تحديث أمني لجميع نسخ الجيل الثالث
تحديث أمني لجميع نسخ الجيل الثالث
السلام عليكم،
أعلنت شركة Invision Power أول أمس عن إكتشاف ثغرة أمنية بلوحة تحكم المنتدى عند عرض سجل الدخول الخاطئ للمدير من خلال النافذة المنبثقة (Popup Window) من خلال إستخدام ملفات الجافا سكربت، بصفة عامة هي ثغرة [XSS - Cross Site Scripting]
هذه الثغرة موجودة بكل إصدارات النسخة 3.x ، وتوصي الشركة بترقيع هذه الثغرة عن طريق رفع الملف المرفق كل إلى مساره..
الموضوع الأصلي من موقع الشركة: IP.Board Security Update - News and Information - Invision Power Services
ملحوظة: تم الترقيع فعلياً لجميع عملاء فور آي بي بي أصحاب الدعم الفني المدفوع فلا حاجة لهم لتحميل الترقيع


هذا الموضوع مغلق 











