صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 26

الموضوع: ثغرة خطيرة بمنتديات ال vBulletin تكتسح مواقع كبيرة وكثيرة اليوم

  1. #1
    عضو فعال
    تاريخ التسجيل
    Mar 2005
    المشاركات
    1,482

    ثغرة خطيرة بمنتديات ال vBulletin تكتسح مواقع كبيرة وكثيرة اليوم



    ظهرت ثغرة امس فى منتديات ال vBulletin

    الثغرة لا اعرف معلومات كثيرة عنها بس اللى متأكد منة انها خطيرة


    لان اليوم تم اختراق مواقع كثيرة بها

    رجاء الحذر

    الثغرة موجودة بمواقع السيكيورتى

    جارى البحث عنها لتفاديها





    __________________

    D0 Th3 B3$T 2B Th3 B3$T !
    L1nux - L1f3 Fr33 0R D13


  2. #2
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    67


    السلام عليكم

    ياريت تضع لنا أحد روابط مصدر الخبر





    __________________
    للتواصل معنا بريد و ماسنجر : the-host2006@hotmail.com

    الموقع : http://the-host2006.com

  3. #3
    عضو فعال
    تاريخ التسجيل
    Mar 2005
    المشاركات
    1,482


    اقتباس المشاركة الأصلية كتبت بواسطة THE-HOST
    السلام عليكم

    ياريت تضع لنا أحد روابط مصدر الخبر

    مصدر الخبر
    منتديات تم اختراقها امامى وبنفس الثغرة





    __________________

    D0 Th3 B3$T 2B Th3 B3$T !
    L1nux - L1f3 Fr33 0R D13

  4. #4


    نعم توجد ثغرة لكن ويييييييييييييييين؟

    منتديين اعرفهم زين

    الأول اخترق وسوينا له جدار ناري وسلك

    اما الثاني خقلوه لين قال آمين

    والله العالم أنه هاك معين موجودة فيه هذه الثغرة





    __________________
    http://www.vb2plus.com/index.php?action=news&id=12
    أقوى نظام بنرات عرفته المنتديات

  5. #5
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2005
    المشاركات
    574


    ظهرت ثغرة امس فى منتديات ال vBulletin

    الثغرة لا اعرف معلومات كثيرة عنها بس اللى متأكد منة انها خطيرة


    لان اليوم تم اختراق مواقع كثيرة بها

    رجاء الحذر

    الثغرة موجودة بمواقع السيكيورتى

    جارى البحث عنها لتفاديها

    مصدر الخبر
    منتديات تم اختراقها امامى وبنفس الثغرة
    كيف نربط بين كلامك الاول والثاني يالغالي

    :con2:

    الرجاء كتابة الموضوع كامل يالغالي لتكون الفائده أعم ولا تجعل للعالم مجال شك

    تحيه طيبه مني للجميع





    __________________
    #######################

    MGHOOL - MSH3AN

    #######################

  6. #6
    عضو فعال
    تاريخ التسجيل
    Mar 2005
    المشاركات
    1,482


    انتظروا قليلا سيتم وضع الثغرة وكيفية اغلاقها





    __________________

    D0 Th3 B3$T 2B Th3 B3$T !
    L1nux - L1f3 Fr33 0R D13

  7. #7
    عضو فعال جدا
    تاريخ التسجيل
    Jan 2005
    المشاركات
    3,948


    هلا فيكم اخواني

    الثغرة موجوده في هالاصدارات

    Versions: 3.0.12-3.5.3

    والحل الترقية العاجلة

    واستغلالها لن اشرحة كامل حتى ماايطيح بيد ضعاف النفوس وسوالف ليست لطرح الثغرات وتطبيقها

    والحماية اولا....>> عضو في s4a.cc ويهمنا حماية المواقع العربية

    المشكله هنا

    /forum/profile.php?do=editpasswor

    والمعذرة على القصور :shy:


    ومشكوور اخوي لتنبية الاعضاء





    __________________
    سبحان الله ... اللهم اني استغفرك و اتوب الليك
    Twitter
    سيرفرات موقعي على ليكود ويب

  8. #8
    Banned
    تاريخ التسجيل
    Aug 2005
    المشاركات
    753


    ردي على الموضوع ان من لم يرقي للنسخة الاخيرة فهو يستحق الاختراق ولا ياخذ احد كلامي بمجمل الغلط في الاخرين






  9. #9


    لا تكتبوا لا الثغرة و لا طريقتها ..

    و لاحتى مكانها ..

    شكراً للتنبيه





    __________________
    UQUNI.COM

    منتديات طلاب و طالبات جامعة أم القرى

  10. #10


    الثغره سبق وأن نشرت منذ فتره على مواقع السيكيوريتي ونشرت طريقة استغلالها وهي موجوده في سكربت impex وهو سكربت تم تصميمه من شركة vb لدمج الجداول والمنتديات.

    الذي يحتفظ بمجلد السكربت بموقعه فيجب أن يضع عليه كلمة مرور بالـ htaccess أو يقوم بحذفه.

    أما اللي يقول إن نسخ 3.0.12 فيها ثغره فهذا ليس بصحيح وأنا ومستعد للنقاش بالدليل العلمي على ذلك.

    موفقين






  11. #11


    صحيح انا اهملت رقم الإصدارة :shy:





    __________________
    http://www.vb2plus.com/index.php?action=news&id=12
    أقوى نظام بنرات عرفته المنتديات



  12. كما ذكر اخي العندليب هنالك ثغرة الـVBulletin ImpEx 1.74
    في النسخ :-
    - VBulletin 3.5.4
    - VBulletin 3.5.2
    - VBulletin 3.5.1
    والحل حذف المجلد او حمايته

    هنالك ثغرة اخرى عباره عن Input Validation Error هذه هي الثغرة التي أشار اليها الاخ سيكريت
    وربما تكن خطرة نوعا ما والاصدارات المصابه بها :-
    VBulletin 3.5.2
    VBulletin 3.5.1
    VBulletin 3.0.12

    والحل في الترقية





    __________________
    ################################ PHP.SD ########
    We're not first,But We're the BEST

    ##

  13. #13
    عضو نشيط
    تاريخ التسجيل
    Sep 2005
    المشاركات
    282


    اقتباس المشاركة الأصلية كتبت بواسطة HaMaDa4eVeR
    كما ذكر اخي العندليب هنالك ثغرة الـVBulletin ImpEx 1.74
    في النسخ :-
    - VBulletin 3.5.4
    - VBulletin 3.5.2
    - VBulletin 3.5.1
    والحل حذف المجلد او حمايته


    اي مجلد اخي الكريم ؟؟






  14. #14
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    67


    vBulletin ImpEx <= 1.74 - Remote Command Execution Vulnerability

    Html Injection in vBulletin 3.5.2


    هذا أخر شىء سمعنا به إذا عندكم جديد ياريت تفيدونا





    __________________
    للتواصل معنا بريد و ماسنجر : the-host2006@hotmail.com

    الموقع : http://the-host2006.com

  15. #15
    عضو نشيط
    تاريخ التسجيل
    Jun 2005
    المشاركات
    67


    =================
    اقتباس المشاركة الأصلية كتبت بواسطة مشراق
    هذا الترقيع للتذكير فقط ولبعض الأعضاء الذين لم يقوموا بالترقيه إلى الإصدار 3.5.4 أو إلى الآن
    وللأسف تم اختراق منتديات كبيرة إلى الآن من جراء اهمالهم سد هذه الثغرة

    البرنامج : vBulletin
    المصدر : http://www.vBulletin.com
    الإصدارات : 3.0.12 إلى 3.5.3
    أكتشف من قبل : imei addmimistrator
    http://myimei.com/security
    مستوى الخطورة : وسط
    مكان الثغرة : تصديق البريد الإلكتروني (/forum/profile.php?do=editpassword )


    الترقيع من لوحة التحكم وليس تعديل في الملفات

    اتجه إلى خيارات المنتدى ثم ( خيارات البريد )

    تمكين خيارات البريد أجعلها ( نعم )
    السماح للمستخدمين بالمراسلة البريدية للأعضاء الآخرين ( لا )
    استخدام إرسال البريد الأمن (لا)

    نصيحتي ان تقوموا بالترقيه بأسرع وقت إذا تهمك سمعه منتداك ومصداقيته لدىالأعضاء والزوار

    بالتوفيق للجميع
    =================





    __________________
    للتواصل معنا بريد و ماسنجر : the-host2006@hotmail.com

    الموقع : http://the-host2006.com





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض