• 14-10-2013, 01:30:55
    #1
    Kurumsal PLUS
    Merhabalar,

    Son birkaç gündür yeni bir whmcs açığı sağda solda duyulmaya başlanmış olacak ki, saçma sapan hack girişimleri yapılıyor.

    Müşteri panelindeki ad-soyad-adres vb.. bilgilere sql kodları yazarak injection yapmaya çalışıyorlar, admin bilgilerini değiştirmeye yarayan kodlar çalıştırmaya çalışıyorlar.

    Bundan tahminen 1 hafta kadar önce whmcs yeni güvenlik açığı bulduğunu ve kapatacak yama yayınladığını söyledi, 5.2.8 sürümünü çıkardı. Belki aynı gün güncellediğimizden bizim herhangi bir şekilde başımız yanmasa da(hatta girişimi yapan herkesin bilgileri kabak gibi ortada, bunları ne yapacağımızı düşünüyoruz) bu durum çok kişinin başını yakacaktır.

    Güncel sürüm kullanmayanlar acilen güncellemeli..

    Saygılarımla
  • 14-10-2013, 05:18:19
    #2
    bilgilendirme için teşekkürler, güncel sürüm kullanmayan kalmamıştır heralde
  • 15-10-2013, 10:16:54
    #3
    Bizi yakaladılar ama iyi ki devirden sonra yakaladılar
  • 15-10-2013, 11:03:36
    #4
    Her gün 2 tane bu tür girişim gelmezse meraklanıyorum acaba başlarına birşey mi geldi diye.
  • 15-10-2013, 11:12:06
    #5
    7x24NET adlı üyeden alıntı: mesajı görüntüle
    Her gün 2 tane bu tür girişim gelmezse meraklanıyorum acaba başlarına birşey mi geldi diye.
    Bu iyiydi işte
  • 15-10-2013, 12:12:08
    #6
    anlamadım konu su anda sisteme her gün yurd dışından apple veya microsoft gibi firma isimlerini kullanarak üye oluyorlar
    İş ilginç bir hal almaya başladı
    • Vacoss
    Vacoss bunu beğendi.
    1 kişi bunu beğendi.
  • 15-10-2013, 20:08:17
    #7
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Saldırgan AES_encrypt tokeni kullanarak post payload oluşturuyor ve SQL injection yöntemiyle zarar vermeye çalışıyor.

    Bu tür SQL injection yöntemleri için standart bazı mod_Security kuralları var, bu kuralları kullananların loglarına takılmıştır zaten. 0-day yöntemler için bu tür kuralları kullanmak faydalı olacaktır her zaman.
  • 15-10-2013, 20:57:59
    #8
    her zaman 1 adım önde olmak için
    admin passwordunuz onların elinde olsa ve o şekilde nasıl işlem yapamazlar seçeneği için geliştirmeniz gerekir sunucunuzu.
  • 16-10-2013, 00:56:41
    #9
    Kurumsal PLUS
    JustRulz adlı üyeden alıntı: mesajı görüntüle
    her zaman 1 adım önde olmak için
    admin passwordunuz onların elinde olsa ve o şekilde nasıl işlem yapamazlar seçeneği için geliştirmeniz gerekir sunucunuzu.
    Yeni WHMCS'nin 2-way authentication sistemi süper.
    admin klasörünü httpd ile şifrelemek de güzel çözüm, toplam 3 ayrı şifre(biri tek kullanımlık) oluyor panel girişinde. Hele hele VPN kullanıp admin panel girişini ip'ye göre kısıtlamak daha da güzel.