بحث متقدم | التسجيل
الويب العربي
  تسجيل دخول
 
   
   

  ملاحظة
الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.




الموقع متاح للإطلاع والقراءة فقط، المشاركة والمواضيع الجديدة غير متاحة حالياً لحين تطوير الموقع.

عـودة للخلف   الويب العربي المركز التعليمي المجاني أمن المعلومات

أمن المعلومات مقالات, أخبار, مواضيع حول أمن المعلومات, وحماية أنظمة التشغيل, الشبكات, المواقع, البيانات السرية.

موضوع مغلق اضف موضوع جديد
 
خيارات الموضوع طريقة العرض
  #1  
قديم 15-07-2005, 09:15 AM
rsmty.com rsmty.com غير متصل
عضو
 
تاريخ التسجيل: Apr 2005
مشاركة: 16
مستوى تقييم العضوية: 0
rsmty.com is on a distinguished road
Post ثغرة جديدة في جميع اصدارات المنتديات (مهم) الترقيع

السلام عليكم ورحمة الله وبركاته
تم اكتشاف ثغرة في جميع اصدارات المنتديات حتى الاصدار السابع

والثغرة معروضة في منتدى شركة فبلتن

كان في ثغرة قديمة في نفس الملف لكن الان تم اكتشاف ثغرة أخطر منها

تاريخ اكتشاف الثغرة 2005 1426/5/12

والثغرة في ملف includes/functions_faq.php

طريقة اغلاق الثغرة :

ضع الملف المرفق بالمرفقات بدلا من الملف القديم ومنتداك راح يكون سليم ان شاء الله

لن أشرح طريقة استغلال الثغرة الان

لأن منتدانا الغالي مصاب بالثغرة وجميع المنتديات

بعد اغلاق الثغرة سأشرح طريقة استغلالها

أرجوا تثبيت الموضوع لأنه خلال أسبوع سأشرح طريقة استغلال الثغرة

في الموضوع نفسه سأضعه في رد (بالصور)





الملفات المرفقة
نوع الملف: zip functions_faq.zip‏ (الحجم 3.0 ك/بايت , عدد مرات التنزيل : 168)
  #2  
قديم 15-07-2005, 09:37 AM
مشعل مشعل غير متصل
عضو
 
تاريخ التسجيل: Feb 2005
مشاركة: 319
مستوى تقييم العضوية: 20
مشعل is on a distinguished road
الافتراضي

سمعت بها من قبل فترة طويلة وأظن انها محلولة في اخر اصدارين






التوقيع
مشعل
www.mishal.cc
  #3  
قديم 15-07-2005, 02:22 PM
Mr_Eslam Mr_Eslam غير متصل
عضو
 
تاريخ التسجيل: Mar 2005
المدينة: Egypt
مشاركة: 188
مستوى تقييم العضوية: 20
Mr_Eslam is on a distinguished road
إرسال رسالة عبر ICQ إلى Mr_Eslam إرسال رسالة عبر MSN إلى Mr_Eslam إرسال رسالة عبر Yahoo إلى Mr_Eslam
الافتراضي

شكرا للتنبيه و ان شاء الله اصحاب المنتديات يسدوا الثغره حفاظا على منتدياتهم ان شاء الله






التوقيع
بدون توقيع مؤقتا :)
  #4  
قديم 16-07-2005, 03:17 AM
mr_almasry mr_almasry غير متصل
عضو
 
تاريخ التسجيل: Jul 2005
مشاركة: 53
مستوى تقييم العضوية: 19
mr_almasry is on a distinguished road
الافتراضي

لا يوجد ثغرة ....

فقط دعابة سخيفة من الاخ المحترم ....






التوقيع
مهندس مبرمج / محمد المصري
Open source Web developer
mr_almasry@hotmail.com
  #5  
قديم 13-08-2005, 11:55 AM
الصورة الشخصية لـ العبقري
العبقري العبقري غير متصل
عضو
 
تاريخ التسجيل: Apr 2005
مشاركة: 434
مستوى تقييم العضوية: 20
العبقري is on a distinguished road
الافتراضي

مشكور أخوي أنا سمعت بالثغرة ورقعتها في منتداي

لقيت طريقة الترقيع في منتديات ترايدنت لصاحبها تركي الودعاني

تسلم على التنبيه





  #6  
قديم 13-08-2005, 04:24 PM
php4all php4all غير متصل
عضو
 
تاريخ التسجيل: Aug 2005
مشاركة: 4
مستوى تقييم العضوية: 0
php4all is on a distinguished road
الافتراضي

شباب الثغرة مازالت في موجوده حتى في الإصدار 3.0.8 و يوجد ترقيتها في سوالف





  #7  
قديم 14-08-2005, 02:02 PM
الصورة الشخصية لـ الوسام
الوسام الوسام غير متصل
عضو
 
تاريخ التسجيل: Oct 2004
مشاركة: 388
مستوى تقييم العضوية: 20
الوسام is on a distinguished road
إرسال رسالة عبر MSN إلى الوسام
الافتراضي

مشكورررررررررررررر على المجهود الرائع يا اخى العزيز






التوقيع
شبكة الوسام لخدمات التصميم و الاستضافة و البرمجة
www.elwesam.net
مسنجر المبيعات :sales1@elwesam.net
الجوال من خارج مصر : 0020127583454 / الجوال من داخل مصر : 0127583454
  #8  
قديم 14-08-2005, 03:36 PM
الصورة الشخصية لـ NicEgypt
NicEgypt NicEgypt غير متصل
عضو
 
تاريخ التسجيل: Jan 2005
مشاركة: 923
مستوى تقييم العضوية: 21
NicEgypt is on a distinguished road
إرسال رسالة عبر MSN إلى NicEgypt إرسال رسالة عبر Yahoo إلى NicEgypt
الافتراضي

سأقوم بفحص الملف المرفق
ومقارنتة مع الملف الاصلى

قد يكون هذا الملف هو نفسة الثغرة :d






التوقيع
شركة نايس ايجيبت للبرمجيات وحلول الويب
برمجة وتصميم واستضافة واصلاح الداتا بيز والمنتديات واستايلات وفك تشفير الملفات
بسجل تجارى وبطاقة ضريبة - عضو هيئة الاسثمار . موقعنا هـنا
[color=#8B0000]هاتف ارضى : 44788929 مقر الشركة : فيلا رقم 6 قطعة هـ / 12 العبور - القاهرة الدور الاول

آخر تعديل بواسطة NicEgypt ، 14-08-2005 الساعة 03:41 PM.
  #9  
قديم 15-08-2005, 04:50 AM
الصورة الشخصية لـ العبقري
العبقري العبقري غير متصل
عضو
 
تاريخ التسجيل: Apr 2005
مشاركة: 434
مستوى تقييم العضوية: 20
العبقري is on a distinguished road
الافتراضي

أخوي أنا ركبت الملف في منتداي وشغال 100%
ادخل وشوف : www.3bqry.net/vb

مع العلم بأن موقعي مفحوص من منظمة فراعنة الهكرز والعباقرة الهكرز





موضوع مغلق



خيارات الموضوع
طريقة العرض

قوانين المشاركة
لا يمكنك إضافة موضوع جديد
لا يمكنك الرد على المواضيع
لا يمكنك إضافة مرفقات
لا يمكنك تعديل مشاركاتك

كود vB متاح
كود [IMG] متاح
كود HTML مغلق
إنتقل إلى

مواضيع مشابهة
الموضوع الكاتب القسم مشاركة آخر مشاركة
[ثغرة] في هاك آخر عشر مواضيع تطوير هواوي شمر + الترقيع motaz karameh قسم المنتديات 2 22-06-2007 01:48 PM
حل ثغرة التجسس بالباتش في الفلاش بالمنتدى - ثغرة جديدة alzahd قسم المنتديات 1 22-02-2007 04:01 PM
ثغرة خطيرة والحل هنا .. لجميع النسخ من 2.0.0 الى 2.1.7 الترقيع فى ثوانى فكرة للدعاية دعم وتطوير الـ IPB 0 17-11-2006 03:48 PM
تنويه عن ثغره من نوع XSS فى منتديات ال ib اصدارات 2.1.x مع الترقيع sec-zone.com أمن المعلومات 1 07-10-2006 04:46 AM
ثغره جديده في جميع اصدارات vBulletin عصابة المافيا أمن المعلومات 3 05-12-2005 05:19 PM


جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 07:12 AM.

Powered by vBulletin
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


 
 »  خدمات البرمجة   »  رئيسية الدليل
  »  خدمات التصميم   »  الأمن والحماية
  »  الدعاية والتسويق
  »  الدعم والتطوير
  »  الشركات الرسمية
  »  حجز دومينات
  »  خدمات الإستضافة
 
 
  »  مكتبة الإستايلات   »  رئيسية المكتبة
  »  أكواد برمجية   »  أدوات الويب ماسترز
  »  مكتبة الهاكات   »  أدوات المصممين
  »  سكربتات متنوعة
  »  مجلات إلكترونية
  »  بلوكات متنوعة
  »  ثيمات مختلفة
 
 

صحيفة متخصصة في متابعة أخبار وجديد الإنترنت العربي
والحوارات الصحفية ومعلومات تقنية متنوعة .

   
 
 

للتواصل مع فريق عمل الويب العربي
يمكنك ذالك من خلال مركز الدعم والمساندة.

 الدعم الفني |  اعتماد العضويات |  قوانين الإنتساب |  إتفاقية الإستخدام |  أهداف الويب العربي |  دليل الشركات |  مكتبة الويب |  صحيفة الويب العربي |  الرئيسية