السلام عليكم ورحمة الله وبركاته ..
تم الاعلان عن ثغره امنيه في جميع اصدارات المنتديات فما فيها الاصدار الحالي للمضايف 4.0.2 PL 2 . وبالرغم من ترقيع الثغره من قبلي ، إلاّ انه حسب علمي لا زال بالامكان استثمار الثغره للاعضاء الذين لديهم كلمات سر ضعيفه وكذلك التي عدد حروفها اقل من سته .
فأرجوا من الجميع تغيير كلمات سرّهم إذا انطبق احد الشروط ادناه عليه :
* كلمة السر ضعيفه [ لا تحتوي على حروف كبيره وصغيره وارقام وعددها اقل من ستة ]
* كلمة السر قويه ولكن تستخدم نفس كلمة السر في منتديات اخرى .
* كلمة السر ، موجوده في المعاجم ، فهذا يسهّل في عمليه كسرها باستخدام طريقه التخمين من خلال برامج او تخمين يدوي.
لمزيد من المعلومات :
http://www.vbulletin.com/forum/showt...S-Vunerability
http://www.vbulletin.org/forum/portal.php
http://www.vbulletin.com/forum/showt...26#post1950226
/
دمتم بلا ثغرات
اخوكم
ابو سلطان
ملاحظه :
تم اصدار اربع تحديثات في ايام قليله جدا .. وتم تحديث المضايف في جميع تلك التحديثات ، وهذا يؤكد ان الاستثمار جدا خطير ، والدليل تخبّط الشركه في تحديثات متواليه لثغره واحده . إلا ان الشروط التي تم ذكرها اعلاه لازالت تعتبر ثغره يمكن استغلالها وهي ضعف قوة كلمة السر
المفضلات