28
سبتمبر

كارثه امنيه جديده، ثغرة ل MySQL,MariaDB,PerconaDB تهدد جميع الاصدارات

تم اكتشاف ثغرتين بقاعدة بيانات mysql وقواعد بيانات اخري في حين تم سد الثغرتين في قواعد البيانات الاخري امثال mariadbو perconadb الا ان شركة اوراكل الراعيه لقاعدة بيانات mysql لم تتخرك بعد،  وقد اكتشف الثغره الباحث الامنيDawid Golunski  تحت المراجعCVE-2016-6662 و CVE-2016-6663,  والثغره تمكن المخترق من الوصول الي قاعدة البيانات اما عن طريق الحقن sql injectiontion او عن طريق authentication

اقرأ المزيد

27
أبريل

ثغرة فادحة في تعليقات الووردبريس

مش هنقدر نوضح لكم حجم المشكلة إلا أنها مصيبة!! ظهرت ثغرة فادحة في تعليقات الووردبريس وإللي أعلن عنها Klikki إتحددت خطورة الثغرة بانها : Critical Zero Day vulnerability من النوع : Cross-Site Scripting (XSS) بإختصار الثغرة في التعليقات .. و اللي بكل سهولة بتمنح المهاجم–Attacker إنه يضيف javascript كود في التعليق علي اي موضوع و بعد مراجعة اﻻدمين للتعليق..بيقدر منها

اقرأ المزيد