النتائج 1 إلى 7 من 7

الموضوع: مهم لمستخدمي AWBS

  1. #1
    عضو فعال جدا
    تاريخ التسجيل
    May 2004
    المشاركات
    2,096

    مهم جداً لمستخدمي AWBS



    السلام عليكم ..

    ظهرت مؤخراً ثغرة بالبرنامج AWBS تسمح للمخترق بالوصول الى بيانات العملاء و تغيير البريد الخاص بهم ايضاً كما يتمكن من تغيير باسورد الادمن

    الاصدارات التي يمكن اختراقها:
    جميع الاصدارات التي قبل 2.1.2

    و حتى ما بعدها يمكن اختراقها الا اذا تم عمل الاتي (حسب ما ذكرته الشركة الام AWBS) :


    1- حماية مجلدات admin - tools - includes بملف .htaccess اي (Password Protect Directories) بالسي بانل.

    2- ان كان لديك مود سيكيوريتي Mod Security قم بإضافة هذا الى الـRules الخاصة بك :
    كود:
    # AWBS-hack attempt
    SecFilterSelective THE_REQUEST "workdir"
    3- تأكد من وجود ملف .htaccess داخل مجلد التمبلتس مثل الموجود بمجلد /templates/buissnes

    كما انه اُكتشف ان جميع حالات الاختراق (و عددها 3 الى الان) كانت من تركيا من الاي بيات التالية:
    88.231.*.*
    88.232.*.*
    لزيادة الحماية يمكنك حجبهم.

    المصدر: http://forum.awbs.com/showthread.php?p=30453

    تحياتي ,,,





    __________________
    mostafa.ab4 [@] gmail.com


  2. #2
    عضو نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    267


    It's Worse script every day hacked from Turkey , Greec and more nearly .It's feature not help to forgive there problems.

    Regards ,






  3. #3


    السلام عليكم ..

    مصطفى

    هل الثغرة هذي تسمح للمخترق إنه يغير الدي إن إس لأي دومين ، مفترضين إنه هذا الدومين موجود في لوحة تحكم

    AWBS

    و منذ متى تم اكتشاف الثغرة ؟





    __________________
    هوست دبي للإستضافة و التصميم
    HostDubai For WebHosting & Design
    خيارك الصحيح .. لاستضافة مثالية
    WebSite: hostdubai.ae

  4. #4
    عضو فعال
    تاريخ التسجيل
    Jul 2001
    المشاركات
    1,852


    الثغرة صار لها فترة بسيطة حسب كلام ستيف

    و ما مدام انة قادر يوصل للادمين يقدر يغير الدي ان اس و كل شي


    حتى الوصول الى حساب الاينوم و حسابات الي فيها باسورد


    و اذا صار عندك اختراق رجع الباك اب و اعمل الحماية و غير الهاش كي الخاص بالسيرفرات و عدل معلومات الحسابات الاخرى مثل حساب الدومينات و ما شابة

    و باذن الله ما يقدر يسوي اي شي





    __________________
    مرحبا بكم في مدونتي
    http://www.abdullah.cc

    معا لنشر المعلومه في سوالف

  5. #5
    عضو فعال
    تاريخ التسجيل
    Jul 2001
    المشاركات
    1,852


    و قبل ما انسى الاختراص صار من تركيا حسب كلامهم و المواقع المخترقة اضن انها ثلاث مواقع

    موقعين تم الابلاغ عنهم بشكل خاص و موقع تم الابلاغ عنة بالمنتدى الخاص بالسكربت





    __________________
    مرحبا بكم في مدونتي
    http://www.abdullah.cc

    معا لنشر المعلومه في سوالف

  6. #6
    عضو فعال جدا
    تاريخ التسجيل
    May 2004
    المشاركات
    2,096


    اخي HostDubai.com

    الثغرة ظهرت منذ ما يقارب 3 اسابيع و تم الاعلان عنها امس فقط بعد التأكد من طريقة الاختراق التي تتم بها.
    و بالتأكيد يستطيع تغيير كل ما يريد طالما يستطيع تغيير البريد و كلمة مرور الادمن.
    بس تأكد من ال3 اشياء اللي نصحوا بيها AWBS و ان شاء الله ما بيحصل اختراق او غيره





    __________________
    mostafa.ab4 [@] gmail.com

  7. #7


    أها شكراً إخواني

    بس لأنه حدثت لي مشكلى سابقاً مع إحدى الشركات

    فقلت ممكن يكون السبب هذه الثغرة

    على العموم ....... تشكرات

    هوست دبي





    __________________
    هوست دبي للإستضافة و التصميم
    HostDubai For WebHosting & Design
    خيارك الصحيح .. لاستضافة مثالية
    WebSite: hostdubai.ae





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض