النتائج 1 إلى 7 من 7

الموضوع: ثغرة خطيرة جديدة في vBulletin 3.8.6

  1. #1
    عضو نشيط
    تاريخ التسجيل
    Jun 2007
    المشاركات
    154

    ثغرة خطيرة جديدة في vBulletin 3.8.6



    السلام عليكم ورحمة الله وبركاته


    تم الكشف عن ثغره جديدة في نسخ vBulletin 3.8.6

    والثغره في ملف faq.php

    توصل المخترق لقاعدة بيانات المنتدى

    الحل المؤقت للثغره

    اما بالترقية للاصدار الرابع او حذف ملف faq.php من مجلد المنتدى

    لحتى يتم انزل الباتش

    المصدر
    http://www.vbulletin.com/forum/showthread.php?357801





    التعديل الأخير تم بواسطة بيت العنكبوت ; 21-07-2010 الساعة 11:16 PM


  2. #2
    عضو فعال
    تاريخ التسجيل
    Feb 2008
    المشاركات
    1,589


    هل لو تم الحذف هيأثر علي المنتدي






  3. #3
    عضو نشيط جدا
    تاريخ التسجيل
    Apr 2010
    المشاركات
    384


    هل لو تم الحذف هيأثر علي المنتدي
    لا طبعا لن يؤثر على المنتدى مطلقا .. انا من سنوات و انا دائما احزف هذا الملف لا فائدة منه بخلاف انه دائما يحتوى على ثغرات من خلالها يمكن الاتصال بالقاعده .

    ممكن اذا كنت لا تريد حزفه من الممكن ان تقوم بأنزال الملف على جهازك ثم قم بفتحه و افرغ محتواه " اجعل الملف فارغ " و قم برفعه و اذا دخل اى زائر على التعليمات سيجد الصفحة بيضاء او ممكن ان تضع فيها رابط ايضا اذا دخل اى شخص على الصفحة سيجدها فارعه و بالضغط على الرابط الذى وضعته سيتوجه للرئيسيه مثلا .. فى كل الاحوال ارى ان هذا الملف لا فائده منه مطلقا فلا يوجد من يقوم بقرائة التعليمات الا نسبة 5% اذا اعتبرنا ان هناك من يهتم بتلك الصفحه المعنيه بالتعليمات





    __________________
    اللهم لك الحمد , حمدا كثيرا , نحمدك ربنا حمد العارفين بفضلِك .
    ---------
    موقع العاب فلاش جيمكو - Flash Games

  4. #4
    عضو نشيط جدا
    تاريخ التسجيل
    Jun 2008
    المشاركات
    517


    عادة اقوم بتغيير عدة ملفات منها faq.php, calendar.php, online.php, سواءً فيه ثغرة او لا لزيادة الامان
    أقوم بتحمل ملف الاندكس وتغيير اسمه الى الملفات الموجودة بالأعلى, وإعادة رفعها overwrite

    و شكراً لك أخوي.





    التعديل الأخير تم بواسطة الطآئر الجريح ; 22-07-2010 الساعة 01:16 AM
    __________________
    لا شيء يستحق التوقيع !

  5. #5
    عضو نشيط
    تاريخ التسجيل
    Apr 2010
    المشاركات
    46


    وهو ده ينفع النسخه لسه نازله مبقلهاش كام يوم والله منتديات الاى بى بعمر منتديات الفى بى من حيث الامان






    __________________
    wWw.MeLoDyEG.CoM
    منتديات ميلودى ايجى

  6. #6
    عضو شرف
    تاريخ التسجيل
    May 2006
    المشاركات
    2,247


    الترقيع هو عباره عن ملف لغة


    قم برفعه من خلال لوحة التحكم وبكذا تكون رقعت الثغره

    الباتش مرفق ..

    أطيب تحية





    الملفات المرفقة الملفات المرفقة
    __________________
    دعم في بي
    --
    خدمات دعم المواقع والمنتديات
    Eng.Mahmoud
    00201002935500

  7. #7


    شكرا لكم جميعا على التحديث ..
    بارك الله فيكم .. تم الترقيع بحمدالله وقوته ..

    إذا أردتم أن يتغير رقم الإصدار من 3.6.8 إلى 3.6.8 PL1 ... فما عليكم سوى إتباع الخطوات التالية :
    1) رفع ملف vbulletin_language.xml ورفعه عبر لوحة التحكم المنتدى ..
    2) ورفع ملف vbulletin_version.php من مجلد النسخة المرقعة إلى includes ..

    وتكون بذلك قد رقعت الثغرة مع تغيير رقم النسخة ..










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض