المواضيع المخالفة للدستور يتم حذفها مباشرة بدون إرسال أي إشعار للعضو لذلك يُرجى مراجعة الدستور والتقيّد بشروطه منعاً للإحراج.
كذلك ننصحك باستعمال محرك البحث في المنتدى لأن الكثير من الاستفسارات سبق وأن طُرحت في المنتدى.
موقع بحيرة العرب شركات الأخبار المباشرة موقع أندرويدي مدونة عواميد
جمعية نخلة الخيرية أعلن عن مدونتك هنا أعلن عن مدونتك هنا أعلن عن مدونتك هنا أعلن عن مدونتك هنا

العودة   منتديات عرب ووردبريس > القسم العام > مناقشة عامة
التسجيل التعليمـــات قائمة الأعضاء التقويم البحث مشاركات اليوم اجعل كافة الأقسام مقروءة

ثغرة خطيرة في ووردبريس 2.8.3 ارجو الانتباه

إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 08-11-2009, 06:55 PM
مدون محترف
 
تاريخ التسجيل: Sep 2008
الدولة: فلسطين
المشاركات: 1,048
شكر غيره: 122
تم شكره 302 مرة في 129 موضوع
افتراضي ثغرة خطيرة في ووردبريس 2.8.3 ارجو الانتباه

الثغرة تقوم باعادة تعين كلمة المرور للمدير (Reset Admin Password ) بدون سابق انذار

طرق الاستغلال كثيرة وهي خطرة جدا ومن الممكن اعادة تعين كلمة السر بكلمة يتم اختيارها مسبقا

الترقيع المؤقت هو بوضع جدار حماية على مجلد wp-admin

الثغرة خطيرة جدا انتبهو منها وهي بملف wp-login.php









__________________
تويتر | فيس بوك | مدونتي


من هنا معرض قوالب الووردبريس
http://wp-gallary.com/

رد مع اقتباس
  #2  
قديم 08-11-2009, 06:59 PM
المشـرف العــام
 
تاريخ التسجيل: Aug 2006
الدولة: فلسطين
المشاركات: 5,949
شكر غيره: 286
تم شكره 3,321 مرة في 485 موضوع
افتراضي

http://www.milw0rm.com/exploits/9410

جاري العمل على ترقيع الثغرة:
http://core.trac.wordpress.org/changeset/11798

للتوضيح: هذه الثغرة لا تمكّن الطرف الآخر من دخول لوحة تحكم المدونة لكنها تمكنه من تغيير كلمة المرور فقط.

بالرد السابع توجد طريقة للترقيع مؤقتاً.









__________________
(1) موقعي التعريفي هنا.
(2) يرجى التقيّد بضوابط الدستور منعاً لغلق أو حذف المواضيع المخالفة.
(3) يرجى وضع رابط مدونتك في توقيعك فهذا يساعدنا على تقديم دعم فني سريع.
(4) كن ممّن يأخذ فيعطي ولا تكن ممّن يأخذ فيختفي.
--------------------------------------------------------
سبحان الله، الحمد لله، لا إله إلا الله، الله أكبر
رد مع اقتباس
  #3  
قديم 08-11-2009, 07:05 PM
مدون مميز
 
تاريخ التسجيل: Apr 2009
الدولة: جده
المشاركات: 158
شكر غيره: 109
تم شكره 9 مرة في 8 موضوع
افتراضي

يا اخوان

كيف نسد الثغره ؟؟ ^_^

او متى راح تنزل النسخة الجديده وتكون مسدوده الثغره









رد مع اقتباس
  #4  
قديم 08-11-2009, 07:10 PM
مدون محترف
 
تاريخ التسجيل: Sep 2008
الدولة: فلسطين
المشاركات: 1,048
شكر غيره: 122
تم شكره 302 مرة في 129 موضوع
افتراضي

ان شاء الله يتم الترقيع









__________________
تويتر | فيس بوك | مدونتي


من هنا معرض قوالب الووردبريس
http://wp-gallary.com/

رد مع اقتباس
  #5  
قديم 08-11-2009, 07:22 PM
مدون جديد
 
تاريخ التسجيل: Jan 2008
المشاركات: 2
شكر غيره: 1
تم شكره 0 مرة في 0 موضوع
افتراضي

أشكر الآخ رشيد على التنبيه وقمت بتنفيذ الترقيع في ملف wp-login.php

ولكن لا أعلم إن كانت ستفيد أم لا ..

أنا مدونتي كانت شماعة لكل مخترقي العرب وحقل تجارب لكل الثغرات تم اختراقها كثيرا ..

الله يستر !!









رد مع اقتباس
  #6  
قديم 08-11-2009, 07:23 PM
مدون محترف
 
تاريخ التسجيل: Jul 2008
المشاركات: 977
شكر غيره: 227
تم شكره 211 مرة في 121 موضوع
افتراضي

اقتباس:
المشاركة الأصلية كتبت بواسطة رشيد

http://www.milw0rm.com/exploits/9410
جاري العمل على ترقيع الثغرة:
http://core.trac.wordpress.org/changeset/11798


في انتظار النتائج من الاخ رشيد على الترقيع في النسخة المعربة









__________________
ed3s.com

# قوالب ووردبريس معربة
# برامج مفيدة

[ سبحان الله وبحمده سبحان الله العظيم ]
رد مع اقتباس
  #7  
قديم 08-11-2009, 07:24 PM
مدون نشيط
 
تاريخ التسجيل: Oct 2007
الدولة: فلسطين
المشاركات: 95
شكر غيره: 3
تم شكره 71 مرة في 15 موضوع
افتراضي

الحل :
افتح ملف wp-login.php

ثم ابحث عن
كود:
 if ( empty( $key ) )
واستبدله بـ
كود:
if ( empty( $key ) || is_array( $key ) )
سلامة مواقعكم









__________________
مدونة شامخ
مدونة الفوائد
يكتبها / وسيم أبو سنجر
رد مع اقتباس
هؤولاء الاعضاء يشكرونك يا أبو عاصم الجراح على هذه المشاركة:
أبو حبيبه (08-11-2009), رجل المجلس (08-11-2009), elhddad (09-20-2009), Somo5 (08-12-2009)
  #8  
قديم 08-11-2009, 08:26 PM
مدون نشيط
 
تاريخ التسجيل: May 2008
المشاركات: 89
شكر غيره: 13
تم شكره 6 مرة في 6 موضوع
افتراضي

شكرا لكم
اضافة الى نصائحكم اخواني انصح باستخدام هذه الاضافة كزيادة في الامان و التأمين
لمدوناتكم اخواني
login-lockdown
ارجوا ان يتم الترقيع في القريب العاجل









__________________
رد مع اقتباس
  #9  
قديم 08-11-2009, 08:37 PM
مدون جديد
 
تاريخ التسجيل: Apr 2009
الدولة: السعودية
المشاركات: 13
شكر غيره: 4
تم شكره 2 مرة في 2 موضوع
افتراضي

جزاكم الله خيرجميعا









__________________
رد مع اقتباس
  #10  
قديم 08-11-2009, 08:45 PM
مدون نشيط
 
تاريخ التسجيل: Jun 2009
المشاركات: 58
شكر غيره: 58
شكرت 1 مرة في 1 موضوع
افتراضي

الف شكر وتم الاستبدال وان شاء الله يتم انزال حل سريع للمشكلة

تحياتي اخي رشيد والاخوة الكرام القائمين علي المساعدة









__________________
أبو حبيبة جرافيك " تامر التركي "
هاتف من داخل مصر: 0123488029
des@abohabeba.com
tamer.elturky@gmail.com
www.abohabeba.com
رد مع اقتباس
  #11  
قديم 08-11-2009, 08:52 PM
مدون نشيط
 
تاريخ التسجيل: Feb 2009
الدولة: المغرب
المشاركات: 88
شكر غيره: 12
تم شكره 3 مرة في 3 موضوع
افتراضي

ألف شكر لكم جاري التأمين









__________________
مدونة فؤاد
رد مع اقتباس
  #12  
قديم 08-11-2009, 09:18 PM
مدون محترف
 
تاريخ التسجيل: Jun 2009
المشاركات: 743
شكر غيره: 113
تم شكره 111 مرة في 51 موضوع
افتراضي

اقتباس:
المشاركة الأصلية كتبت بواسطة أبو عاصم الجراح

الحل :
افتح ملف wp-login.php

ثم ابحث عن
كود:
 if ( empty( $key ) )
واستبدله بـ
كود:
if ( empty( $key ) || is_array( $key ) )
سلامة مواقعكم


إضافة لما ذكرت؛

الكود موجود في السطر 190









رد مع اقتباس
  #13  
قديم 08-12-2009, 12:50 AM
مدون جديد
 
تاريخ التسجيل: Jul 2009
المشاركات: 19
شكر غيره: 4
تم شكره 0 مرة في 0 موضوع
افتراضي

اقتباس:
المشاركة الأصلية كتبت بواسطة أبو عاصم الجراح

الحل :
افتح ملف wp-login.php

ثم ابحث عن
كود:
 if ( empty( $key ) )
واستبدله بـ
كود:
if ( empty( $key ) || is_array( $key ) )
سلامة مواقعكم


الله يعطيك العافيه
تم الترقيع









رد مع اقتباس
  #14  
قديم 08-12-2009, 12:53 AM
مشرف
 
تاريخ التسجيل: Sep 2006
الدولة: الكويت ..
المشاركات: 774
شكر غيره: 37
تم شكره 59 مرة في 35 موضوع
افتراضي

شكرا على التنبيه .. !









__________________
@abu3abd

إجعلها على لسانك :
  • سبحان الله وبحمده .. سبحان الله العظيم
رد مع اقتباس
  #15  
قديم 08-12-2009, 08:08 AM
مدون مميز
 
تاريخ التسجيل: Sep 2007
المشاركات: 178
شكر غيره: 13
تم شكره 35 مرة في 21 موضوع
افتراضي

ربي يعطيكم العافيه على التنبيه ..

وتم الترقيع ..









__________________
مجرد مدونه ..
http://www.bnadr.com
[ إذا وجهتك مشكله في التركيب المدونه أو ما يخص المدونه راسلني ]
help.bnadr[ @ ]hotmail.com
رد مع اقتباس
  #16  
قديم 08-12-2009, 10:31 AM
مدون محترف
 
تاريخ التسجيل: Sep 2008
الدولة: فلسطين
المشاركات: 1,048
شكر غيره: 122
تم شكره 302 مرة في 129 موضوع
افتراضي

تم الترقيع اخواني من الشركة بالنسخة 2.8.4

قومو بتحميلها وتحديث ملفقات مدونتكم التترقية ما بتلزمها ترقية لقواعد البيانات فقط استبدلو الملفات ومبروك عليكم الترقية

للتحميل : http://www.ar-wp.com/wordpress-2.8.4-ar.zip









__________________
تويتر | فيس بوك | مدونتي


من هنا معرض قوالب الووردبريس
http://wp-gallary.com/

رد مع اقتباس
  #17  
قديم 08-12-2009, 01:20 PM
مدون مميز
 
تاريخ التسجيل: Aug 2009
الدولة: بلاد المليون والنصف شهيد
المشاركات: 201
شكر غيره: 1
تم شكره 28 مرة في 11 موضوع
افتراضي

تم الترقيع









__________________
رد مع اقتباس
  #18  
قديم 08-12-2009, 01:22 PM
مدون مميز
 
تاريخ التسجيل: Aug 2009
الدولة: بلاد المليون والنصف شهيد
المشاركات: 201
شكر غيره: 1
تم شكره 28 مرة في 11 موضوع
افتراضي

أخي هل الترقية بالعربية و مضمونة









__________________
رد مع اقتباس
  #19  
قديم 10-20-2009, 12:59 AM
مدون جديد
 
تاريخ التسجيل: Oct 2009
المشاركات: 3
شكر غيره: 0
تم شكره 0 مرة في 0 موضوع
افتراضي

شكراً لك ويعطيك العافية









رد مع اقتباس
  #20  
قديم 10-21-2009, 01:28 PM
مدون جديد
 
تاريخ التسجيل: May 2009
المشاركات: 26
شكر غيره: 0
تم شكره 0 مرة في 0 موضوع
افتراضي

هل لهذه علاقة بظهور الصفحه البيضاء وعدم الاستطاعة الدخول ال لوحة التحكم صاير لي اكثر من اسبوعين مااقدر ادخل عل لوحة التحكم









رد مع اقتباس
  #21  
قديم 10-23-2009, 08:10 AM
مدون جديد
 
تاريخ التسجيل: Oct 2009
المشاركات: 2
شكر غيره: 30
شكرت 1 مرة في 1 موضوع
افتراضي

يعطيكم ألف عافيه وما قصرتوا جميعاَ









رد مع اقتباس
إضافة رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
مشكلة خطيرة بارشفة قوقل (D13slideshow) مواطن مناقشة عامة 1 06-09-2009 06:36 PM
مواضيع خطيرة لا توجد في اي مدونة حصري 100% ادخل وقل رأيك bbtmmd عرض المدونات 0 06-01-2008 02:04 AM
اختراق و ثغرة خطيرة للوورد برس AbuAnas مناقشة عامة 2 03-06-2007 08:36 AM
ثغرة خطيرة بالإصدار 2.1.1 moieu تركيب / ترقيّة المدونّة 5 03-04-2007 06:43 PM



الساعة الآن 04:05 AM.