• 12-02-2014, 11:40:28
    #1
    Reveloper
    Arkadaşlar WHMCS 5.3 sürümü ile yeni bir sistem kullandı log lara bakarsanız zaten curl ile çıkış yapılan veriler var. -ki bu büyük bir güvenlik açığı farkında değiller hala.

    Sistem şöyle işliyor. WHMCS Destek Departmanı çalışanlarının isteği üzerine dedilerki biz müşteriden FTP, username, password almak yerine bir sistem kuralım sadece whmcs çalışanları olarak biz erişebilelim.

    Sistem şöyle işliyor

    WHMCS Admin Paneli linkinizi verdiğiniz andan itibaren >
    kendi panellerinden kendi kullanıcı adı ve şifresiyle login olup önce SERVLET ile whmcs 'ye bağlanıyor true verdiği taktirde curl direk veritabanınıza erişen dosyaya bağlanarak users session güncelleyip atamasını yapıyor çalışanın. Ayrı olarakda LOG tutuluyor artık takiptesiniz log kayıtları cron ile whmcs'ye gönderiliyor.

    O yüzden güncellemeyin diyorum. vvarez sitelerinde bir gezin yada bakın 5.3.3 hakkında nasıl avuç okşuyolar.

    Sistemi onlarda daha kavrayamadı aptalca birşey yaptığının farkında değil hiçbiri saolsunlar.

    Şu an bu açıkları keşfedip zorlama yapan gruplar:
    AeonHack, 0nyxTheGod, CosmoTheGod bu pislik arkadaşlara dikkat.

    20 ile 25'i arası tahminimdir yeni bir sürüm yayınlanacak ona geçmenizi öneririm.
  • 12-02-2014, 14:40:59
    #2
    Bilgilendirme için teşekkürler
  • 13-02-2014, 01:11:41
    #3
    WordPress de böyle bir şeye geçmemiş miydi? Tam olarak olmasa da onlarda sistemleri otomatik olarak güncelleyebilecekler diye hatırlıyorum.