صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 17

موضوع: اخطار! ماژول زرین پال حفره امنیتی دارد !!!

  1. #1
    کاربر اخراج شده
    تاریخ عضویت
    Dec 2010
    نوشته ها
    68
    تشکر تشکر کرده 
    228
    تشکر تشکر شده 
    100
    تشکر شده در
    62 پست

    Red face اخطار! ماژول زرین پال حفره امنیتی دارد !!!

    سلام! امروز همین طوری به سایت سبد خرید رفتم و دیدم همچین چیزی نوشته شده :

    اخطار! ماژول زرین پال حفره امنیتی دارد !!!


    اخطار!!
    با توجه به انتشار ماژول غیر رسمی سرویس پرداختی موسوم به زرین پال که در سایت این سرویس قابل دریافت است، شرکت رادفا اعلام می دارد فایل ارائه شده به هیچ وجه مطمئن نبوده و امکان هک کل سیستم و انتشار اطلاعات مهم از قبیل رمز عبور مدیریت، همچنین امکان از دست رفتن اطلاعات محصولات، مشتریان و سایر بخش های فروشگاه را فراهم می سازد.
    لذا خواهشمندیم به هیچ وجه از این ماژول استفاده نفرمایید. در صورت استفاده و به وجود آمدن مشکل، شرکت هیچ گونه مسئولیتی در قبال مشکل نخواهد داشت!

    جزئیات فنی:

    در دو فایل مربوطه (modules/payment/zarinpal.php) و (includes/zarinpal.php) مقادیری از طریق متد get و post دریافت شده به طور مستقیم به عنوان دستورات SQL بر روی دیتابیس اجرا می گردد که امکان اجرای دستورات SQL injection را برای هکر فراهم می سازد.
    با اجرای یک injection ساده توسط هکر، نفوذ به اطلاعات فروشگاه میسر خواهد شد.


    منبع خبر : فروشگاه ساز سبد خرید : فروشگاه ساز اینترنتی , راه اندازی فروشگاه اینترنتی - فروشگاه ساز سبدخرید
    ویرایش توسط m1l4d : December 30th, 2010 در ساعت 20:35

  2. تعداد تشکر ها از m1l4d به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو دائم AmirHosein آواتار ها
    تاریخ عضویت
    May 2009
    محل سکونت
    ایالت متحده تهران
    نوشته ها
    1,295
    تشکر تشکر کرده 
    1,464
    تشکر تشکر شده 
    4,051
    تشکر شده در
    1,562 پست

    پیش فرض پاسخ : اخطار! ماژول زرین پال حفره امنیتی دارد !!!

    جناب امیری باید بیان توضیح بدن یا اخویشون!
    شاید مشکلی نباشه و سبد خرید داغش کرده موضوع رو!
    می گویند تقوا از تخصص لازم تر است، آ نرا می پذیرم، اما می گویم: آنکس که تخصص ندارد و کاری را می پذیرد، بی تقواست.
    مصطفی چمران
    AmirHosein -{(@)}- WebHostingTalk . ir

  5. #3
    عضو دائم Warez-Host.IR آواتار ها
    تاریخ عضویت
    Jul 2010
    محل سکونت
    مشهد مقدس
    نوشته ها
    1,260
    تشکر تشکر کرده 
    2,177
    تشکر تشکر شده 
    4,167
    تشکر شده در
    2,036 پست

    پیش فرض پاسخ : اخطار! ماژول زرین پال حفره امنیتی دارد !!!

    منتظر میمونیم تا علی امیری بیاد توضحات تکمیلی را ارائه کنه
    ولی اگر مشکلی داشت تا الان نصب سایتهای فروشگاهی و ... ایران رو هوا بود

    ☼☺☼ به زودی دوباره با هم خواهیم بود بهتر از قبل به همراه ارائه تسهیلات بانکی خاص به هموطنان عزیز ☼☺☼

    .:::. نسخه جدید ماژول مجازی ساز ESXI برای سیستم WHMCS تحت وب = Module W3esxi For ESXI .:::.



  6. #4
    عضو انجمن
    تاریخ عضویت
    Jan 2010
    محل سکونت
    گرگان
    نوشته ها
    718
    تشکر تشکر کرده 
    873
    تشکر تشکر شده 
    2,780
    تشکر شده در
    1,710 پست

    پیش فرض پاسخ : اخطار! ماژول زرین پال حفره امنیتی دارد !!!

    دستشون درد نکنه راه نفوذ و همه چیز رو گفتن!

    عجب شرکتی!!!!!

    اگر هم موردی بوده ابتدا باید به خود آقای امیری میگفنتن تا برطرف کنند و در ضمن لینک منبع خبر رو بگید...

  7. تعداد تشکر ها ازitjavani به دلیل پست مفید


  8. #5
    عضو انجمن aghdaee آواتار ها
    تاریخ عضویت
    Sep 2010
    نوشته ها
    288
    تشکر تشکر کرده 
    306
    تشکر تشکر شده 
    216
    تشکر شده در
    158 پست

    پیش فرض پاسخ : اخطار! ماژول زرین پال حفره امنیتی دارد !!!

    من هم منتظرم
    ولی حالا تا آقای امیری تشریف بیارن و توضیحات لازم رو بدن ما باید چیکار کنیم؟
    راستی این مشکل فقط برای فروشگاه ها هستش یا whmcs هم این مشکل رو داره؟
    ویرایش توسط aghdaee : December 30th, 2010 در ساعت 20:40

  9. #6
    کاربر اخراج شده
    تاریخ عضویت
    Dec 2010
    نوشته ها
    68
    تشکر تشکر کرده 
    228
    تشکر تشکر شده 
    100
    تشکر شده در
    62 پست

    پیش فرض پاسخ : اخطار! ماژول زرین پال حفره امنیتی دارد !!!

    نقل قول نوشته اصلی توسط itjavani نمایش پست ها
    دستشون درد نکنه راه نفوذ و همه چیز رو گفتن!

    عجب شرکتی!!!!!

    اگر هم موردی بوده ابتدا باید به خود آقای امیری میگفنتن تا برطرف کنند و در ضمن لینک منبع خبر رو بگید...
    منبع : فروشگاه ساز اینترنتی , راه اندازی فروشگاه اینترنتی - فروشگاه ساز سبدخرید

  10. #7
    عضو دائم Rezash آواتار ها
    تاریخ عضویت
    Feb 2010
    محل سکونت
    مشهد
    نوشته ها
    1,923
    تشکر تشکر کرده 
    889
    تشکر تشکر شده 
    2,385
    تشکر شده در
    1,535 پست

    پیش فرض پاسخ : اخطار! ماژول زرین پال حفره امنیتی دارد !!!

    معمولا اسكريپت هاي پرداخت و ... رو به صورت sample مي نويسند تا توسعه دهنده بتونه ازش استفاده كنه و نه كپي برداري خام.
    در اينجا هم بايك intval يا شرط ساده ميشه مشكلات احتمالي رو رفع كرد.
    انتشار اين خبر هم به اين صورت نشان از اوج كار حرفه اي اين شركت هست
    بک آپ بگیرید قبل از آنکه پشیمان شوید!
    تشخیص سیستم مدیریت محتوای سایت - سایت شخصی

  11. تعداد تشکر ها از Rezash به دلیل پست مفید


  12. #8
    کاربر اخراج شده
    تاریخ عضویت
    Aug 2008
    محل سکونت
    فارس - شیراز
    نوشته ها
    1,033
    تشکر تشکر کرده 
    225
    تشکر تشکر شده 
    973
    تشکر شده در
    675 پست

    پیش فرض پاسخ : اخطار! ماژول زرین پال حفره امنیتی دارد !!!

    اگر این مشکل روی ماژول های whmcs هم باشد و این باپ هم پابلیک شود بسیاری از فروشندگان بابت این ماژول شاید خسارت باور نکردنی بخورند !
    بهتره به جناب امیری اطلاع داده شود تا به این موضوع پاسخ روشنی بدهند !

  13. #9
    عضو دائم AmirHosein آواتار ها
    تاریخ عضویت
    May 2009
    محل سکونت
    ایالت متحده تهران
    نوشته ها
    1,295
    تشکر تشکر کرده 
    1,464
    تشکر تشکر شده 
    4,051
    تشکر شده در
    1,562 پست

    پیش فرض پاسخ : اخطار! ماژول زرین پال حفره امنیتی دارد !!!

    نقل قول نوشته اصلی توسط Rezash نمایش پست ها
    معمولا اسكريپت هاي پرداخت و ... رو به صورت sample مي نويسند تا توسعه دهنده بتونه ازش استفاده كنه و نه كپي برداري خام.
    در اينجا هم بايك intval يا شرط ساده ميشه مشكلات احتمالي رو رفع كرد.
    انتشار اين خبر هم به اين صورت نشان از اوج كار حرفه اي اين شركت هست
    بلی درسته و به نظر من چیزی از ارزش های انسانی مدیریت سامان سیستم کم نمیکنه و.. فکر کنم سبد خرید به خاطر انتشار رایگان این خبر رو پخش کرده تا اونای که نال مصرف میکنن بترس!!!!!!
    می گویند تقوا از تخصص لازم تر است، آ نرا می پذیرم، اما می گویم: آنکس که تخصص ندارد و کاری را می پذیرد، بی تقواست.
    مصطفی چمران
    AmirHosein -{(@)}- WebHostingTalk . ir

  14. #10
    کاربر اخراج شده
    تاریخ عضویت
    Jun 2009
    محل سکونت
    karaj
    نوشته ها
    564
    تشکر تشکر کرده 
    189
    تشکر تشکر شده 
    585
    تشکر شده در
    416 پست

    پیش فرض پاسخ : اخطار! ماژول زرین پال حفره امنیتی دارد !!!

    اگر همچين مشكلي وجود داشته باشه پس اون امتحان هاي امنيت بر روي سيستم كشك بوده ؟

  15. تعداد تشکر ها از shamimi به دلیل پست مفید


صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: November 12th, 2017, 00:26
  2. پاسخ ها: 6
    آخرين نوشته: July 3rd, 2014, 04:27
  3. پاسخ ها: 6
    آخرين نوشته: July 4th, 2010, 10:53

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •