سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر لباس نو به تن کرده😍(فعلا آزمایشی)
  2. 🔰جایگزین مناسب Kaspersky خرید لایسنس نود 32
  3. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  4. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

سوء‌استفاده از آسیب‌پذیری جدید جوملا در سطح گسترده

به گزارش سافت گذر به نقل از آی تی اس ان (پایگاه خبری امنیت فناوری اطلاعات)، به‌تازگی یک به‌روز‌رسانی برای سامانه‌ی مدیریت محتوای جوملا عرضه شده است که آسیب‌پذیریِ روز-صفرم این سامانه را وصله می‌کند. آسیب‌پذیری مذکور قبل از وصله شدن توسط نفوذگران شناسایی و مورد استفاده قرار گرفته است.

آسیب‌پذیریِ روز-صفرم جوملا مربوط به تزریق شیء یا Object Injection از راه موتور HTTP است که در نهایت برای مهاجم امکان دست‌رسی کامل از راه دور را فراهم می‌کند. پژوهش‌گران آزمایشگاه امنیتیِ Sucuri موفق به شناسایی این آسیب‌پذیری شده‌اند.
این آسیب‌پذیری نسخه‌های ۱٫۵ تا ۳٫۴ جوملا را تحت تاثیر قرار می‌دهد و وصله‌ای که توسعه‌دهندگان برای این آسیب‌پذیری منتشر کرده‌اند از روز دوشنبه در دسترس است.
البته به‌روز‌رسانی شامل انتشار نسخه‌ی جدیدی از جوملا است و کاربرانی که نمی‌خواهند به نسخه‌ی جدید مهاجرت کنند، می‌توانند از راهنمایی‌هایی که توسط جوملا ارائه شده است استفاده کنند و این آسیب‌پذیری را به صورت دستی وصله نمایند. عدم ارائه‌ی وصله برای نسخه‌های قدیمی‌تر به این دلیل است که نسخه‌هایی مانند ۲٫۵ دیگر توسط جامعه‌ی جوملا پشتیبانی نمی‌شود.
حملاتی که علیه این آسیب‌پذیری مشاهده شده است از روز شنبه و با آدرس آی‌پی ۷۴[.]۳[.]۱۷۰[.]۳۳ آغاز شده و در روز یکشنبه دو آدرس آی‌پی دیگر به صورت ۱۴۶[.]۰[.]۷۲[.]۸۳ و ۱۹۴[.]۲۸[.]۱۷۴[.]۱۰۶ در حملات مشاهده شده است. گستره‌ی این حملات در ابتدا چند وب‌گاه در ساعت بود که در روز یکشنبه با اضافه شدن آدرس‌های آی‌پی مذکور، گسترش پیدا کرد و شامل پویش همه‌ی وب‌گاه‌های جوملا شد.
به نظر می‌رسد آدرس‌های آی‌پی مربوط به حملات با یکدیگر ارتباط نداشته‌اند و در عمل به این دلیل که نفوذگران در پی اثبات قدرت خود بودند و برای این‌که نشان دهند کدام یک از آن‌ها سریع‌تر هستند، تعداد وب‌گاه‌های بیش‌تری را مورد حمله قرار داده‌اند.
به پیشنهاد Succuri مسدود کردن آدرس‌های آ‌ی‌پی معرفی‌شده اولین گام مبارزه با این مهاجمان است.
این دومین آسیب‌پذیری جوملا است که به محض شناسایی به صورت گسترده‌ای توسط مجرمان سایبری مورد استفاده قرار گرفته است. دو ماه پیش یک آسیب‌پذیری تزریق SQL در جوملا کشف شده بود که در عرض کمتر از چند ساعت مجرمان سایبری موفق به سوء‌استفاده از آسیب‌پذیری شده و کنترل کامل دو وب‌گاه مهم را که بر پایه‌ی جوملا توسعه پیدا کرده‌ بودند به دست گرفتند.
در حال حاضر اولین توصیه‌ی به دارندگان وب‌گاه‌های جوملا، مسدود کردن آدرس‌های آ‌ی‌پی معرفی شده و سپس به‌روز‌رسانی وب‌گاه است.
هم‌چنین توصیه می‌شود از آن‌جایی که بسیاری از نسخه‌های قدیمی جوملا دیگر پشتیبانی نمی‌شوند، در صورتی که از این نسخه‌ها استفاده می‌کنید در اولین فرصت به نسخه‌های جدید مهاجرت کنید.

منبع: ThreatPost/asis
نظرتان را ثبت کنید کد خبر: 29545 گروه خبری: امنیت سایبری منبع خبر: آی تی اس ان تاریخ خبر: 1394/09/27 تعداد مشاهده: 2208
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
سخنرانی حجت الاسلام حسینی قمی با موضوع بایدها و نباید های نوروز

سخنرانی حجت الاسلام حسینی قمی با موضوع بایدها و نباید های نوروز

حاج آقا حسینی قمی با موضوع بایدها و نباید های نوروز

دستورالعمل بهداشتی ویروس کوئید 19

دستورالعمل بهداشتی ویروس کوئید 19

شیوع ویروس کرونا

سخنرانی حجت الاسلام حسینی قمی با موضوع نحوست و سعادت ایام

سخنرانی حجت الاسلام حسینی قمی با موضوع نحوست و سعادت ایام

حاج آقا حسینی قمی با موضوع نحوست و سعادت ایام از دیدگاه اسلام

LipseUI 1.8 for Android +4.0

LipseUI 1.8 for Android +4.0

آیکون اندروید

آئین جهانداری

آئین جهانداری

اصول حکومت و رهبری در عهدنامه سیاسی- تاریخی امام علی با مالک اشتر

Stars in Shadow

Stars in Shadow

ستاره های پنهان

نگاهی بر ساختار فایل های PDF

نگاهی بر ساختار فایل های PDF

نگاهی بر ساختار فایل های پی دی اف

Tengami

Tengami

تِنگامی

Claris FileMaker Pro 21.0.2.200

Claris FileMaker Pro 21.0.2.200

ساخت اپلیکیشن سفارشی

Free   Download Manager 6.24.2 Build 5857 Win/Mac/Linux + Portable

Free Download Manager 6.24.2 Build 5857 Win/Mac/Linux + Portable

دانلود منیجر فری

Lynda - Excel 2013 Working with Dates and Times

Lynda - Excel 2013 Working with Dates and Times

فیلم آموزش کار با زمان‌ها و تاریخ‌ها در نرم‌افزار اکسِـل 2013

Google Keyboard ( Gboard ) 14.6.03.665297282 for Android +6.0

Google Keyboard ( Gboard ) 14.6.03.665297282 for Android +6.0

کیبورد گوگل

CITYCONOMY - Service for your City + Update v1.0.180

CITYCONOMY - Service for your City + Update v1.0.180

شبیه‌ساز خدمات شهری مکانیزه

آشنایی با ضرب المثل های انگلیسی

آشنایی با ضرب المثل های انگلیسی

ضرب المثل های طنز انگلیسی

سرگذشت آغا محمدخان قاجار

سرگذشت آغا محمدخان قاجار

اولین پادشاه قاجار

صحیفه سجادیه (نسخه 1.0)

صحیفه سجادیه (نسخه 1.0)

دانلود صحیفه سجادیه نسخه اول برای گوشی های جاوا سازگار شده با گوشی های لمسی

شروعی بر برنامه نویسی Ajax

شروعی بر برنامه نویسی Ajax

شروعی بر اجکس

FIFA Manager 2012

FIFA Manager 2012

دانلود نسخه جدید فیفا منیجر 12 برای علاقه مندان به فوتبال با فرمت جاوا

TTPod 10.0.7 for Android +4.0

TTPod 10.0.7 for Android +4.0

پلیر تی تی پاد

اهمیت تفکر عقلانی

اهمیت تفکر عقلانی

ماهنامه فرهنگی و الکتورنیکی عقلانیت و جوان

FreeSpace 2

FreeSpace 2

فضای آزاد 2 - جدیدترین نسخه

Microsoft Remote Desktop 10.0.20.1301 for Android +9.0

Microsoft Remote Desktop 10.0.20.1301 for Android +9.0

ریموت دسکتاپ مایکروسافت

Thanksgiving Day Mosaic

Thanksgiving Day Mosaic

پازل روز شکرگزاری

Need For Speed Most Wanted - A Criterion Game + Update 1.3 and Ultimate Speed Pack DLC

Need For Speed Most Wanted - A Criterion Game + Update 1.3 and Ultimate Speed Pack DLC

عطش سرعت

Alice Madness Returns - The Complete Collection

Alice Madness Returns - The Complete Collection

آلیس بازگشت جنون

NTLite 2024.11.10169 / Enterprise 2.1.1.7917

NTLite 2024.11.10169 / Enterprise 2.1.1.7917

برنامه ساخت ویندوز سفارشی

Wo Long Fallen Dynasty – Deluxe Edition

Wo Long Fallen Dynasty – Deluxe Edition

اکشن برای کامپیوتر

هیجانات به عنوان الگوی اطلاعات اجتماعی

هیجانات به عنوان الگوی اطلاعات اجتماعی

آشنایی با رویکرد بین فردی نسبت به هیجان در تصمیم گیری اجتماعی

LingvoSoft Suite 2.1.28

LingvoSoft Suite 2.1.28

دیکشنری قدرتمند انگلیسی به فارسی و بالعکس

B1 File Manager 1.0.088 for Android +4.0

B1 File Manager 1.0.088 for Android +4.0

مدیریت فایل منیجر بی یک

Karateka

Karateka

کاراته کا

امنیت اطلاعات

امنیت اطلاعات

آشنایی با روشهای افزایش امنیت اطلاعات

Badoo Premium 5.239.1 for Android +5.0

Badoo Premium 5.239.1 for Android +5.0

چت روم با امکانات جدید و متفاوت

F16 Multirole Fighter

F16 Multirole Fighter

هواپیمای جنگی اف 16

آموزش نوسان گیری حرفه ای سهام در بورس تهران

آموزش نوسان گیری حرفه ای سهام در بورس تهران

آموزش نوسان گیری حرفه ای در بورس

مشاوره ازدواج

مشاوره ازدواج

حقوق زن و مرد

Code Breaker Pro 2.0 for Android

Code Breaker Pro 2.0 for Android

بازی فکر بکر

Death Rally

Death Rally

رالی مرگ

Expeditions: Conquistador

Expeditions: Conquistador

اکسپدیشنز کنکیستادور

BMX Boy 1.7 for Android +2.3

BMX Boy 1.7 for Android +2.3

بازی پسر دوچرخه باز

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!