شوّيت: شبكة كرة قدم اجتماعية




العودة   سوالف سوفت > سوالف برمجة المواقع وتطويرها > الويب والويب 2.0 والـ Semantic Web
التسجيل المدوّنات البحث مشاركات اليوم جعل الأقسام مقروءة

الرد على الموضوع
 
LinkBack أدوات الموضوع
مـراقـب
#1  
تحذير أمني لمستخدمين مجلة xoops تم إختراقها

السلام عليكم

إخواني الأعزاء يؤسفني إختراق مجلة xoops التي استخدمتها على مدار 3 سنوات وزيادة .. أن أقول لكم تم إختراق الموقع الرسمي للمجلة .. فوجب التحذير لأخذ نسخة إحتياطية قبل نشر الثغره عند العرب وتستباح مجلاتكم

يفضل إيقاف كل خواص التحميل في الموقع وحذف الأعضاء المشكوك في تحركاتهم

الموقع الرسمي

------

شكرا لمن راسلني وأوضح لي هذا الإختراق عن طريق مراسلة الإدارة
جزاك الله خير






__________________
لاَ اِلَهَ اِلاَّ اَنْتَ سُبْحَانَكَ اِنِّي كُنْتُ مِنَ الظَّالِمِينَ
Fuga is offline   قديم 26-07-2005, 02:35 AM
الرد مع إقتباس
عضو نشيط
#2  

بالفعل شىء مؤسف جدا اختراق مثل هذه المجلة ..
فقد كنت اعتبرها الاولى في مجال الامان ..
لكن هذا يثبت انه ما من نظام امني محكم 100% ..






نور الدين is offline   قديم 26-07-2005, 02:46 AM
الرد مع إقتباس
عضو فعال جدا
#3  

إقتباس:
المشاركة الأصلية بواسطة نور الدين
بالفعل شىء مؤسف جدا اختراق مثل هذه المجلة ..
فقد كنت اعتبرها الاولى في مجال الامان ..
لكن هذا يثبت انه ما من نظام امني محكم 100% ..
مشكور على التنبيه ..






__________________
htaccess بكل بساطة

الشفرة الموحدة "يونِكود"

(إن من مفاسد هذه الحضارة أنها تسمي الاحتيال ذكاءً، والانحلال حرية، و"الرذيلة فناً" والاستغلال معونة) - مصطفى السباعي
jadweb.com is offline   قديم 26-07-2005, 03:11 AM
الرد مع إقتباس
عضو فعال
#4  

السلام عليكم

قاعدة رئيسية ما من نظام امني محكم 100% ..

لكن ان تبقى لمدة 3 سنوات بلا اختراق فهذا في حد ذاته اكبر انجاز على مستوى كبير جدا وتحدى قوي ..

اتمنى ان يتم ترقيع الثغرة في القريب ..

تحياتي لكم ..






Al Zeeny is offline   قديم 26-07-2005, 03:13 AM
الرد مع إقتباس
عضو نشيط
#5  



هذا حالنا لازم كل يوم يخترق عندنا موقع كبير

حمدلله اني مااستعملها

وشكرا اخوي fuga على اهتمامك بالموضوع

التحيه لك






__________________
لاخير في كاتم العلم
كويت الحب is offline   قديم 26-07-2005, 03:26 AM
الرد مع إقتباس
مـراقـب
#6  

الى الآن لم يتم تحديد الثغرة فقد لا يكون لمجلة xoops أي صلة بالإختراق فقد يكون الإختراق حاصل من السيرفر .. ولكن احتياطا ذكرت لكم اخذ نسخة احتياطية






__________________
لاَ اِلَهَ اِلاَّ اَنْتَ سُبْحَانَكَ اِنِّي كُنْتُ مِنَ الظَّالِمِينَ
Fuga is offline   قديم 26-07-2005, 03:55 AM
الرد مع إقتباس
عضو سوبر نشيط
#7  

إقتباس:
قاعدة رئيسية ما من نظام امني محكم 100% ..

لكن ان تبقى لمدة 3 سنوات بلا اختراق فهذا في حد ذاته اكبر انجاز على مستوى كبير جدا وتحدى قوي ..
كلام عدل






__________________
لك الحق في التزام الصمت و كل ما تقوله قد يستخدم ضدك في المحكمة .
AMiSHKA is offline   قديم 26-07-2005, 04:58 AM
الرد مع إقتباس
عضو فعال
#8  

مو شرط من المجلة يا جمااعة الخير






Jobran is offline   قديم 26-07-2005, 08:56 AM
الرد مع إقتباس
عبدالعزيز الزرعوني
#9  

بالفعل قوية مذ عرفتها وجربتها






__________________
مدونة المبدع العربي
المبدع العربي is offline   قديم 26-07-2005, 09:56 AM
الرد مع إقتباس
عضو نشيط جدا
#10  

السلام عليكم ،،

يا أخوان الإختراق تم عن طريق ثغرة في السيرفر وليس في المجلة ، بدليل أنه أخترق الموقع الرسمي و جميع السب دوماينات التابعة له مثل dev.xoops.org و theme.xoops.org وغيرها ، كما أخترق مواقع أخرى في ذات الوقت ، عموماً قام بعض الأصدقاء بالتحدث مع المخترق البرازيلي un-root و أعترف بأنه أستخدم ثغرة XML-RPC في إختراق السيرفر الذي به الموقع الرسمي للمجلة و المواقع التابعة له.

ولكن مع ذلك لا نبرأ المجلة من المساعدة على إختراق السيرفر ، فإلى الآن كل شيء وارد ، والله يجيب العواقب سليمة






__________________
عرب زووبس - www.arabxoops.com
FalconStream is offline   قديم 26-07-2005, 12:07 PM
الرد مع إقتباس
عضو فعال
#11  

جزاك الله خير اخوي
لكن سؤال .. المخترق لما اخترق ايش استفاد ؟؟!!






__________________
سبحان الله وبحمده سبحان الله العظيم

منتديات ترنيمة
alsahernet is offline   قديم 26-07-2005, 12:54 PM
الرد مع إقتباس
عضو نشيط جدا
#12  

الشهره

والله يعين الي يستخدمون المجلة ..






خالد الشوق is offline   قديم 26-07-2005, 04:09 PM
الرد مع إقتباس
عضو فعال جدا
#13  

و هزلت المجلة هههههههههههه

نيوكي نيوكي فوق فوق






الغريم دوت كوم is offline   قديم 26-07-2005, 04:40 PM
الرد مع إقتباس
صاحب موقع مهارات سوفت
#14  

مشكور اخي الكريم على التنبية ..

الف الف شكر لك ..




وخالص المودة ،،






__________________
مهارات سوفت
مهارات سوفت للبرامج وتطوير المواقع والمنتديات والتبادل التجاري.
مُجَاهِد is offline   قديم 26-07-2005, 04:48 PM
الرد مع إقتباس
عضو فعال
#15  

تيوكي مشخاله اخوي كل يوم ثغره

مجلة اكسبو اصمدت 3 سنوات هذا انجاز الصراحه






__________________
سبحان الله وبحمده
سبحان الله العظيم
katab is offline   قديم 26-07-2005, 04:50 PM
الرد مع إقتباس
مـراقـب
#16  

غريبة اول مرة واحد أسمعه يقول هالكلام .. الصراحة انت قوي عين يعني نيوك اكثر من 100 مرة تم إختراقها عن طريق ثغراتها البرمجية ومجلة xoops التي الى الآن لم يثبت انه تم إختراقها عن طريق ثغرة برمجية تقول عنها هزلت .. على العموم لا يوجد ولا موقع عربي يستخدم xoops تم إختراقه الى الآن وهذا بحد ذاته إنجاز .

مستخدمين المجلة xoops الى الآن لم يتم إيجاد أي ثغرة مؤكدة وكل ما نعرفه هو ان السيرفر كان داون وتم دخول المخترق الى السيرفر فقط

وهذا التأكييد على كلامي :
The XOOPS.org websites have fallen victim to a malicious group of hackers and we have taken down the server to assess damage and rebuild the websites. We have yet to determine how they gained access exactly, but we do not believe they used a hole in the XOOPS system.

------

فقط نقلت لكم الخبر لأخذ بعين الإعتبار أخذ نسخة إحتياطية تحسبا لوجود ثغرة لا سمح الله ..






__________________
لاَ اِلَهَ اِلاَّ اَنْتَ سُبْحَانَكَ اِنِّي كُنْتُ مِنَ الظَّالِمِينَ
Fuga is offline   قديم 26-07-2005, 05:19 PM
الرد مع إقتباس
عضو فعال
#17  

إقتباس:
المشاركة الأصلية بواسطة Fuga
غريبة اول مرة واحد أسمعه يقول هالكلام .. الصراحة انت قوي عين يعني نيوك اكثر من 100 مرة تم إختراقها عن طريق ثغراتها البرمجية ومجلة xoops التي الى الآن لم يثبت انه تم إختراقها عن طريق ثغرة برمجية تقول عنها هزلت .. على العموم لا يوجد ولا موقع عربي يستخدم xoops تم إختراقه الى الآن وهذا بحد ذاته إنجاز .

مستخدمين المجلة xoops الى الآن لم يتم إيجاد أي ثغرة مؤكدة وكل ما نعرفه هو ان السيرفر كان داون وتم دخول المخترق الى السيرفر فقط

وهذا التأكييد على كلامي :
The XOOPS.org websites have fallen victim to a malicious group of hackers and we have taken down the server to assess damage and rebuild the websites. We have yet to determine how they gained access exactly, but we do not believe they used a hole in the XOOPS system.

------

فقط نقلت لكم الخبر لأخذ بعين الإعتبار أخذ نسخة إحتياطية تحسبا لوجود ثغرة لا سمح الله ..

ينصر دينك






__________________
سبحان الله وبحمده سبحان الله العظيم

منتديات ترنيمة
alsahernet is offline   قديم 26-07-2005, 06:28 PM
الرد مع إقتباس
عضو فعال
#18  

إذا مشوار الـ 3 سنوات يتواصل ، عقبال الـ 5 و الـ 10 ..

موفقين ..

و شكرا فوجا ..






السريع is offline   قديم 26-07-2005, 06:55 PM
الرد مع إقتباس
عبدالعزيز الزرعوني
#19  

إقتباس:
المشاركة الأصلية بواسطة الغريم دوت كوم
و هزلت المجلة هههههههههههه

نيوكي نيوكي فوق فوق
هههههههههههههههههه
قال نيوك قال






__________________
مدونة المبدع العربي
المبدع العربي is offline   قديم 26-07-2005, 11:21 PM
الرد مع إقتباس
عضو فعال
#20  

إقتباس:
المشاركة الأصلية بواسطة الغريم دوت كوم
و هزلت المجلة هههههههههههه

نيوكي نيوكي فوق فوق

النيوك؟!
اشك اني لو عطست يوم من الايام بتفتح ثغرة جديدة فيها






Al Zeeny is offline   قديم 27-07-2005, 12:52 AM
الرد مع إقتباس
عضو فعال
#21  

الف شكر ياFuga
وبعدين الـ xoops لا تحتاج تعريف
حتى المامبو نزلو لها باتش عشان تكون 4.5.3
وهي بالاصل باتش لثغره
على العموم الـ xoops في القمة من ناحية الامان
وانا اجزم ان الثغره بالسيرفر مو بالمجلة

اعطر تحية






__________________
F.B.I
سابقا FPI_2002
لمراسلتي: http://FPI.raslny.com
مشااااااااااااااكل :)
|
ادعم المجلة العربية
http://www.arabportal.net/index.php
F.B.I is offline   قديم 27-07-2005, 01:47 AM
الرد مع إقتباس
عضو سوبر نشيط
#22  

السلام عليكم
استغربت وانا داخل الموضوع المعروف ان تلك المجلة كانت معروفة بالأمان على مدار الفترة الطويلة الماضية . ولكن فعلاً واضح ان الاختراق تم عن طريق السيرفر . تحياتى






__________________
Elostora.com For Advanced Web Solutions
Website : www.elostora.com
Email:info At elostora.com
Mobile :002 0123554952
الكاهن الأخير is offline   قديم 27-07-2005, 07:15 AM
الرد مع إقتباس
عضو نشيط
#23  

لاحول ولا قوة إلا بالله العلي العظيم

والحمدلله على كل حال

ولازالت المجلة مستمرة بإذن الله

وشكراً للجميع






__________________
اللهم أغفر لي ولوالدي وللمؤمنين والمؤمنات والمسلمين والمسلمات الأحياء منهم والأموات
echo222 is offline   قديم 27-07-2005, 07:22 AM
الرد مع إقتباس
عضو سوبر نشيط
#24  

كما قال Fuga
من المكتوب في موقعهم ( ما كتبوه الهاكرز ) أنه دخل عن طريق السيرفر و ليست ثغرة في المجلة
إقتباس:
We would like to stress that the hackers did not gain access via a hole in the XOOPS system.
=-=-=-
نرغب أن نؤكد أن المخترقين لم يحصلوا على الدخول من خلال ثغرة في نظام مجلة الـXOOPS
=-=-=-






__________________
دكتور لا
Dr.no is offline   قديم 27-07-2005, 10:20 AM
الرد مع إقتباس
مـراقـب
#25  

خلاص اتضح ان الإختراق ليس له علاقة بالمجلة نفسها

http://www.xoops.org/modules/newbb/v...orumpost171230






__________________
لاَ اِلَهَ اِلاَّ اَنْتَ سُبْحَانَكَ اِنِّي كُنْتُ مِنَ الظَّالِمِينَ
Fuga is offline   قديم 27-07-2005, 03:57 PM
الرد مع إقتباس
الرد على الموضوع


 

أدوات الموضوع

قوانين المشاركات
لا يمكنك كتابة مواضيع جديدة
يمكنك إضافة ردود
لا يمكنك إرسال مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML غير متاح
Trackbacks are متاح
Pingbacks are متاح
Refbacks are متاح



جميع الأوقات بتوقيت غرينتش +3. الوقت الآن هو 02:04 PM.