Очередная уязвимость в WHMCS

12
NQhost
На сайте с 12.05.2010
Offline
88
925

Коллеги, если кто еще не в курсе,

http://blog.whmcs.com/?t=79427

достаточно неприятная уязвимость. Рекомендуется обновить инсталляции как можно скорее.

NQhost.com : Linux VPS (http://ru.nqhost.com), Windows VPS (http://ru.nqhost.com/windows-vps.html) в России, Германии и США Виртуализация - наша специализация
AGHost
На сайте с 16.11.2011
Offline
115
#1

Мне вчера вечером пришло от них письмо с оповещением.

8 лет на рынке услуг хостинга - https://agho.st (https://agho.st)
IS Andrew
На сайте с 13.01.2006
Offline
338
#2

Вчера на почту пришло ночью, сразу же обновились, все ок у них с оповещениями вроде.

is*hosting - профессиональный провайдер с глобальным присутствием.
NQhost
На сайте с 12.05.2010
Offline
88
#3
extra:
Вчера на почту пришло ночью, сразу же обновились, все ок у них с оповещениями вроде.

В твиттере оперативнее появлалась инфа, но вот с почтовой рассылкой что-то у них не до всех дошло.

Лучше уж лишний раз написать.

LineHost
На сайте с 20.01.2007
Offline
339
#4
NQhost:
В твиттере оперативнее появлалась инфа, но вот с почтовой рассылкой что-то у них не до всех дошло.

Сами виноваты, если бесплатными почтовиками пользуетесь... в таком случае ежедневно проверяйте спам фолдер и не будет проблем ;)

SERV.LT - Стабильные услуги хостинга, KVM VPS в Литве, Франции. (https://www.serv.lt/ru/vps/kvm/) Недорогие выделенные серверы (https://www.serv.lt/ru/dedicated-lt/) в Литве.
NQhost
На сайте с 12.05.2010
Offline
88
#5
LineHost:
Сами виноваты, если бесплатными почтовиками пользуетесь...

Уважаемый LineHost, где вы прочитали, что а) мы пользуем бесплатные почтовики, б)что мы не получили уведомления?

По дискуссиям на WHT информация проскакивала, что не всем приходили письма.

LineHost
На сайте с 20.01.2007
Offline
339
#6
NQhost:
Уважаемый LineHost, где вы прочитали, что а) мы пользуем бесплатные почтовики, б)что мы не получили уведомления?

Мне достаточно mx запись вашего домена посмотреть и всё понятно.

NQhost:

По дискуссиям на WHT информация проскакивала, что не всем приходили письма.

Там тоже туча халявщиков использующих yahoo, gmail и другое халявное или полухалявное...

Но тот факт, что они на два часа раньше информацию об обновлении опубликовали на твитере, а только спустя два часа выслали уведомление своим клиентам это уже плохо. Я никогда не читал ни чьи твитера, разные мордокниги и подобное гавно, и не собираюсь читать... мне все эти твитер-мордокниг маркетингисты.....

NQhost
На сайте с 12.05.2010
Offline
88
#7
LineHost:
Мне достаточно mx запись вашего домена посмотреть и всё понятно.

Google for Business вам, конечно, ни о чем не говорит?

LineHost:
разные мордокниги и подобное гавно, и не собираюсь читать... мне все эти твитер-мордокниг маркетингисты.....

Интересно, зачем вы все это пишите? Думаете, это вам прибавит какой-то кармы как представителю компании?

IS Andrew
На сайте с 13.01.2006
Offline
338
#8

В твиттере всегда на час-два быстрее, чем рассылкой, видать слишком много у них активных аккаунтов.

LineHost
На сайте с 20.01.2007
Offline
339
#9
NQhost:
Google for Business вам, конечно, ни о чем не говорит?

Ровно тоже самое что и просто Google Apps, только за 5 баксов в месяц или 50 в год. Все правила фильтрации те же самые, все проблемы остаются, abuse ящик, логи домена контролирует гугл. Знаете сколько полезных писем теряете от потенциальных клиентов из за фильтров? 🍿 Несколько лет тому назад, я наслушавшись как хороши гугле апсы кинул туда домен, думал сэкономлю и не надо будет самому держать сервак для почты. Но увы, счастья не было сразу, а через пол года ещё тучу проблем получил и экстренно мигрировал обратно на свой сервак...

NQhost:
Интересно, зачем вы все это пишите? Думаете, это вам прибавит какой-то кармы как представителю компании?

Не понял о чём тут? При чём тут я? (я это и есть моя компания) Я тут выступаю как клиент WHMCS с 2007 года и мне не нравится когда мой поставщик меня посылает на твитер или мордокнигу, чтобы узнать последние новости ;) Тем более, уверен на все 100%, что эскалация уязвимостей не безопасно.... те кого это действительно касается, вероятней всего не прочтут этот топик, но вот взломщиков на мысль наведёт... дополнительно не посвещённым клиентам WHMCS будет казатся не достойна доверия. Кому это выгодно? И Мат очень плохо делает с такими твитами...

whmcs.com.ua
На сайте с 02.06.2010
Offline
30
#10

Подтверждаем задержку с рассылкой. У нас там несколько внутренних (клиентских) аккаунтов, и разница в доставке писем на разные аккаунты может достигать нескольких часов (от 1 минуты до 5 часов).

При чем независимо от того - бесплатные это акки на гугле, свой сервер или Google for Business (иногда на гмыло приходило быстрее всех).

PS: аккаунтов у них действительно много

WHMCS.com.ua - официальный дистрибьютор whmcs.com (http://whmcs.com.ua/) Вопросы и ответы по WHMCS и лицензиям (http://whmcs.com.ua/documentation/faq-articles/)
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий