WHCMS уязвимость от 18 октября

NQhost
На сайте с 12.05.2010
Offline
88
#41

Вы, конечно, будете смеяться, но 5.2.11

---------- Добавлено 25.10.2013 в 13:57 ----------

Нда...

"UPDATE: We've identified a missing file in 5.2.11 which causes the version number not to increment. All security related enhancements are present. We will be updating this post again with version 5.2.12 which will contain the complete change set. Thank you for you patience."

И как сказал один гражданин на WHT, "I think hackers already decrypted whmcs code and done complete code audit for future exploits .Evenif whmcs release V5.2.99 ,it'll also go in waste hands"...

NQhost.com : Linux VPS (http://ru.nqhost.com), Windows VPS (http://ru.nqhost.com/windows-vps.html) в России, Германии и США Виртуализация - наша специализация
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#42
NQhost:
Вы, конечно, будете смеяться, но 5.2.11

---------- Добавлено 25.10.2013 в 13:57 ----------

Нда...
"UPDATE: We've identified a missing file in 5.2.11 which causes the version number not to increment. All security related enhancements are present. We will be updating this post again with version 5.2.12 which will contain the complete change set. Thank you for you patience."

И как сказал один гражданин на WHT, "I think hackers already decrypted whmcs code and done complete code audit for future exploits .Evenif whmcs release V5.2.99 ,it'll also go in waste hands"...

Спасибо!

Красиво жить не запретишь, печально на мой взгляд только то, что новости нет в ихнем же RSS, а я так её ждал :D :D :D

Модераторы: Если не сложно , поправьте тег в этой ветке, а то ТС видимо уже не читает...

---------- Добавлено 25.10.2013 в 13:13 ----------

Интересно, а вот это запатчили в 5.2.11 ?

http://localhost.re/p/whmcs-v5210-vulnerability

// Таки запатчили :D

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
AGHost
На сайте с 16.11.2011
Offline
115
#43
Romka_Kharkov:
Интересно, а вот это запатчили в 5.2.11 ?
http://localhost.re/p/whmcs-v5210-vulnerability

Как заявил WHMCS в 5.2.12 это поправили, проверил, не воспроизводится.

8 лет на рынке услуг хостинга - https://agho.st (https://agho.st)
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#44

5.2.12 ловим :D

---------- Добавлено 25.10.2013 в 13:52 ----------

AGHost:
Как заявил WHMCS в 5.2.12 это поправили, проверил, не воспроизводится.

Да и в 5.2.11 не работало )))) Но 5.2.12 через 15 минут .... это круто ))) я даже не со всеми коллегами успел обсудить :D :D :D

LineHost
На сайте с 20.01.2007
Offline
339
#45
NQhost:

И как сказал один гражданин на WHT, "I think hackers already decrypted whmcs code and done complete code audit for future exploits .Evenif whmcs release V5.2.99 ,it'll also go in waste hands"...

И это абсолютно правильно сказал. Whmcs это отличная школа для начинающих взломщиков и неплохая тренировка для экспертов взлома, так как это основной билинг который используется на мировом рынке хостинга и самое главное, наверно в 99% этот билинг установлен или на шаре хостинге или без соблюдения правил безопасности для такого типа ПО.

SERV.LT - Стабильные услуги хостинга, KVM VPS в Литве, Франции. (https://www.serv.lt/ru/vps/kvm/) Недорогие выделенные серверы (https://www.serv.lt/ru/dedicated-lt/) в Литве.
AGHost
На сайте с 16.11.2011
Offline
115
#46

Romka_Kharkov, что забавно, пока писал им тикет было 5.2.11, мне ответили через минуту, что ошибка уже исправлена. Обновляю, а там уже 5.2.12. Растет как дрожжах.

Fansmorgan
На сайте с 04.10.2007
Offline
120
#47
AGHost:
Romka_Kharkov, что забавно, пока писал им тикет было 5.2.11, мне ответили через минуту, что ошибка уже исправлена. Обновляю, а там уже 5.2.12. Растет как дрожжах.

потому что обнаружена уязвимость 25 октября:

http://localhost.re/p/whmcs-v5210-vulnerability

http://blog.whmcs.com/?t=80587

уж даже теперь и не знаю воспользоваться WHMCS или же остаться на BILLmanager ... что посоветуете ?

ware
На сайте с 12.09.2010
Offline
406
#48
Fansmorgan:
уж даже теперь и не знаю воспользоваться WHMCS или же остаться на BILLmanager ... что посоветуете ?

Я остался на BILLmanager и Вам советую.

ЗЫ: В идеале лучше вообще свой биллинг писать.

Fansmorgan
На сайте с 04.10.2007
Offline
120
#49
ware:
Я остался на BILLmanager и Вам советую.

ЗЫ: В идеале лучше вообще свой биллинг писать.

свой писать это слишком накладно ... если только под продажу - тогда окупится !

мне то лично вообще больше нравится HostBill ! BoxBilling так же ничего себе - всё просто и понятно! но они то конечно больше для буржнэта ...

на мой взгляд лучше всего так, как сделали FastVPS с WHMCS - подштопали, кое-что дописали-переписали и пользуются до сих пор ! и поддерживают сами небось :)

главное иметь де-кодированную WHMCS ... ну и плюсом будет если она нуленая ! ща кстати это не проблема причем v5.2.10 :) и естественно прямые руки или путного прогера ...

LineHost
На сайте с 20.01.2007
Offline
339
#50
ware:
Я остался на BILLmanager и Вам советую.

Я пока имею в использовании оба билинга. Но на 100% уже сниму Billmanager и останусь с WHMCS ;)

В общем, тут дело вкуса. Но мне очень неудобный Billmanager, дополнительно к нему надо написать минимум три модули (в результате получится 5-6), докрутить как то по АPI какую то хрень, чтобы сменить логику да и всё шиворот на выворот. У WHMCS слабое место вечные уязвимости, но защитится на много легче, чем всё переделать в Billmanager и при том практически без документации...

Всё писать с нуля для хостёра моего уровня это абсолютный идиотизм, если ware крупный хостёр, то может быть ему и стоит. Я лично не претендую на крупную компанию, я работаю в своей нише ;)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий