یک شنبه,13 اسفند 1382 (تعداد دفعات خوانده شده:3499)
توسط: بهروز کمالیان Behrooz_Ice@ashiyane.com
بتازگی آسیب جدیدی در forum برنامه (Invision Power Board (IPB کشف شده که به User ها به صورت غیر مجاز اجازه Inject کردن دستورات Sql را می دهد. این آسیب در فایل sources/calendar.php این فروم معروف وجود دارد که در نهایت به هکرها اجازه دسترسی غیر مجاز را به پنل مدیریت می دهد.
برنامه Invision Power Board که به IPB معروف است سیستم forum حرفه ای است که با استفاده از زبان برنامه نویسی PHP نوشته شده و از دیتابیس SQL برای مدیریت فایل ها - برنامه ها و Account ها در فروم خود استفاده می کند. یکی از امکانات این برنامه محیط Control Panel بسیار قوی است که برای Administratorتهیه شده است که به مدیران سایتها امکان و اجازه نصب و مدیریت board خود را به آسانی می دهد. در نهایت مهمترین ویژگی این forum نسبت به فروم های دیگری مثل vBulletin رایگان بودن آن است که باعث محبوبیت این فروم همانند phpNuke و phpBB در بین مدیران سایت ها شده است و تمامی این ویژگی ها باعث شده كه تعداد زیادی از مدیران سایت ها از فروم IPB استفاده كنند.
پیشنهاد ما هم به شما این است که اگر از این فروم برای سایت خود استفاده می کنید هرچه سریع تر این آسیب را اصلاح کنید تا forum شما از دسترس و نفوذ هکرها در امان بماند.
موفق باشید.
نقل اخبار/اطلاعات ساير
سايتها/پايگاهها لزوما به معناي تائيد آنها نيست، بلكه مسئوليت تمامي مطالب
ارسالي به عهده پايگاههاي مربوطه ميباشد نقل مطالب سايت با ذکر منبع (www.IRITN.com) و نام نويسنده مجاز است.
All
rights reserved. Copyright 2003-2010 by KEYANA IT Co. Computed in 0.05
seconds
(Best Viewed With IE 6.0 or higher (1024x768