بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته
====
نشر اليوم موقع
في بي vBadvanced CMPS عن وجود ثغرة أمنية في الاصدارات الى اصدار 3.2.2 حيث انه تسمح هذه الثغرة بتشغيل ملفات من سيرفر SERVER اخر على حسب ما وصف صاحب موقع في بي vBadvanced CMPS
وأيضا وصلني رساله على البريد وفيه هذا التحذير
اقتباس من صاحب موقعهم Brian :
اقتباس
Earlier today we were informed of a security flaw in all versions of في بي vBadvanced CMPS which could potentially allow a hacker to run a remote file on a server with في بي vBa CMPS. Fortunately this exploit requires that PHP on your server to have been configured with "register_globals" enabled, and most hosting companies will not enable this since it is widely known to cause security issues. Regardless, we highly recommend that all customers upgrade to the versions of في بي vBa CMPS that have just been released in the Members' Area here (v3.2.3 for في بي vB3, or v4.1.3 for في بي vB4) as soon as possible to prevent any potential damage resulting from the flaw being exploited.
وهذا رابط الموضوع من موقعهم الرسمي
في بي vBadvanced CMPS
===
كل ما عليك عزيزي
هو الدخول الى منطقة العملاء في موقع
في بي vBadvanced CMPS وقم بتحميل النسخة الجديدة للمجلة وهي برقم 3.2.3
سواء للجيل الثالث VBULLETIN G3 أو الرابع وقم برفع الملفات وطلب رابط الترقية upgrade
===
أما الترقيع اليدوي لمن لديه تعدلات كثيرة على نسخته ويريد الاحتفاظ بها
وذلك يكون بالتعديل على ملفين :
vba_cmps_include_top.php
vba_cmps_bottom.php
داخل المجلد انكلود :
كل ما عليك فعله هو فتح الملفين بمحرر ملفات php ومن ثم اظافة الكود code التالي بعد
<?php tag to patch things :
رمز PHP:
<code style="white-space:nowrap"> <code> if (!defined('THIS_SCRIPT'))
{
exit;
}
</code> </code>
:: الترقيع نقلا عن Brian ::
وهذا
رابط رده الذي يوجد به التعديل اليدوي
..
.
تحياتي للجميع