WHMCS Security Patch Release

Ria.neiron
На сайте с 22.03.2009
Offline
347
748

Доброго дня!

Плохо что нельзя в одной теме все писать, пришлось создать эту.

Как сказал MAtt: This is being mailed out. But if you can help spread the word faster to other WHMCS users you know, please do.

Вот и создаю тему. Обновляемся.

http://forum.whmcs.com/showthread.php?47828-Security-Patch

Учитывая недавний взлом, лучше обновиться как можно скорее, т.к. whmcs сейчас пытаются ломать все кому не лень.

Безлимитные серверы 100 Mbps от 29$. (http://megahoster.net/server_nl.php) Нидерланды Безлимитные серверы 1 Gbps от 59$ (http://megahoster.net/server_fr.php) Франция, США Администрирование серверов и перенос сайтов - бесплатно!
NQhost
На сайте с 12.05.2010
Offline
88
#1

В последние дни у них, конечно, расколбас полный. Сейчас вот опять *.whmcs.com недоступны.

NQhost.com : Linux VPS (http://ru.nqhost.com), Windows VPS (http://ru.nqhost.com/windows-vps.html) в России, Германии и США Виртуализация - наша специализация
Ria.neiron
На сайте с 22.03.2009
Offline
347
#2

Возможно этот расколбас не так уж и плох. Сейчас им устроили прямо тест-драйв в плане безопасности.

M
На сайте с 07.05.2012
Offline
14
#3
Ria.neiron:
Доброго дня!

Плохо что нельзя в одной теме все писать, пришлось создать эту.

Как сказал MAtt: This is being mailed out. But if you can help spread the word faster to other WHMCS users you know, please do.

Вот и создаю тему. Обновляемся.
http://forum.whmcs.com/showthread.php?47828-Security-Patch

Учитывая недавний взлом, лучше обновиться как можно скорее, т.к. whmcs сейчас пытаются ломать все кому не лень.

В идеале бы забрал у них свои 600 руб за аренду) все-равно не пользуюсь, но реселлер не хочет/

Кстати, даже уже вышел патч

пришло на мыло


Within the past few hours, an ethical programmer disclosed to us details of an SQL Injection Vulnerability present in current WHMCS releases.

The potential of this is lessened if you have followed the Further Security Steps, but not entirely avoided.

We are therefore releasing an immediate patch before the details become widely known.

Installing the patch is simply a case of uploading a single file to your root WHMCS directory. This one file works for all WHMCS versions V4.0 or Later.

>> http://go.whmcs.com/26/secpatch

The events of last week have obviously put a lot of focus on WHMCS in recent days from undesirable people. But please rest assured that we take security very seriously in the software we produce, and will never knowingly leave our users at risk. And on that note if any further issues come to light, we will not hesitate to release patches for them - as we hope our past history demonstrates.

We thank you for choosing WHMCS.
K
На сайте с 05.07.2011
Offline
60
#4

Да-да, тоже побежал ставить как пришло.

Для на столько крупной системы, конечно, допустимы ошибки, но не так же часто. :(

Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#5

Они и не часты, прошлая аналогичная проблема была где-то год назад.

Решение по обнаружению DDoS атак для хостинг компаний, дата центров и операторов связи: FastNetMon (https://fastnetmon.com)
ware
На сайте с 12.09.2010
Offline
407
#6
kDas:
Для на столько крупной системы, конечно, допустимы ошибки, но не так же часто.

Но то она и крупная, вряд ли хакерам интересно так ломать BillManager, RootPanel, Bpanel, которая используется только внутри СНГ.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий