تنبيه بخصوص دليل المواقع الاصدار 2.2 و 2.1 - ثغرة

SH3A3-Q

ابو الميرزا
طاقم الإدارة
إنضم
14 نوفمبر 2007
المشاركات
48,682
النقاط
113
العمر
49
الإقامة
QATIF-القطيف
السلام عليكم ورحمة الله وبركاته
تنبيه خاص بدليل المواقع الاصدار 2.2

أخبرني شخص جزاه الله عنا كل خير وبارك الله فيه عن وجود ملف به كود مشبوه بداخل الدليل وأنا لم أضع هذا الكود أبدا ولكن احتمال كبير ان السيرفر اللي عليه موقعي تم اختراقه وتم زرق الكود بداخل الملفات

عموما الكود موجود بداخل الملف code.php
افتح الملف code.php وابحث عن الكود التالي كما هو موضح بالصوره وقم بحذفه ثم احفظ الملف وارفعه لموقعك


ثم افتح الملف add.php ابحث عن نفس الكود ان وجدته ثم بحذفه
وايضا للحرص اكثر افتح الملف site.php وابحث عن نفس الكود ان وجدته احذفه

========
وتم تحديث النسخه الحاليه وهي موجوده على الموقع
http://www.nwahy.com/urldownload-3118.html

ولمن قام بتركيب النسخه ويرد التطوير كل ماعليه هو رفع الملفات التالي فقط :
add.php
contact.php
function.php
tell-friend.php
site.php

وقم بحذف الملف code.php من مجلد السكربت

==========

وأتمنى من الأخوه مكتشفي الثغرات ان يتقوا الله وأن يعطوا صاحب البرنامج تنبيه قبل نشر الثغرات ومن ذا الذي له الحسنى فقط ومن ذا الذي لا يخطأ قط

هذا والله أعلى وأعلم

----
http://www.nwahy.com/page-3.html
 
عودة
أعلى أسفل