WHMCS - очередная дырка

IS Andrew
На сайте с 13.01.2006
Offline
334
674

Получил на почту:

A security issue has been discovered today that we consider to be of a high severity, and as a result we have decided there is a need to release an immediate patch for it.

Applying the patch is very simple. It's just a single file to update. To find out more and to download the patch, please visit our website.

If you have any questions or need any assistance applying the patch, please do not hesitate to contact us.

We apologize for the inconvenience.

С их форума

A security issue has been discovered that we consider to be of a high severity, and as a result we have decided there is a need to release an immediate patch for it.

Although not related to the new release, it is unfortunate timing so soon after the release, but we take security very seriously and so if an issue becomes apparent to us, we will always issue a patch immediately for it as our track record with patches in recent years demonstrates.

Applying the patch is very simple. It's just a single file to update. There are separate versions of the file for each release of WHMCS from V4.0 up to the very latest V5.0 release. The patch download consists of a single file which just needs to be unzipped, and then uploaded to the /includes/ folder replacing the existing file. Download links are as follows:


Version 4.0.x -> http://www.whmcs.com/members/dl.php?type=d&id=107
Version 4.1.x -> http://www.whmcs.com/members/dl.php?type=d&id=108
Version 4.2.x -> http://www.whmcs.com/members/dl.php?type=d&id=109
Version 4.3.x -> http://www.whmcs.com/members/dl.php?type=d&id=110
Version 4.4.x -> http://www.whmcs.com/members/dl.php?type=d&id=111
Version 4.5.x -> http://www.whmcs.com/members/dl.php?type=d&id=112
Version 5.0.x -> http://www.whmcs.com/members/dl.php?type=d&id=113


If you have any questions or need any assistance applying the patch, please do not hesitate to contact us.

We apologize for the inconvenience.

Всем, кто использует - рекомендую срочно обновиться.

is*hosting - профессиональный провайдер с глобальным присутствием.
Ria.neiron
На сайте с 22.03.2009
Offline
352
#1

Спасибо, обновился. А на почту ничего не получал.

Безлимитные серверы 100 Mbps от 29$. (http://megahoster.net/server_nl.php) Нидерланды Безлимитные серверы 1 Gbps от 59$ (http://megahoster.net/server_fr.php) Франция, США Администрирование серверов и перенос сайтов - бесплатно!
V
На сайте с 05.01.2009
Offline
105
#2

це не дырка, це security update ))

на почту может просто позже прийти. у них же тысячи клиентов, сразу все письма не разослать

Hosterbox.ru - хостинг, серверы и cloud (http://hosterbox.ru)
IS Andrew
На сайте с 13.01.2006
Offline
334
#3
Vanger:
це не дырка, це security update ))

на почту может просто позже прийти. у них же тысячи клиентов, сразу все письма не разослать

В прошлый раз, когда они рассылали такое письмо (примерно месяц назад), можно было с легкостью узнать данные к MySQL и слить базу данных биллинга, поэтому не стоит недооценивать это предупреждение, тем более что оно носит высокую степень важности со слов самих разработчиков.

A security issue has been discovered that we consider to be of a high severity, and as a result we have decided there is a need to release an immediate patch for it.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий