الويب العربي

الويب العربي (http://www.arabwebtalk.com/index.php)
-   أمن المعلومات (http://www.arabwebtalk.com/forumdisplay.php?f=13)
-   -   تنبيه لكل اصحاب المنتديات عدم ارسال رساله للاعضاء من لوحه التحكم هناك ثغره جديده: (http://www.arabwebtalk.com/showthread.php?t=25129)

صمت الليالي 05-05-2006 02:43 AM

تنبيه لكل اصحاب المنتديات عدم ارسال رساله للاعضاء من لوحه التحكم هناك ثغره جديده:
 
تنبيه لكل اصحاب المنتديات عدم ارسال رساله للاعضاء من لوحه التحكم هناك ثغره جديده:


السلام عليكم ورحمه الله وبركاته

احبتي وصلني هذا الخبر من صديق واتمنى الافاده من الاخوه
عن صحه الخبر وهل هو خطير وفي اي نسخه تعمل

ونص هذا الخبر
السلام عليكم
ضروري عمل التالي (الاسباب لن تذكر الا بعد الترقيه باذن الله ) :
1- عدم مراسلة الاعضاء من لوحة التحكم عبر البريد الاكتروني
2- عدم فتح الارشيف ووضع له جدار ناري أو اغلاقه عبر كنترول المنتدى .

بالاضافة لحماية المجلدات التاليه :
3- admincp
4- includes
5-modcp
6- install

الشكر لله ثم للاخ العزيز صاحب منتدايات الود

احبتي الامر خطير جداً يرجى عمل المطلوب وبعد صدور النسخه في الايام القادمه

عبدالله الحصان 05-05-2006 04:57 AM

شكرا لك على التنبيه

تم نشر الموضوع بترايدنت عن طريق الاخ تركي الودعاني

دمت بود

العبقري 05-05-2006 06:15 PM

ياخوي هذي الثغرة قديمة ممرررررة وهي للاصدارات القديمة فقط

صمت الليالي 06-05-2006 04:43 PM

للحماية حول هذه الثغره
ترقيع تصديق البريد الإلكتروني (/forum/profile.php?do=editpassword )
قم بفتح تمبلت SHOWTHREAD
وابحث عن



<tr>
<td class="vbmenu_option"><img class="inlineimg" src="$stylevar[imgdir_button]/sendtofriend.gif" alt="$vbphrase[email_this_page]" /> <a href="sendmessage.php?$session[sessionurl]do=sendtofriend&amp;t=$threadid" rel="nofollow">$vbphrase[email_this_page]</a></td>
</tr>



وقم بحذفه بشكل نهائي
ثم نذهب إلى خيارات المنتدى ثم ( خيارات البريد )
ونقوم بتطبيق الاعدادات التالية :-
تمكين خيارات البريد أجعلها ( نعم )
السماح للمستخدمين بالمراسلة البريدية للأعضاء الآخرين ( لا )
استخدام إرسال البريد الأمن (لا)

وهكذا تنتهي الاضافة
والمعذرة ان قام احد بشرحها قبلي فلم انتبه
اسأل الله لنا ولكم السلامة

alsahernet 13-05-2006 05:27 PM

جزاكم الله خير جميعاً

3ashek 19-05-2006 11:22 PM

مشكور اخوانى
بالتوفيق

شبكة نجم سهيل 04-06-2006 01:03 PM

الله يعطيك العافيه
لكن هل الثقره موجوده في جميع النسخ او في نسخ معينه ؟

AWT 7 04-06-2006 01:50 PM

اي نسخة قبل 3.5.4


ولكن النسخة الجديدة خالية منها

تحياتي

wduae 14-09-2008 10:17 AM

اخوي صدق هذي للنسخه القديمه وتم سدها في النسخه الاخيره

ويعطيك العافيه ع الموضوع وتسلم يمناك ولاهنت في دنياك


تقبلوا تحياتي وفائق احترامي للجميع

مبرمج الكفي 14-09-2008 12:29 PM

مشكورين على التوضيح

Lihualee 29-09-2008 05:36 PM

Good health
 
bump up ..

mohmmed2007 14-01-2009 02:15 AM

هل الثغره موجوده في الاصدار 3.8.0


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 11:52 PM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012