النتائج 1 إلى 2 من 2

الموضوع: تم إصدار VBULLETIN 3.7.3 PL1 و 3.6.11 PL1

  1. #1
    عضو فعال جدا
    تاريخ التسجيل
    Oct 2003
    المشاركات
    2,775

    تم إصدار VBULLETIN 3.7.3 PL1 و 3.6.11 PL1



    هناك تقرير قد نشر مؤخرا يشير إلى وجود الإمكانية في الإغراق في مولد الأرقام العشوائية في برامج PHP التي تستخدم نواة ضعيفة في عملها ثم تذهب و تستخرج أو تولد أرقام شبيهه لها كاسراً اياها . هذا الإغراق أو الثغرة الأمنية في الأرقام العشوائية المستخدمة في vBulletin قد تعطي الإمكانية للمخترق لتخمين أرقام صحيحة تعطيه الصلاحية في التحكم بحساب عضو معين . و لحل هذه المشكلة تم إصدار نسختين محدثتين أمنياً هما vBulletin 3.7.3 و 3.6.11 .

    تم إكتشاف هذه الثغرة من قبل Stefan Esser في شركة Jelsoft .

    بكل بساطة ، يتطلب عليك الترقية إلى النسخ الجديدة أو تنزيل الترقيعات و إستبدال الملفات بها و بدون إستخدام upgrade.php ( هذا لم يملك نسخة تعمل على 3.7.3 أو 3.6.11 ) . أما النسخ القديمة مثل 3.7.2 فيجب عليهم تنزيلها كاملة من حساباتهم في الشركة أي في تراخيصهم .

    روابط ذات صلة :

    http://members.vbulletin.com

    http://members.vbulletin.com/patchs.php

    الويب العربي





    __________________
    a l g a r e e m


  2. #2
    عضو سوبر نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    813


    شكرأ على نقلك للخبر










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض