Merhabalar,
Son birkaç gündür yeni bir whmcs açığı sağda solda duyulmaya başlanmış olacak ki, saçma sapan hack girişimleri yapılıyor.
Müşteri panelindeki ad-soyad-adres vb.. bilgilere sql kodları yazarak injection yapmaya çalışıyorlar, admin bilgilerini değiştirmeye yarayan kodlar çalıştırmaya çalışıyorlar.
Bundan tahminen 1 hafta kadar önce whmcs yeni güvenlik açığı bulduğunu ve kapatacak yama yayınladığını söyledi, 5.2.8 sürümünü çıkardı. Belki aynı gün güncellediğimizden bizim herhangi bir şekilde başımız yanmasa da(hatta girişimi yapan herkesin bilgileri kabak gibi ortada, bunları ne yapacağımızı düşünüyoruz) bu durum çok kişinin başını yakacaktır.
Güncel sürüm kullanmayanlar acilen güncellemeli..
Saygılarımla
Yeni WHMCS Açığı - Hack Girişimleri
435
●27.929
- 15-10-2013, 11:03:36Her gün 2 tane bu tür girişim gelmezse meraklanıyorum acaba başlarına birşey mi geldi diye.
- 15-10-2013, 12:12:08Misafir
- 15-10-2013, 20:08:17Kimlik doğrulama veya yönetimden onay bekliyor.Saldırgan AES_encrypt tokeni kullanarak post payload oluşturuyor ve SQL injection yöntemiyle zarar vermeye çalışıyor.
Bu tür SQL injection yöntemleri için standart bazı mod_Security kuralları var, bu kuralları kullananların loglarına takılmıştır zaten. 0-day yöntemler için bu tür kuralları kullanmak faydalı olacaktır her zaman. - 16-10-2013, 00:56:41Yeni WHMCS'nin 2-way authentication sistemi süper.JustRulz adlı üyeden alıntı: mesajı görüntüle
admin klasörünü httpd ile şifrelemek de güzel çözüm, toplam 3 ayrı şifre(biri tek kullanımlık) oluyor panel girişinde. Hele hele VPN kullanıp admin panel girişini ip'ye göre kısıtlamak daha da güzel.