![]() |
| |||||||
![]() | ![]() | |
![]() | ![]() | ![]() |
![]() |
| | أدوات الموضوع | طريقة عرض الموضوع |
| السلام عليكم ورحمة الله وبركاته ثغرة تم اكتشافها مؤخراً في النسخة الحديثة 3.7.3 تسمح للهكر للوصول لحساب الأعضاء الآخرين، الثغرة تتعلق بتوليد الأرقام العشوائية مثلاً عند استعادة كلمة المرور أو إرسال رمز التفعيل. تقول الشركة أن كود البي اتش بي الذي يقوم بتوليد هذه الأرقام العشوائية يمكن للهكر أن يتوقع أرقامه التي يولدها ويكتشفها بسهولة.. المصدر: http://www.vbulletin.com/forum/showthread.php?t=283962 رابط ذا صلة: http://www.forux-y.com/vb/t43.html الترقيع : ملاحظة: هذا الباتش فقط للنسخة 3.7.3 لأن الثغرة فقط في هذه النسخة. 1- للأعضاء المرخصين توجه إلى الرابط التالي وقم بتحميل الباتش: http://members.vbulletin.com/patches.php 2- للأعضاء الغير مرخصين قدم بتحميل الملف المرفق وارفعه داخل www ووافق على الاستبدال وبهذا نكون انتهينا الترقيع تم بواسطتي شخصيا بواسطة معهد العرب التطويري وهو منزوع الكود بشكل تااااااااااام يعني ما في مشاكل أبدا المصدر http://www.forux-y.com/vb/t43.html |
| |||
| رد: ترقيع النسخة 3.7.3 بواسطة معهد العرب التطويري ...... الحق وسد الثغرة المرفق مو شغال ........ |
| ||||
| رد: ترقيع النسخة 3.7.3 بواسطة معهد العرب التطويري ...... الحق وسد الثغرة |
![]() |
| مواقع النشر (المفضلة) |
| أدوات الموضوع | |
| طريقة عرض الموضوع | |
| |
-
-