هاست لینوکس

آخرین بسته‌ی MyBB: نسخه‌ی 1.8.27 MyBB منتشر شد


امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
حفره امنیتی بسیار خطرناک در برنامه وردپرس
#1
حفره امنیتی بسیار خطرناک در برنامه وردپرس

[تصویر:  wordpress_logo.png]

به اطلاع می رساند که به تازگی یک حفره امنیتی بسیار خطرناک در بسیاری از سایتهای وردپرسی شناسایی شده است که دسترسی افراد غیر مجاز به داشبورد برنامه وردپرس را به راحتی امکانپذیر می سازد.
در حال حاضر به منظور حفظ امنیت سایتهای وردپرسی که دارای این حفره امنیتی هستند امکان انتشار جزییات این مشکل وجود ندارد. با توجه به ریسک امنیتی بسیار بالای این مشکل به تمامی کاربرانی که بر روی سرویس هاستینگ خود برنامه وردپرس نصب نموده اند اکیدا توصیه می گردد که :

در اولین فرصت نسبت به قرار دادن رمز عبور بر روی شاخه wp-admin برنامه وردپرس خود اقدام کنند.





روز ها و شب ها ميگذرد و من صبورم هنوز

[تصویر:  e5rh9toahoitc269gwff.gif]
پاسخ
 سپاس شده توسطHOssE!N-B (۱۳۹۰/۱۲/۲۳، ۰۸:۵۰:۲۸ صبح) ، only-only (۱۳۹۰/۱۲/۲۳، ۰۸:۵۸:۱۹ صبح) ، ms83 (۱۳۹۰/۱۲/۲۳، ۰۹:۰۶:۴۲ صبح) ، reza536 (۱۳۹۰/۱۲/۲۳، ۱۰:۴۵:۰۵ صبح) ، Mt edition (۱۳۹۱/۱/۱۲، ۱۱:۵۱:۱۷ صبح)
#2
یعنی دقیقا چیکار کنیم؟؟؟Idea
پاسخ
#3
(۱۳۹۰/۱۲/۲۳، ۰۹:۰۶:۲۲ صبح)mhb12 نوشته است: یعنی دقیقا چیکار کنیم؟؟؟Idea

سلام

از هاستينگ خود بخواهيد امكان رمز گذاري بر روي پوشه ها را براي شما فراهم كند

احتمال دارد از قبل فراهم شده باشد

با هاستينگ خود در ارتباط باشيد

موفق باشيد


روز ها و شب ها ميگذرد و من صبورم هنوز

[تصویر:  e5rh9toahoitc269gwff.gif]
پاسخ
#4
حفره امینی رو قبل از بازگو کردنش باگ گیری می کنند و بعد می گن این مشکل رو داشته. البته من قبلا توی یکی از وب سایتهام که سیتسم ورد پرس است دیده یک کاربر ثبت نام کرده است و به عنوان مدیر سیستم ثبت شده (اصل حفره رو هم در این می بینم) برای همین پاکش کردم و ثبت نام رو غیرفعال کردم
پاسخ
#5
درود

خدمت دوستان

آموزش

بدرود

=================

با سلام و احترام


به اطلاع می رساند که به تازگی یک حفره امنیتی بسیار خطرناک در بسیاری از سایتهای وردپرسی شناسایی شده است که دسترسی افراد غیر مجاز به داشبورد برنامه وردپرس را به راحتی امکانپذیر می سازد.
در حال حاضر به منظور حفظ امنیت سایتهای وردپرسی که دارای این حفره امنیتی هستند، امکان انتشار جزییات این مشکل وجود ندارد. با توجه به ریسک امنیتی بسیار بالای این مشکل به تمامی کاربرانی که بر روی سرویس هاستینگ خود برنامه وردپرس نصب نموده اند اکیدا توصیه می گردد که در اولین فرصت نسبت به قرار دادن رمز عبور بر روی شاخه wp-admin برنامه وردپرس خود اقدام کنند.

امکان قرار دادن رمز عبور بر روی یک شاخه از طریق بخش «دایرکتوریهای password protected» در دایرکت ادمین فراهم می باشد. راهنمایی های مورد نیاز در این زمینه در آموزش زیر قابل مشاهده است:

http://www.netafraz.com/datut/passwordprotect.swf

لطفا هر چه سریعتر اقدامات لازم در این خصوص را انجام دهید.

با تشکر
نت افراز
پاسخ
 سپاس شده توسطcaren (۱۳۹۰/۱۲/۲۳، ۱۴:۴۴:۵۸ عصر)
#6
سلام

این وردپرس هم که دیگه اینقدر باگ داده که خدا بگه بس

یکی جوملا یکی وردپرس این دوتا خوراک باگ هستن.
انجمن منHeart

در حال بررسی سه انجمن phpbb و SMF و MyBB هستم و تا اومدن ورژن 2 MyBB منتظر خواهم ماند.

آدمی در عالم خاکی نمیآید به دست .... عالمی دیگر بباید ساخت وزنو آدمی

حافظ
پاسخ
#7
یعنی منبع، نت افراز هست؟
myavarahmadi سابق
پاسخ
#8
(۱۳۹۰/۱۲/۲۳، ۱۲:۳۴:۵۰ عصر)myavarahmadi نوشته است: یعنی منبع، نت افراز هست؟

سلام

این پیام را امروز نت افراز به تمام مشتریانش ارسال کرده.
پاسخ
#9
این باگ تو کدوم ورژن بوده ؟ 1.2.3 یا 1.3.3 یا کدوم دقیقا ؟
انجمن آریانیک

http://aria-nik.net

http://aria-nik.com

پاسخ
 سپاس شده توسطشماره مجازی (۱۴۰۱/۸/۲۶، ۰۱:۵۱:۲۱ صبح) ، گراف مسنجر (۱۴۰۱/۱۰/۳، ۰۴:۱۳:۳۰ صبح) ، چارتر ۴۲۴ (۱۴۰۲/۹/۱۲، ۱۵:۱۳:۴۶ عصر)


پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان