|
|
||||||
![]() |
| ![]() |
![]() |
|
|
LinkBack | أدوات الموضوع | انواع عرض الموضوع |
|
#1
|
|||
|
|||
|
الثغرة تقوم باعادة تعين كلمة المرور للمدير (Reset Admin Password ) بدون سابق انذار
طرق الاستغلال كثيرة وهي خطرة جدا ومن الممكن اعادة تعين كلمة السر بكلمة يتم اختيارها مسبقا الترقيع المؤقت هو بوضع جدار حماية على مجلد wp-admin الثغرة خطيرة جدا انتبهو منها وهي بملف wp-login.php
__________________
|
|
#2
|
|||
|
|||
|
http://www.milw0rm.com/exploits/9410
جاري العمل على ترقيع الثغرة: http://core.trac.wordpress.org/changeset/11798 للتوضيح: هذه الثغرة لا تمكّن الطرف الآخر من دخول لوحة تحكم المدونة لكنها تمكنه من تغيير كلمة المرور فقط. بالرد السابع توجد طريقة للترقيع مؤقتاً.
__________________
(1) موقعي التعريفي هنا.
(2) يرجى التقيّد بضوابط الدستور منعاً لغلق أو حذف المواضيع المخالفة. (3) يرجى وضع رابط مدونتك في توقيعك فهذا يساعدنا على تقديم دعم فني سريع. (4) كن ممّن يأخذ فيعطي ولا تكن ممّن يأخذ فيختفي. -------------------------------------------------------- سبحان الله، الحمد لله، لا إله إلا الله، الله أكبر |
|
#3
|
|||
|
|||
|
يا اخوان
كيف نسد الثغره ؟؟ ^_^ او متى راح تنزل النسخة الجديده وتكون مسدوده الثغره |
|
#4
|
|||
|
|||
|
ان شاء الله يتم الترقيع
__________________
|
|
#5
|
|||
|
|||
|
أشكر الآخ رشيد على التنبيه وقمت بتنفيذ الترقيع في ملف wp-login.php
ولكن لا أعلم إن كانت ستفيد أم لا .. أنا مدونتي كانت شماعة لكل مخترقي العرب وحقل تجارب لكل الثغرات تم اختراقها كثيرا .. الله يستر !! |
|
#6
|
|||
|
|||
|
اقتباس:
في انتظار النتائج من الاخ رشيد على الترقيع في النسخة المعربة
__________________
|
|
#7
|
|||
|
|||
|
الحل :
افتح ملف wp-login.php ثم ابحث عن كود:
if ( empty( $key ) ) كود:
if ( empty( $key ) || is_array( $key ) )
__________________
|
| هؤولاء الاعضاء يشكرونك يا أبو عاصم الجراح على هذه المشاركة: | ||
|
#8
|
|||
|
|||
|
شكرا لكم
اضافة الى نصائحكم اخواني انصح باستخدام هذه الاضافة كزيادة في الامان و التأمين لمدوناتكم اخواني login-lockdown ارجوا ان يتم الترقيع في القريب العاجل
__________________
|
|
#9
|
|||
|
|||
|
جزاكم الله خيرجميعا
__________________
|
|
#10
|
|||
|
|||
|
الف شكر وتم الاستبدال وان شاء الله يتم انزال حل سريع للمشكلة
تحياتي اخي رشيد والاخوة الكرام القائمين علي المساعدة
__________________
أبو حبيبة جرافيك " تامر التركي " هاتف من داخل مصر: 0123488029 des@abohabeba.com tamer.elturky@gmail.com www.abohabeba.com |
|
#11
|
|||
|
|||
|
ألف شكر لكم جاري التأمين
__________________
مدونة فؤاد
|
|
#12
|
|||
|
|||
|
اقتباس:
إضافة لما ذكرت؛ |
|
#13
|
|||
|
|||
|
اقتباس:
الله يعطيك العافيه تم الترقيع |
|
#14
|
|||
|
|||
|
شكرا على التنبيه ..
!
__________________
@abu3abd
إجعلها على لسانك :
|
|
#15
|
|||
|
|||
|
ربي يعطيكم العافيه على التنبيه ..
وتم الترقيع ..
__________________
مجرد مدونه ..
http://www.bnadr.com [ إذا وجهتك مشكله في التركيب المدونه أو ما يخص المدونه راسلني ] help.bnadr[ @ ]hotmail.com |
|
#16
|
|||
|
|||
|
تم الترقيع اخواني من الشركة بالنسخة 2.8.4
قومو بتحميلها وتحديث ملفقات مدونتكم التترقية ما بتلزمها ترقية لقواعد البيانات فقط استبدلو الملفات ومبروك عليكم الترقية للتحميل : http://www.ar-wp.com/wordpress-2.8.4-ar.zip
__________________
|
|
#17
|
|||
|
|||
|
تم الترقيع
|
|
#18
|
|||
|
|||
|
أخي هل الترقية بالعربية و مضمونة
|
|
#19
|
|||
|
|||
|
شكراً لك ويعطيك العافية
|
|
#20
|
|||
|
|||
|
هل لهذه علاقة بظهور الصفحه البيضاء وعدم الاستطاعة الدخول ال لوحة التحكم صاير لي اكثر من اسبوعين مااقدر ادخل عل لوحة التحكم
|
|
#21
|
|||
|
|||
|
يعطيكم ألف عافيه وما قصرتوا جميعاَ
|
![]() |
| الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1) | |
| أدوات الموضوع | |
| انواع عرض الموضوع | |
|
|
المواضيع المتشابهه
|
||||
| الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
| مشكلة خطيرة بارشفة قوقل (D13slideshow) | مواطن | مناقشة عامة | 1 | 06-09-2009 06:36 PM |
| مواضيع خطيرة لا توجد في اي مدونة حصري 100% ادخل وقل رأيك | bbtmmd | عرض المدونات | 0 | 06-01-2008 02:04 AM |
| اختراق و ثغرة خطيرة للوورد برس | AbuAnas | مناقشة عامة | 2 | 03-06-2007 08:36 AM |
| ثغرة خطيرة بالإصدار 2.1.1 | moieu | تركيب / ترقيّة المدونّة | 5 | 03-04-2007 06:43 PM |