-
August 2nd, 2016, 18:14
#1
عضو انجمن
مشکل امنتی در تمامی نسخه های ورژن 6 whmcs
سلام
WHMCS امروز ایمیلی را مبنی بر وجود مشکل امنیتی در تمامی نسخه های ورژن 6 ارسال و از همه دوستان خواسته تا فایلی را را بر روی هاست خود قرار دهند
من بررسی کردم
ظاهرا فایل لایسنس است و دوستان در صورت بروزرسانی باید لایسنس تهیه کنند
البته دوستانی که لایسنس دارند مشکلی ندارد و می توانند با خیال راحت فایل را در هاست خوا قرار دهند
متن ایمیل به شرح زیر است
========================================
WHMCS Security Advisory for 6.x
http://blog.whmcs.com/?t=116515
========================================
A security update has been released for all versions of WHMCS V6.x.
We evaluate the severity of this issue to be of a Moderate security rating. More information about how we rate vulnerabilities can be found in our Security Level Definitions:
http://docs.whmcs.com/Security_Levels
We are providing a single patch file that you may apply to any version of WHMCS 6.x.
It will be provided along with any future incremental patch sets or fully released versions of WHMCS 6.x.
Once a sufficient amount of time has passed to allow users to apply this patch to their installation, we will release further details about this issue which was reported through our Security Bounty Program.
=== Applying the Patch ===
Download the patch from the url below or by visiting
http://blog.whmcs.com/ where you will find a copy of this announcement.
Download:
http://www.whmcs.com/download/870/se...2016-08-02.zip
To apply the patch, upload the files from the /whmcs/ directory to the root directory of your WHMCS installation.
No installation or upgrade process is required.
For further help you may open a ticket by visiting
https://www.whmcs.com/support/
========================================
WHMCS Limited
www.whmcs.com
- Members Area:
https://www.whmcs.com/members/
- Support:
https://www.whmcs.com/support/
- Documentation:
http://docs.whmcs.com/
- Community Forums:
http://forums.whmcs.com/
در هر زمانی نیاز به کمک داشتید لایسنس ها در خدمت شما است
-
تعداد تشکر ها از rouhallah به دلیل پست مفید
-
August 2nd, 2016 18:14
# ADS
-
August 2nd, 2016, 18:21
#2
پاسخ : مشکل امنتی در تمامی نسخه های ورژن 6 whmcs
بله خود فایل لایسنس آپدیت شده یحتمل باگ مربوط به این فایل بوده بعید هست که whmcs پچ بیخودی ارائه کنه و برای امنیت بهتر پیشنهاد میکنم حتما این پچ رو اعمال کنید
-
-
August 2nd, 2016, 18:33
#3
عضو انجمن
پاسخ : مشکل امنتی در تمامی نسخه های ورژن 6 whmcs
درود؛
خب باز هم دوستان پیش دستی کردند و زودتر از ما تاپیک اطلاع رسانی را زدند (عیبی ندارد، دفعه بعد ایشالا :دی)
مطمئنا اگر از WHMCS رایگان استفاده میکنید دست نگهدارید و آپدیت نکنید. زیرا این فایلی که WHMCS به عنوان Patch منتشر کرده است فقط همان فایل License.php است.
با تشکر.
-
-
August 2nd, 2016, 19:01
#4
پاسخ : مشکل امنتی در تمامی نسخه های ورژن 6 whmcs

نوشته اصلی توسط
Z.eus
درود؛
خب باز هم دوستان پیش دستی کردند و زودتر از ما تاپیک اطلاع رسانی را زدند (عیبی ندارد، دفعه بعد ایشالا :دی)
مطمئنا اگر از WHMCS رایگان استفاده میکنید دست نگهدارید و آپدیت نکنید. زیرا این فایلی که WHMCS به عنوان Patch منتشر کرده است فقط همان فایل License.php است.
با تشکر.
اینطور هم نیست اگر فقط مربوط به لایسنس بوده باشه به عنوان پچ ارائه نمیکردند و تو آپدیت بعدی گنجونده میشد مثل تغییر سیستم لایسنسی که در نسخه 5 اتفاق افتاد مطمئنن باگی در این فایل پیدا کردند که به عنوان پچ امنیتی ارائش کردند . ضمن اینکه تغییر در سیستم یا الگوریتم لایسنس فقط سمت کلاینت نیست و معمولا سمت سرویس دهنده هم تغییر میکنه که اگر اینطور بود الان همه کسایی که این پچ رو نزدند اعم از کرک و اورجینال باید ارور لایسنس میگرفتند پس میشه نتیجه گرفت تغییری در لایسنس نیست و صرفا پچ امنیتی هست مطمئنن کسانی که کرک میکنند تا الان این فایل و دیکد کردندو کرک هم کردند
-
-
August 2nd, 2016, 22:17
#5
عضو انجمن
پاسخ : مشکل امنتی در تمامی نسخه های ورژن 6 whmcs
با سلام
از طریق ssh میشه اجراش کرد؟!
همیشه خندان باشید
مرتضی پورمحمد
02166359898 - 09122830795
telegram : @VProgrammer
-
-
August 2nd, 2016, 22:25
#6
عضو انجمن
پاسخ : مشکل امنتی در تمامی نسخه های ورژن 6 whmcs

نوشته اصلی توسط
toltek
با سلام
از طریق ssh میشه اجراش کرد؟!
همیشه خندان باشید
مرتضی پورمحمد
درود؛
باید جایگزین فایل قبلی کنید.
از طریق پنل میزبانی وب سایتتان (اگر دارد) اقدام کنید بهتر است.
بله از طریق SSH هم میتوانید لینک فایل را دانلود کنید و unzip نمایید.
بدرود.
-
تعداد تشکر ها از Z.eus به دلیل پست مفید
-
August 19th, 2016, 14:44
#7
عضو انجمن
پاسخ : مشکل امنتی در تمامی نسخه های ورژن 6 whmcs

نوشته اصلی توسط
rouhallah
سلام
WHMCS امروز ایمیلی را مبنی بر وجود مشکل امنیتی در تمامی نسخه های ورژن 6 ارسال و از همه دوستان خواسته تا فایلی را را بر روی هاست خود قرار دهند
من بررسی کردم
ظاهرا فایل لایسنس است و دوستان در صورت بروزرسانی باید لایسنس تهیه کنند
البته دوستانی که لایسنس دارند مشکلی ندارد و می توانند با خیال راحت فایل را در هاست خوا قرار دهند
متن ایمیل به شرح زیر است
در هر زمانی نیاز به کمک داشتید
لایسنس ها در خدمت شما است
سلام و درود
با تشکر از اطلاع رسانی شما
دوستانی که از نسخه نال استفاده میکنن چجور این آپدیت رو اعمال کنن ؟
شرکت میزبان داده اطلس خلیج فارس
Telegram ID : arminghazanfarpour - website : https://onlinemizban.net
کانال رسمی whmcs فارسی در تلگرام
whmcsiran@
-
-
August 20th, 2016, 00:34
#8
پاسخ : مشکل امنتی در تمامی نسخه های ورژن 6 whmcs

نوشته اصلی توسط
OmizbanCo
سلام و درود
با تشکر از اطلاع رسانی شما
دوستانی که از نسخه نال استفاده میکنن چجور این آپدیت رو اعمال کنن ؟
من از هم نال استفاده میکنیم آیا تغییر خاصی باید داده بشه ؟؟؟
-
-
August 20th, 2016, 02:19
#9
پاسخ : مشکل امنتی در تمامی نسخه های ورژن 6 whmcs

نوشته اصلی توسط
OmizbanCo
سلام و درود
با تشکر از اطلاع رسانی شما
دوستانی که از نسخه نال استفاده میکنن چجور این آپدیت رو اعمال کنن ؟
با سلام
باید دیکدر ioncube یکی از دوستان داشته باشنند تا در خواست کنید فایل رو دیکد کنند تا بتونیم فایل لایسنس رو ویرایش کنیم
البته این پچ نمی باشد همون فایل لایسنس در نسخه های جدید بتا می باشد و این برای افرادی هست که نال استفاده می کنند و از اخبار مطلع هستند
- - - Updated - - -

نوشته اصلی توسط
cible
من از هم نال استفاده میکنیم آیا تغییر خاصی باید داده بشه ؟؟؟
در صورتی که از نال استفاده می کنید فعلا از قرار دادن این پچ خودداری فرمایید تا از دوستان فایل لایسنس رو دیکد کنند
-