حل يك ضعف نيمه حاد امنيتي

سلام به همه ي دوستان عزيزمن حدود دو ماه پيش به يه باگ امنيتي در ديتالايف برخوردم كه از طريق اون مي شد توسط سايتهاي ديتالايفي به خصوص همين سايت datalifeengine.ir به راحتي كامپيوتر هاي كاربران رو ويروسي يا تروجاني كرد . امروز كه كمي سرم خلوت شده تونستم اين مشكل رو حل كنم و بر اي استفاده دوستان قرار بدم . گزارش اين ضعف امنيتي كه از برنامه نويسان ديتالايف بعيد بوده كه چنين سهل انگاري بكنند (و حتي تا حالا هم اقدام به رفع اين مشكل نكردن!) رو مي تونيد در آدرس زير پيدا كنيد . اين ضعف توسط R3d.w0rm از سايت IRCRASH پيدا شده كه به خاطر اين گزارش از ايشون تشكر مي كنم . گزارش اين ضعف امنيتي نيمه حاد در سايت insecure.orgبراي رفع اين ضعف امنيتي و توضيحات بيشتر به ادامه ي مطلب مراجعه نمائيد .