نمایش نتایج: از شماره 1 تا 6 , از مجموع 6

موضوع: باگ وحشتناك وردپرس نسخه 3.5.1 و رفع آن

  1. #1
    عضو دائم sazsaz آواتار ها
    تاریخ عضویت
    Aug 2011
    محل سکونت
    بندر گناوه
    نوشته ها
    1,123
    تشکر تشکر کرده 
    296
    تشکر تشکر شده 
    1,265
    تشکر شده در
    861 پست

    پیش فرض باگ وحشتناك وردپرس نسخه 3.5.1 و رفع آن

    سلام عزيزان
    متاسفانه باگي وحشتناك در وردپرس يافت شده كه خواهشمندم هر چه زودتر اين مورد را حل نمايند
    كل وضعيت باگ با توضيحات كامل به شرح ذيل مي باشد
    کد php:

    On Fri, Jun 07, 2013 at 06:29:48PM +0200, Krzysztof Katowicz-Kowalewski wrote:

    >
    Version 3.5.1 (latest) of popular blogging engine WordPress suffers
    from remote denial of service vulnerability
    . The bug exists in
    encryption module
    (class-phpass.php). The exploitation of this
    vulnerability is possible only when at least one post is
    protected by a
    password
    .

    >

    >
    Time frames:

    >
    31.05.2013 WordPress security team has been informed about the vulnerability (no response).

    >
    07.06.2013 The vulnerability has been released to the public.

    >

    >
    More information (including proof of concept):

    >
    https://vndh.net/note:wordpress-351-denial-service

    >

    >
    A way out (before official WordPress update) to secure existing installations is to apply the following patch:

    >

    > ---
    wp-includes/class-phpass.php

    > +++ wp-includes/class-phpass.php

    > @@ -120,7 +120,7 @@

    > return
    $output;

    >

    >
    $count_log2 = strpos($this->itoa64, $setting[3]);

    > - if (
    $count_log2 < 7 || $count_log2 > 30)

    > + if (
    $count_log2 < 7 || $count_log2 > 13)

    > return
    $output;

    >

    >
    $count = 1 << $count_log2;



    Please use CVE-2013-2173 for this issue.



    ---

    Henri Salo

    -----BEGIN PGP SIGNATURE-----

    Version: GnuPG v1.4.12 (GNU/Linux)



    iEYEARECAAYFAlG5Z+oACgkQXf6hBi6kbk9jYwCeMIThfuTWFfGOalupCsLJLIbg

    KYgAoIyjMj
    /ikxhoeyQBUIT+Xp1LgeeH

    =2I3B

    -----END PGP SIGNATURE-----




    براي رفع اين مشكل فايل زير را با اديتور باز كنيد
    wp-includes/class-phpass.php

    در سطر 123
    if ($count_log2 < 7 || $count_log2 > 30)

    را حذف و به جاي آن





    if ($count_log2 < 7 || $count_log2 > 13)

    قرار دهيد

    براي آنكه مطالب بيشتري در اين زمينه كسب كنيد به باگ و رفع آن در نسخه 3.5.1 مراجعه نماييد

  2. تعداد تشکر ها ازsazsaz به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو دائم sazsaz آواتار ها
    تاریخ عضویت
    Aug 2011
    محل سکونت
    بندر گناوه
    نوشته ها
    1,123
    تشکر تشکر کرده 
    296
    تشکر تشکر شده 
    1,265
    تشکر شده در
    861 پست

    پیش فرض پاسخ : باگ وحشتناك وردپرس نسخه 3.5.1 و رفع آن

    لازم به ذكر است كه كساني كه وردپرس شبكه دارند ممكن است در ورود كاربران اشكالاتي به وجود آيد كه بهتره در باگ و رفع آن در نسخه 3.5.1 بيان كنند تا رفع مشكل گردد

  5. تعداد تشکر ها از sazsaz به دلیل پست مفید


  6. #3
    عضو انجمن shahab-f آواتار ها
    تاریخ عضویت
    Apr 2012
    محل سکونت
    WHMCS
    نوشته ها
    982
    تشکر تشکر کرده 
    4,519
    تشکر تشکر شده 
    2,040
    تشکر شده در
    1,394 پست

    پیش فرض پاسخ : باگ وحشتناك وردپرس نسخه 3.5.1 و رفع آن

    سلام ممنون
    این باگ دقیقا چکار میکنه ؟
    خرید هاست داخل ایران با سازگاری کامل با وردپرس به همراه درایو SSD NVMe
    دانلود انواع قالب وردپرس و اسکریپت در اسکریپت 98

  7. تعداد تشکر ها ازshahab-f به دلیل پست مفید


  8. #4
    عضو دائم sazsaz آواتار ها
    تاریخ عضویت
    Aug 2011
    محل سکونت
    بندر گناوه
    نوشته ها
    1,123
    تشکر تشکر کرده 
    296
    تشکر تشکر شده 
    1,265
    تشکر شده در
    861 پست

    پیش فرض پاسخ : باگ وحشتناك وردپرس نسخه 3.5.1 و رفع آن

    با استفاده از اين باگ راحت مي توان با استفاده از پسورد تصادفي پسورد ادمين را زد
    پسورد را قوي
    و روي پوشه ادمين پسورد گذاري كنيد

  9. تعداد تشکر ها ازsazsaz به دلیل پست مفید


  10. #5
    عضو انجمن medianet آواتار ها
    تاریخ عضویت
    Jan 2011
    محل سکونت
    ایران
    نوشته ها
    242
    تشکر تشکر کرده 
    656
    تشکر تشکر شده 
    378
    تشکر شده در
    313 پست

    پیش فرض پاسخ : باگ وحشتناك وردپرس نسخه 3.5.1 و رفع آن

    دستتون درد نکنه

    امیدوارم که یه روزی باگ های این وردپرس تموم بشه !

    سپاسگزارم

  11. تعداد تشکر ها از medianet به دلیل پست مفید


  12. #6
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : باگ وحشتناك وردپرس نسخه 3.5.1 و رفع آن

    نقل قول نوشته اصلی توسط sazsaz نمایش پست ها
    با استفاده از اين باگ راحت مي توان با استفاده از پسورد تصادفي پسورد ادمين را زد
    پسورد را قوي
    و روي پوشه ادمين پسورد گذاري كنيد
    مطمئنید ؟ چیزی که توی لینک نوشته مربوطه به dos و ربطی به هک پسورد نداره .
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •