سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر لباس نو به تن کرده😍(فعلا آزمایشی)
  2. 🔰جایگزین مناسب Kaspersky خرید لایسنس نود 32
  3. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  4. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

سوء‌استفاده از آسیب‌پذیری جدید جوملا در سطح گسترده

به گزارش سافت گذر به نقل از آی تی اس ان (پایگاه خبری امنیت فناوری اطلاعات)، به‌تازگی یک به‌روز‌رسانی برای سامانه‌ی مدیریت محتوای جوملا عرضه شده است که آسیب‌پذیریِ روز-صفرم این سامانه را وصله می‌کند. آسیب‌پذیری مذکور قبل از وصله شدن توسط نفوذگران شناسایی و مورد استفاده قرار گرفته است.

آسیب‌پذیریِ روز-صفرم جوملا مربوط به تزریق شیء یا Object Injection از راه موتور HTTP است که در نهایت برای مهاجم امکان دست‌رسی کامل از راه دور را فراهم می‌کند. پژوهش‌گران آزمایشگاه امنیتیِ Sucuri موفق به شناسایی این آسیب‌پذیری شده‌اند.
این آسیب‌پذیری نسخه‌های ۱٫۵ تا ۳٫۴ جوملا را تحت تاثیر قرار می‌دهد و وصله‌ای که توسعه‌دهندگان برای این آسیب‌پذیری منتشر کرده‌اند از روز دوشنبه در دسترس است.
البته به‌روز‌رسانی شامل انتشار نسخه‌ی جدیدی از جوملا است و کاربرانی که نمی‌خواهند به نسخه‌ی جدید مهاجرت کنند، می‌توانند از راهنمایی‌هایی که توسط جوملا ارائه شده است استفاده کنند و این آسیب‌پذیری را به صورت دستی وصله نمایند. عدم ارائه‌ی وصله برای نسخه‌های قدیمی‌تر به این دلیل است که نسخه‌هایی مانند ۲٫۵ دیگر توسط جامعه‌ی جوملا پشتیبانی نمی‌شود.
حملاتی که علیه این آسیب‌پذیری مشاهده شده است از روز شنبه و با آدرس آی‌پی ۷۴[.]۳[.]۱۷۰[.]۳۳ آغاز شده و در روز یکشنبه دو آدرس آی‌پی دیگر به صورت ۱۴۶[.]۰[.]۷۲[.]۸۳ و ۱۹۴[.]۲۸[.]۱۷۴[.]۱۰۶ در حملات مشاهده شده است. گستره‌ی این حملات در ابتدا چند وب‌گاه در ساعت بود که در روز یکشنبه با اضافه شدن آدرس‌های آی‌پی مذکور، گسترش پیدا کرد و شامل پویش همه‌ی وب‌گاه‌های جوملا شد.
به نظر می‌رسد آدرس‌های آی‌پی مربوط به حملات با یکدیگر ارتباط نداشته‌اند و در عمل به این دلیل که نفوذگران در پی اثبات قدرت خود بودند و برای این‌که نشان دهند کدام یک از آن‌ها سریع‌تر هستند، تعداد وب‌گاه‌های بیش‌تری را مورد حمله قرار داده‌اند.
به پیشنهاد Succuri مسدود کردن آدرس‌های آ‌ی‌پی معرفی‌شده اولین گام مبارزه با این مهاجمان است.
این دومین آسیب‌پذیری جوملا است که به محض شناسایی به صورت گسترده‌ای توسط مجرمان سایبری مورد استفاده قرار گرفته است. دو ماه پیش یک آسیب‌پذیری تزریق SQL در جوملا کشف شده بود که در عرض کمتر از چند ساعت مجرمان سایبری موفق به سوء‌استفاده از آسیب‌پذیری شده و کنترل کامل دو وب‌گاه مهم را که بر پایه‌ی جوملا توسعه پیدا کرده‌ بودند به دست گرفتند.
در حال حاضر اولین توصیه‌ی به دارندگان وب‌گاه‌های جوملا، مسدود کردن آدرس‌های آ‌ی‌پی معرفی شده و سپس به‌روز‌رسانی وب‌گاه است.
هم‌چنین توصیه می‌شود از آن‌جایی که بسیاری از نسخه‌های قدیمی جوملا دیگر پشتیبانی نمی‌شوند، در صورتی که از این نسخه‌ها استفاده می‌کنید در اولین فرصت به نسخه‌های جدید مهاجرت کنید.

منبع: ThreatPost/asis
نظرتان را ثبت کنید کد خبر: 29545 گروه خبری: امنیت سایبری منبع خبر: آی تی اس ان تاریخ خبر: 1394/09/27 تعداد مشاهده: 2207
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
4 جلسه سخنرانی حجت الاسلام حامد کاشانی با موضوع اهمیت دفاع از حق

4 جلسه سخنرانی حجت الاسلام حامد کاشانی با موضوع اهمیت دفاع از حق

سخنرانی اهمیت دفاع از حق با حامد کاشانی

سخنرانی حجت الاسلام عزیزالله رزاقی با موضوع اهمیت دحو الارض

سخنرانی حجت الاسلام عزیزالله رزاقی با موضوع اهمیت دحو الارض

سخنرانی اهمیت دحو الارض با رزاقی

HitmanPro.Alert 3.8.26 Build 979

HitmanPro.Alert 3.8.26 Build 979

هیتمن پرو آلرت

Harry Potter 7 Part 1

Harry Potter 7 Part 1

هری پاتر برای کامپیوتر

Car Mechanic Simulator Hot Rod Custom Cars

Car Mechanic Simulator Hot Rod Custom Cars

شبیه ساز تعمیرات ماشین

کتاب نامه ویژه نامه تقریظ آیت الله خامنه ای بر کتاب حوض خون

کتاب نامه ویژه نامه تقریظ آیت الله خامنه ای بر کتاب حوض خون

کتاب نامه شماره 5

نقد و بررسی آثار و افکار پائولو کوئلیو

نقد و بررسی آثار و افکار پائولو کوئلیو

ویژه نامه رسان

Advanced System Optimizer 3.81.8181.234

Advanced System Optimizer 3.81.8181.234

نرم افزار قدرتمند و حرفه ای بهینه سازی سیستم

تربیت انسان در دو مرحله پیش از بلوغ و پس از بلوغ

تربیت انسان در دو مرحله پیش از بلوغ و پس از بلوغ

انسان در دو فصل

راهنمای نرم افزار Netsupport

راهنمای نرم افزار Netsupport

راهنمای نت ساپورت

مبانی نجوم رادیویی

مبانی نجوم رادیویی

کتاب الکترونیکی نجوم رادیویی

آموزش نقاط آسیب پذیر Linux و Unix

آموزش نقاط آسیب پذیر Linux و Unix

آموزش نقاط آسیب پذیر لینوکس و یونیکس

Udemy - Xamarin Forms 2.0 - Beginner to Advanced

Udemy - Xamarin Forms 2.0 - Beginner to Advanced

فیلم آموزش ساخت برنامه‌های چندسکویی با زامارین

آموزش گرامر زبان

آموزش گرامر زبان

آشنایی با English Grammar

DeadCore

DeadCore

حافظه‌ی مرده

الغوث  0.9.6

الغوث 0.9.6

مجموعه بهترین دعاها به همراه صوت بر روی موبایل با فرمت جاوا

Watchdog Anti-Virus 1.7.148 (x64)

Watchdog Anti-Virus 1.7.148 (x64)

آنتی ‌ویروس قوی برای ویندوز

Iesabel 3.3 for Android

Iesabel 3.3 for Android

بازی ایزابل

8 جلسه پیام امام حسن عسکری علیه السلام به شیعیان از حجت الاسلام والمسلمین انصاریان

8 جلسه پیام امام حسن عسکری علیه السلام به شیعیان از حجت الاسلام والمسلمین انصاریان

حاج آقا انصاریان با موضوع پیام امام حسن عسکری علیه السلام به شیعیان

Lynda - llustrator CC 2018 One-on-One - Fundamentals

Lynda - llustrator CC 2018 One-on-One - Fundamentals

آموزش ایلوستریتور

TrojanHunter 6.2 Build 1062

TrojanHunter 6.2 Build 1062

حذف تروجان

Yonder The Cloud Catcher Chronicles

Yonder The Cloud Catcher Chronicles

اکشن ماجرایی Open World

AI RoboForm 7.9.32.2 Final

AI RoboForm 7.9.32.2 Final

مدیریت پسورد ها روبوفروم

Farm Frenzy 2 - Full Version

Farm Frenzy 2 - Full Version

مدیریت مزرعه شلوغ

Telerik WPF Controls Tutorial

Telerik WPF Controls Tutorial

راهنمای تلریک

HTC Gallery 10.20.931465 for Android +4.4

HTC Gallery 10.20.931465 for Android +4.4

گالری اچ تی سی

Adobe Premiere Pro CS4 v4.2.1

Adobe Premiere Pro CS4 v4.2.1

قویترین و حرفه ای ترین نرم افزار ویرایش و میکس و مونتاژ فیلم

آموزش تصویری سیستم عامل فدورا

آموزش تصویری سیستم عامل فدورا

آشنایی با نصب سیستم عامل Fedora 14

AVG TuneUp 21.4 Build 3594

AVG TuneUp 21.4 Build 3594

تیون اپ یوتیلیتی

Friend & Family Locator + v2.6.5 for Android +4.1

Friend & Family Locator + v2.6.5 for Android +4.1

بهترین نرم افزار موقعیت یاب اندرویدی

Brothers - A Tale of Two Sons

Brothers - A Tale of Two Sons

برادران - افسانه‌ی دو پسر

نماهنگ زیبای « با روی سیاه » با صدای حاج محمود کریمی ویژه ایام ماه مبارک رمضان

نماهنگ زیبای « با روی سیاه » با صدای حاج محمود کریمی ویژه ایام ماه مبارک رمضان

با روی سیاه از محمود کریمی

StataCorp StataMP 15.1 / 14.2 Revision + Portable

StataCorp StataMP 15.1 / 14.2 Revision + Portable

استاتا برنامه آماری برای محققان جامعه شناسی، اقتصاد

جامع الزیارات

جامع الزیارات

الزیارات

آموزش نرم افزار معادلات ساختاری EQS

آموزش نرم افزار معادلات ساختاری EQS

آموزش ای کیو اس

کتاب شدن اثر میشل اوباما

کتاب شدن اثر میشل اوباما

شدن (زندگی شخصی همسر اولین رئیس‌جمهور سیاه‌پوست آمریکا)

بررسی و تحلیل مسائل روز دنیای بین المللی

بررسی و تحلیل مسائل روز دنیای بین المللی

مجله The Nation ژانویه 25 ؛ 2021

Lynda - WordPress- Building Themes from Scratch Using Underscores

Lynda - WordPress- Building Themes from Scratch Using Underscores

فیلم آموزش ساخت قالب‌های سفارشی وردپرس با استفاده از Underscores

سخنرانی آیت الله مجتهدی درباره نماز شب

سخنرانی آیت الله مجتهدی درباره نماز شب

آیت الله مجتهدی نماز شب

How to raise successful kids — without over-parenting by Julie Lythcott-Haims | TED Talks

How to raise successful kids — without over-parenting by Julie Lythcott-Haims | TED Talks

روش تربیت صحیح فرزندان

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!