| اطلاق الاصدار 1.5.11 من سكريبت ادارة المحتوى جملة! |
| الكاتب عبدالمهيمن الآغا |
| الخميس, 04 يونيو 2009 03:07 |
|
أعلن فريق تطوير سكريبت ادارة المحتوى Joomla عن اصدار تحديث أمني عاجل يصلح أكثر من 26 مشكلة اكتشفت في سكريبت جملة! بالاضافة لثلاث ثغرات اثنتين منهم متوسطة الخطورة. يأتي هذا التحديث بعد مرور 3 أشهر تقريبا على اطلاق الاصدار 1.5.10 من جملة! بتاريخ 13 مارس (آذار) 2009.
احدى الثغرات أصابت مكوّن المستخدمين com_users وأخرى أصابت قالب ja_purity (احدى قوالب جملة الافتراضية) وأخيرا مكوّن الواجهة الرئيسية Front-end في سكريبت جملة! نحن ننصح جميع مستخدمي سكريبت جملة! 1.5 بالتحديث الفوري للاصدار 1.5.11 وتنصيب الرقع الأمنية بعد تحميلهم من هنا. لمزيد من المعلومات: Joomla.org تحديث (2009-06-06): انتشر استغلال للثغرة بشكل علني تجدونه في موقع PacketStormSecurity.org
إضافة إلى المفضلة
مشاركة
إرسال إلى صديق
المشاهدات: 959 التعليقات (4)
![]() أرسلت بواسطة: dGeeky في June 09, 2009
سوف يكون لي تعامل مع هدا السكربت في احد المشاريع التي افكر فيها .. وانا اعتبره احسن CMS متوفر حاليا يناسب كل الاختصاصات
أرسلت بواسطة: مبتدئ في June 19, 2009
لفت نظرى < صحيح جملة! أقوى وأكبر سكربت ادارة محتوى وحائز على عدة جوائز. وعكس ما يظن الكثيرين مستوى حماية سكريبت جملة مرتفع جدا مقارنة مع السكربتات الثانية لكنه ليس مرن والتعامل معه وتطويره معقد نوعا ما. >
هل بالامكان توضيح امكانيات و عمل مقارنة بين كل من : Joomla & WordPress &Drupal بحيث نتعرف على مزاياهم و يا حبذا لو تم ذكر التطبيقات المناسبة لكل منهم و .... و جزاكم الله خيرا أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول. |
يعود سبب الثغرات المكتشفة لخطأ في طريقة تحقق جملة! من مدخلات المستخدم مما يؤدي لثغرة XSS يتمكن المهاجم من استغلالها بعد توجيه المستخدم لرابط يحتوي على أكواد ضارة تؤدي لسرقة Cookies المستخدم والدخول لحسابه دون الحاجة لمعرفة كلمة المرور.






