هاست لینوکس

آخرین بسته‌ی MyBB: نسخه‌ی 1.8.27 MyBB منتشر شد


امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
مشکل امنیتی جدید برای سایت ها
#1
درود
امروز پیامی از طرف هاست برام ارسال شد که این خبر در اون آمده بود:
نقل‌قول: آسیب‌پذیری بسیار مهمی در تاریخ 19 فروردین 1393 - 8 آوریل 2014 منتشر شده است که درجه تهدیدهای اینترنتی را در وضعیت قرمز قرار داده است و به "خونریزی قلبی" شهرت یافته است. با توجه به خطری که این مساله برای امنیت کاربران سایت ها ایجاد می کند، شرکت بیان اقدام به انتشار ابزار تشخیص این آسیب پذیری نموده است تا مدیران سایت‌ها بتوانند از وضعیت آسیب پذیری سایت خود مطلع شوند و در صورت وجود مشکل بتوانند فورا نسبت به رفع آن اقدام نمایند. کافی است آدرس سایت خود را در کادر زیر وارد کرده و آخرین تحلیل امنیتی سایت خود را مشاهده نمایید.

برای کسب اطلاعات بیشتر در این زمینه می توانید به توضیحات ارائه شده در وبلاگ شرکت بیان مراجعه نمایید.

من هم بعد از تست سایت و انجمن خودم و اطمینان از سلامتشون و آسیب پذیر نبودنشون، لازم دونستم در این جا این مشکل گزارش کنم تا دیگران هم در جریان باشند.
آدرس تست سایت:
http://amn.bayan.ir/
http://bayan.blog.ir/


درباره این سایت:
http://bayan.co.ir/page/about

* اینجانب نه با این موسسه همکاری می کنم و نه نفعی دارم. صرفا برای اطلاع این خبر منتشر می کنم. مدیریت کنترل کنند و تأیید.

موفق باشید.
پاسخ
 سپاس شده توسطfirstboy000 (۱۳۹۳/۱/۲۰، ۱۷:۳۵:۴۱ عصر) ، motorola30 (۱۳۹۳/۱/۲۰، ۲۰:۰۷:۵۰ عصر) ، Gh-Moradi (۱۳۹۳/۱/۲۵، ۱۱:۵۰:۱۷ صبح)
#2
من کلی سایت را تست کردم که برای همگی نوشته اسیب پذیر نیستند

احتمالا سر کاری باشه یا یه باگ نادر و کمیاب که در هر دو صورت موضوع مهمی نمیتونه باشه

ارزش وقت گذاشتن هم نداره

سپاس بابت اشتراک گذاری
پاسخ
 سپاس شده توسطmotorola30 (۱۳۹۳/۱/۲۰، ۲۰:۰۶:۱۰ عصر) ، Gh-Moradi (۱۳۹۳/۱/۲۵، ۱۱:۵۰:۲۰ صبح) ، firstboy000 (۱۳۹۳/۱/۲۵، ۱۴:۲۴:۲۱ عصر)
#3
این آسیب پذیری مربوط به سایت هایی هست که از SSL یا Https استفاده می کنند چنین آسیب پذیری هایی عادی هستند معمولا آمریکا برای جاسوسی چنین آسیب پذیری هایی رو در بروزرسانی بعضی نرم افزار های مهم قرار میده و از طرفی کاربران رو به استفاده از این برنامه ها تشویق می کنه !

همه که مثل مسئولین ما نیستند فرق لوازم آرایشی رو با قطعات کامپیوتر نفهمند و ادعاشون... Big Grin
F a r s i C h a t . Co
پاسخ
 سپاس شده توسطGh-Moradi (۱۳۹۳/۱/۲۵، ۱۱:۵۰:۱۴ صبح) ، firstboy000 (۱۳۹۳/۱/۲۵، ۱۴:۲۴:۰۲ عصر) ، motorola30 (۱۳۹۳/۱/۲۶، ۱۳:۵۲:۵۸ عصر) ، شماره مجازی (۱۴۰۱/۸/۲۶، ۰۱:۴۹:۰۹ صبح) ، گراف مسنجر (۱۴۰۱/۱۰/۳، ۰۴:۱۱:۲۸ صبح) ، چارتر ۴۲۴ (۱۴۰۲/۹/۱۲، ۱۵:۱۱:۰۸ عصر)


پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان