فیلم بیشتر »»
کد خبر ۳۵۵۵۷۲
تاریخ انتشار: ۰۲:۳۷ - ۲۵-۰۶-۱۳۹۳
کد ۳۵۵۵۷۲
انتشار: ۰۲:۳۷ - ۲۵-۰۶-۱۳۹۳

آسیب پذیری در توسعه دهنده معروف جوملا

یك آسیب پذیری بسیار مهم در توسعه دهنده معروف تجارت الكترونیك برای سیستم مدیریت محتوای جوملا به كاربران خرابكار اجازه می دهد تا دسترسی سوپر ادمین سایت هایی كه از جوملا استفاده می كنند را بدست آورد.

به گزارش مرکز ماهر، Marc-Alexandre Montpas، محقق شركت امنیتی Sucuri اظهار داشت: توسعه دهنده VirtueMart كه به كاربران اجازه می دهد تا خریدهای آنلاین را بر روی سایت های خود تنظیم نمایند بیش از ۳.۵ میلیون بار دانلود شده است.

با دسترسی سوپر ادمین، مهاجم می تواند دسترسی كامل سایت و پایگاه داده را بدست آورد.

این مشكل چند هفته گذشته كشف شد و در VirtueMart نسخه ۲.۶.۱۰ كه در تاریخ چهارم سپتامبر منتشر شده است برطرف شد.

صفحه VirtueMart در كاتولوگ توسعه دهنده های جوملا به كاربران توصیه می كند هر كس كه از نسخه های پایین تر از ۲.۶.۱۰ استفاده می كند باید به دلیل مسائل امنیتی در اسرع وقت به روز رسانی مربوطه را اعمال نماید.

Montpas گفت: توسعه دهنده VirtueMart از كلاس JUser جوملا روش های 'bind' و 'save' برای مدیریت اطلاعات حساب كاربری كاربران استفاده می كند. ما فكر می كنیم كه مشكل در كلاس جوملا می باشد بنابراین نمی توانیم جزئیات بیشتری را در رابطه با این مشكل فاش كنیم.

برچسب ها: آسیب پذیری ، جوملا
ارسال به دوستان
هشدار یک متخصص به والدین: گاهی رفتارهای طبیعی سنین رشد، به اشتباه برچسب اختلال می‌خورند قیمه نجفی اصل ؛ نذری عرب‌ها در جنوب + دستور تهیه برای ۱۰۰ نفر نان سنگک از کجا آمده؟ رومیان باستان چگونه کولوسئوم را در گرمای طاقت‌فرسا خنک نگه می‌داشتند؟ چرا ایرانیان در کربلا همراه امام حسین نبودند؟ اگر «ساعت هوشمند» را به یک «موز» ببندیم چه می‌شود؟ جنگ‌افزارهایی از جنس آتش و نابودی؛ قدرت فراتر از تصور سلاح‌های اساطیری چه عواملی باعث افسردگی می‌شود؛ ۶ مورد از عوامل افسردگی رومیان باستان چگونه شیفتۀ «موی بلوند» شدند؟ ۵ دستورالعمل جادویی برای خوشبو کردن طبیعی فضای منزل ۶ بلای طبیعی که مسیر تاریخ بشر را تغییر دادند چرا لباس تیم ملی فوتبال هلند نارنجی است؟ نگاهی به فلسفه و پیشینه تاریخی آیا به خودتان دروغ می‌گویید؟ معنی نمادها در زیورآلات، آشنایی با انواع نمادها پنهان‌کاری مردان، آمار زنان افسرده‌ را بیشتر کرده است / باید مهارت کمک‌خواهی مردان را افزایش دهیم