Likes Likes:  0
Resultaten 1 tot 3 van de 3
Geen
  1. #1
    Bugfix beveiligingslek WeFact Hosting klantenpaneel
    geregistreerd gebruiker
    56 Berichten
    Ingeschreven
    08/10/09

    Locatie
    Tilburg

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Naam: Jurgen
    URL: www.goconnected.net
    Registrar SIDN: Nee
    KvK nummer: 17261325

    Thread Starter

    Bugfix beveiligingslek WeFact Hosting klantenpaneel

    Afgelopen dagen zijn we erachter gekomen dat de downloadfunctie voor bijlagen van het ticketsysteem in het klantenpaneel misbruikt kan worden. Hierdoor kunnen de database-gegevens (weliswaar in gehashte vorm) verkregen worden. Indien PHPmyAdmin vrij toegankelijk is (standaard op DirectAdmin servers), kan op deze manier onrechtmatige toegang verkregen worden. Daarnaast raden wij aan uw database-wachtwoord te wijzigen, om eventueel verkregen toegang te blokkeren.

    De oplossing kost slechts enkele minuten, we hopen dat u direct actie onderneemt!

    We nemen de beveiliging van onze software en uw gegevens uiterst serieus. Door deze tussentijdse bugfix kunnen we er voor zorgen dat uw gegevens weer volledig veilig zijn. Uiteraard doen we er alles aan om dergelijke situaties in de toekomst te voorkomen.

    Indien u nog vragen heeft, kunt u uiteraard contact met ons opnemen via helpdesk@wefact.nl.
    Kreeg ik net in mijn e-mail box. Even ter info.
    Laatst gewijzigd door Domenico; 30/05/12 om 16:02.

  2. #2
    Bugfix beveiligingslek WeFact Hosting klantenpaneel
    [--]
    854 Berichten
    Ingeschreven
    28/05/06

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    67 Berichten zijn liked


    Naam: R
    Registrar SIDN: ja
    KvK nummer: 20125757

    wefact is toch ioncube encoded?
    (maw eea is reversed?)

  3. #3
    Bugfix beveiligingslek WeFact Hosting klantenpaneel
    geregistreerd gebruiker
    1.531 Berichten
    Ingeschreven
    29/09/04

    Locatie
    Steenbergen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: X
    KvK nummer: 20117722
    Ondernemingsnummer: nvt

    WeFact Hosting is inderdaad in ionCube gecodeerd. Het beveiligingslek staat hier echter los van.

    Het beveiligingslek is eenvoudig op te lossen door de instructies te volgen.



Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics