ، فقد نسي انه بالأمس نجح بكرم الاخرين
    e107 المعربة www.e107arabic.org
    شبكة الباتشات و السوفتوير www.all-patch.org
    شركة استضافة مغربية www.naja7host.com





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض