PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : مشکل امنتی در تمامی نسخه های ورژن 6 whmcs



rouhallah
August 2nd, 2016, 18:14
سلام
WHMCS امروز ایمیلی را مبنی بر وجود مشکل امنیتی در تمامی نسخه های ورژن 6 ارسال و از همه دوستان خواسته تا فایلی را را بر روی هاست خود قرار دهند
من بررسی کردم
ظاهرا فایل لایسنس است و دوستان در صورت بروزرسانی باید لایسنس تهیه کنند
البته دوستانی که لایسنس دارند مشکلی ندارد و می توانند با خیال راحت فایل را در هاست خوا قرار دهند


متن ایمیل به شرح زیر است



========================================
WHMCS Security Advisory for 6.x
http://blog.whmcs.com/?t=116515
========================================

A security update has been released for all versions of WHMCS V6.x.

We evaluate the severity of this issue to be of a Moderate security rating. More information about how we rate vulnerabilities can be found in our Security Level Definitions: http://docs.whmcs.com/Security_Levels

We are providing a single patch file that you may apply to any version of WHMCS 6.x.

It will be provided along with any future incremental patch sets or fully released versions of WHMCS 6.x.

Once a sufficient amount of time has passed to allow users to apply this patch to their installation, we will release further details about this issue which was reported through our Security Bounty Program.

=== Applying the Patch ===

Download the patch from the url below or by visiting http://blog.whmcs.com/ where you will find a copy of this announcement.

Download: http://www.whmcs.com/download/870/security_patch_v6_2016-08-02.zip

To apply the patch, upload the files from the /whmcs/ directory to the root directory of your WHMCS installation.

No installation or upgrade process is required.

For further help you may open a ticket by visiting https://www.whmcs.com/support/


========================================

WHMCS Limited
www.whmcs.com (http://www.whmcs.com)

- Members Area: https://www.whmcs.com/members/
- Support: https://www.whmcs.com/support/
- Documentation: http://docs.whmcs.com/
- Community Forums: http://forums.whmcs.com/




در هر زمانی نیاز به کمک داشتید لایسنس ها (https://licenseha.com) در خدمت شما است

faraso
August 2nd, 2016, 18:21
بله خود فایل لایسنس آپدیت شده یحتمل باگ مربوط به این فایل بوده بعید هست که whmcs پچ بیخودی ارائه کنه و برای امنیت بهتر پیشنهاد میکنم حتما این پچ رو اعمال کنید

Z.eus
August 2nd, 2016, 18:33
درود؛

خب باز هم دوستان پیش دستی کردند و زودتر از ما تاپیک اطلاع رسانی را زدند (عیبی ندارد، دفعه بعد ایشالا :دی)

مطمئنا اگر از WHMCS رایگان استفاده می‌کنید دست نگهدارید و آپدیت نکنید. زیرا این فایلی که WHMCS به عنوان Patch منتشر کرده است فقط همان فایل License.php است.

با تشکر.

faraso
August 2nd, 2016, 19:01
درود؛

خب باز هم دوستان پیش دستی کردند و زودتر از ما تاپیک اطلاع رسانی را زدند (عیبی ندارد، دفعه بعد ایشالا :دی)

مطمئنا اگر از WHMCS رایگان استفاده می‌کنید دست نگهدارید و آپدیت نکنید. زیرا این فایلی که WHMCS به عنوان Patch منتشر کرده است فقط همان فایل License.php است.

با تشکر.

اینطور هم نیست اگر فقط مربوط به لایسنس بوده باشه به عنوان پچ ارائه نمیکردند و تو آپدیت بعدی گنجونده میشد مثل تغییر سیستم لایسنسی که در نسخه 5 اتفاق افتاد مطمئنن باگی در این فایل پیدا کردند که به عنوان پچ امنیتی ارائش کردند . ضمن اینکه تغییر در سیستم یا الگوریتم لایسنس فقط سمت کلاینت نیست و معمولا سمت سرویس دهنده هم تغییر میکنه که اگر اینطور بود الان همه کسایی که این پچ رو نزدند اعم از کرک و اورجینال باید ارور لایسنس میگرفتند پس میشه نتیجه گرفت تغییری در لایسنس نیست و صرفا پچ امنیتی هست مطمئنن کسانی که کرک میکنند تا الان این فایل و دیکد کردندو کرک هم کردند

toltek
August 2nd, 2016, 22:17
با سلام
از طریق ssh میشه اجراش کرد؟!

همیشه خندان باشید
مرتضی پورمحمد

Z.eus
August 2nd, 2016, 22:25
با سلام
از طریق ssh میشه اجراش کرد؟!

همیشه خندان باشید
مرتضی پورمحمد
درود؛

باید جایگزین فایل قبلی کنید.
از طریق پنل میزبانی وب سایتتان (اگر دارد) اقدام کنید بهتر است.

بله از طریق SSH هم میتوانید لینک فایل را دانلود کنید و unzip نمایید.

بدرود.

OmizbanCo
August 19th, 2016, 14:44
سلام
WHMCS امروز ایمیلی را مبنی بر وجود مشکل امنیتی در تمامی نسخه های ورژن 6 ارسال و از همه دوستان خواسته تا فایلی را را بر روی هاست خود قرار دهند
من بررسی کردم
ظاهرا فایل لایسنس است و دوستان در صورت بروزرسانی باید لایسنس تهیه کنند
البته دوستانی که لایسنس دارند مشکلی ندارد و می توانند با خیال راحت فایل را در هاست خوا قرار دهند


متن ایمیل به شرح زیر است



در هر زمانی نیاز به کمک داشتید لایسنس ها (https://licenseha.com) در خدمت شما است

سلام و درود
با تشکر از اطلاع رسانی شما
دوستانی که از نسخه نال استفاده میکنن چجور این آپدیت رو اعمال کنن ؟

cible
August 20th, 2016, 00:34
سلام و درود
با تشکر از اطلاع رسانی شما
دوستانی که از نسخه نال استفاده میکنن چجور این آپدیت رو اعمال کنن ؟


من از هم نال استفاده میکنیم آیا تغییر خاصی باید داده بشه ؟؟؟

CYCLONER
August 20th, 2016, 02:19
سلام و درود
با تشکر از اطلاع رسانی شما
دوستانی که از نسخه نال استفاده میکنن چجور این آپدیت رو اعمال کنن ؟

با سلام

باید دیکدر ioncube یکی از دوستان داشته باشنند تا در خواست کنید فایل رو دیکد کنند تا بتونیم فایل لایسنس رو ویرایش کنیم

البته این پچ نمی باشد همون فایل لایسنس در نسخه های جدید بتا می باشد و این برای افرادی هست که نال استفاده می کنند و از اخبار مطلع هستند

- - - Updated - - -


من از هم نال استفاده میکنیم آیا تغییر خاصی باید داده بشه ؟؟؟

در صورتی که از نال استفاده می کنید فعلا از قرار دادن این پچ خودداری فرمایید تا از دوستان فایل لایسنس رو دیکد کنند