إعلانات Google

إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم 10-30-2008, 03:48 PM   رقم المشاركة : [1 (permalink)]
Ξ vBulletin Developer Ξ
الصورة الرمزية MR.Ahmed
 

MR.Ahmed يستحق التميز

بيانات موقعي:
إصدار المنتدى : 3.8.1

 
B18 ترقيع pl1 للنسخة 3.7.3 الحق وسد الثغرة

السلام عليكم ورحمة الله وبركاته

ثغرة تم اكتشافها مؤخراً في النسخة الحديثة 3.7.3 تسمح للهكر للوصول لحساب الأعضاء الآخرين، الثغرة تتعلق بتوليد الأرقام العشوائية مثلاً عند استعادة كلمة المرور أو إرسال رمز التفعيل. تقول الشركة أن كود البي اتش بي الذي يقوم بتوليد هذه الأرقام العشوائية يمكن للهكر أن يتوقع أرقامه التي يولدها ويكتشفها بسهولة..

المصدر:
vBulletin 3.7.3 PL1 and 3.6.11 PL1 Released - vBulletin Community Forum

رابط ذا صلة:
[درس] : اخر إصدار متوفر: 3.7.3 Patch Level 1 - ::TRAIDNT FORUM::

الترقيع :
ملاحظة: هذا الباتش فقط للنسخة 3.7.3 لأن الثغرة فقط في هذه النسخة.
1- للأعضاء المرخصين توجه إلى الرابط التالي وقم بتحميل الباتش:
http://members.vbulletin.com/patches.php

2- للأعضاء الغير مرخصين بإمكانك التعديل على الملفات المصابة:

أولاً: في ملف global.php الموجود في مجلد المنتدى الرئيسي
ابحث عن:
كود PHP:
                           $cronimage '<img src="' create_full_url('cron.php?' $vbulletin->session->vars['sessionurl'] . 'rand=' .  vbrand(11000000)) . '" alt="" width="1" height="1" border="0" />'
واستبدله بـ:
كود PHP:
                       $cronimage '<img src="' create_full_url('cron.php?' $vbulletin->session->vars['sessionurl'] . 'rand=' .  TIMENOW) . '" alt="" width="1" height="1" border="0" />'
احفظ الملف.


ثانياً: في ملف class_core.php الموجود في مجلد includes
ابحث عن:

كود PHP:
                       return md5(TIMENOW SCRIPTPATH SESSION_IDHASH SESSION_HOST vbrand(11000000)); 
استبدله بـ:
كود PHP:
                       return md5(uniqid(microtime(), true)); 
احفظ الملف

ثالثاً: في ملف functions.php الموجود في مجلد includes
ابحث عن:
كود PHP:
// #############################################################################
/**
* vBulletin's own random number generator
*
* @param    integer    Minimum desired value
* @param    integer    Maximum desired value
* @param    mixed    Seed for the number generator (if not specified, a new seed will be generated)
*/
function vbrand($min$max$seed = -1)
{
    if (!
defined('RAND_SEEDED'))
    {
        if (
$seed == -1)
        {
            
$seed = (double) microtime() * 1000000;
        }
 
        
mt_srand($seed);
        
define('RAND_SEEDED'true);
    }
 
    return 
mt_rand($min$max);

استبدله بـ:

كود PHP:
// #############################################################################
/**
* vBulletin's own random number generator
*
* @param    integer    Minimum desired value
* @param    integer    Maximum desired value
* @param    mixed    No longer used, was previously seed to the generator
*/
function vbrand($min 0$max 0$seed null)
{
    
mt_srand(crc32(microtime()));
 
    if (
$max AND $max <= mt_getrandmax())
    {
        
$number mt_rand($min$max);
    }
    else
    {
        
$number mt_rand();
    }
    
// reseed so any calls outside this function don't get the second number
    
mt_srand();
 
    return 
$number;

احفظ الملف.

رابعاً: في ملف version_vbulletin.php الموجود في مجلد includes
استبدل كامل محتواه بـ:
كود PHP:
 <?php
 
define
('FILE_VERSION_VBULLETIN''3.7.3 Patch Level 1');
 
?>
مــنقــول للـفائدة




التوقيع:

أرجوكم أن تدعولي بالتوفيق في دراستي هذه السنة

استمع للقرآن الكريم بكافة الاصوات والقراء وساهم في نشره تنل الثواب
http://www.tvquran.com/

MR.Ahmed غير متواجد حالياً   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

الكلمات الدلالية (Tags)
للنسخة, الثغرة, الحق, ترقيع, ترقيع 3.7.3, ترقيع ثغرة 3.7.3, سد ثغرة 3.7.3, pl1, نسخ


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
ترقيع 3.8.3 ثغرة 3.8.3 MR.Ahmed ركــن حماية الموقع والمنتديات 0 08-12-2009 04:48 PM
ترقيع Traidnt Up 2 MR.Ahmed ركــن تطــوير ودعم المــواقع 1 03-12-2009 07:36 PM
ترقيع pl1 للنسخة 3.7.2 MR.Ahmed ركــن حماية الموقع والمنتديات 0 12-12-2008 12:28 AM
ترقيع PL1 للنسخة 3.7.4 ........ ثغرة Xss MR.Ahmed ركــن حماية الموقع والمنتديات 0 11-23-2008 07:55 PM
ترقيع ثغرة 3.6.9 .... هام MR.Ahmed ركــن حماية الموقع والمنتديات 0 11-04-2008 09:13 PM

Valid XHTML 1.0 Transitional


 

الساعة الآن 03:29 AM

أقسام المنتدى

المعاهد الــعامة @ الـركـن الـعـام @ ركــن البرامج العامة المشروحة @ wordpress @ تصاميم وابدعات الاعضاء @ حلول نهائية لمشاكل المنتديات @ قسم التصميم والجرافيكس @ ركــن دروس تصميم ستايلات المنتدى @ عالم منتديات vBulletin @ تطوير النسخه 3.6.0 @ تطوير النسخه 3.7 @ ركــن تطوير النسخه vBulletin 3.x @ ستايلات vB 3.x @ ركــن شروحات ونسخ vBulletin @ ركــن حماية الموقع والمنتديات @ ركــن مشاكل وطلبات وإستفسارات @ قسم مشاكل وحلول وطلبات @ الـمعاهـد البرمجية @ ركــن دروس ودورات البرمجة @ ركــن تطــوير ودعم المــواقع @ ركــن الأرشفه ومحركات البحث @ الـمعاهـد الــتجارية @ ركــن الاعلانات وعروض الدعم الفني والتصميم @ عروض شركات الاستضافه @ طـــلبات الاستضافة @ لجنه قبول شركات الاستضافه @ ركــن التبادل الاعلاني والتجاري @ الدعم الفنـى المـجــانــى والمــدفوع @ تطوير السيرفرات @ الــمعاهـد الإداريـــة @ قــسم المواضيع المكررة والمحذوفة @ قــسم الشكــاوى والإقتــراحــات @ مـعـهد مـــشاكل شـــركات الاستضافة والدعم الفني @ الدعم الفنى المدفوع @ طلبات الدعم الفني المجاني @ ركــن المواضيع الاسلاميه @ التمبلت والقوالب @ ركــن تطوير النـسخة vBulletin 4.x @ ستايلات vB 4.x @ دروس و شروحات السيرفرات @ دورة الحماية والتشفير @ قسم ملحـقات التصميم @ قسم خاص بالمشرفين @ ¯ـ‗_3rab-vb.com_‗ـ¯ @ أخبـآرْ مـْعـََهـد آلعُرٍبُ آلتِطَوٍيًرٍيً @ ركــن تطوير السيرفرات @ ركــن مشاكل وطلبات السيرفرات @ دورة وشروحات Cpanel @ تِصِآمٍَيًمٍَ وٍأعُمٍَآل آلعُرٍبُ آلتِطَوٍيًرٍيً @ ركــن دروس فى التصميم والفوتوشوب @ دورة تطوير منتديات الـ vBulletin @ منتـديات الحاسوب والبرامج @ قـٍسم حلول الاخطاء والمشاكل @ أخطاء وحلول قواعد البيانات @ ركن تعليم لغات البرمجة @ الــديــجــي شــات Digichat @ ركن نادي Google @ ركن أخبار المواقع @ الشكاوي وقضايا النصب @ الخيمه الرمضانيه @ برمجيات معهد العرب التطويري @ قسم طلبات التصميم @ عالم الجوال @ البلاك بيري-blackberry @ الألعاب الألكترونية @ Pc Games @ Playstation 3 @ XBoX Games @ ركــن المـاسـنـجر @ عالم الرياضة @ مشاكل وحلول الحاسوب @ شروحات وحلول الكمبيوتر والإنترنت @ الجوال @ اي فون-iPhone @ البرامج المحمولة - Portable @ أخبار التكنولوجيا و تقنية المعلومات @ دورات معهد العرب التطويري @ دورة أحتراف الـvBulletin @ دورة الانتاج والإخراج @ الأفتر افكت After Effects @ الفيغاس SONY Vegas @ دورة الأرشفة ومحركات البحث @ أخبار مصر @




تصميم onlyps لخدمات التصميم


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92