
Laatst gewijzigd door WebMeso; 21/05/12 om 20:37. Reden: add

De license pagina is nu weer up (voorlopig).
// EDIT //
En WHMCS.com ook (alle subpagina's). Al krijg ik alleen bij de homepage nog steeds de standaard cpanel pagina.
Laatst gewijzigd door WebMeso; 21/05/12 om 20:44. Reden: add

Laatst gewijzigd door Yourwebhoster; 21/05/12 om 20:50.
Met vriendelijke groet, Yourwebhoster.eu - Managed VPS diensten met Epyc performance op 100% SSDs
Lees hier de webhostingtalk.nl forum regels en voorwaarden!
Update van Matt, al is dit min of meer iets wat we al wistenHi Andrew,
Until we know for sure it would be irresponsible of us to say credit card details are safe. They are encrypted, but encryption is always reversable.
As per our announcement post, it is worth assuming that any details you've submitted to us via tickets are at potential risk, so if you've recently sent us login details for either WHMCS or Hosting/FTP and haven't yet changed them since that time, then it would be advisable to change those.
At this time there is still nothing to suggest that this compromise actually originated through the WHMCS software itself. This was not merely a WHMCS system access, and in our WHMCS, we do not have it connected up to our server.
Matt![]()

DNS flush werkt ook niet. De homepage is wel te bereiken via het oude IP: http://50.116.115.104/.
UpdateUPDATE 19:55 The main site and ticket system are now back online.
Iemand al van die cpanel page af?
Hier (UPC kabel) zie ik hun reguliere website op de domein (www.whmcs.com).
Hier nog helemaal geen cPanel pagina gezien...
Het is wel een bekend bij cPanel dat hun defaultpagina's nog al wel eens lang in de browsers van mensen wil blijven hangen als ze hem eenmaal gezien hebben.
Bij mij werkt de site en de blog gewoon (http://blog.whmcs.com/)
Edit: Ok gelukt. Heb nu ook weer de website.
Laatst gewijzigd door Moc; 21/05/12 om 21:21.
Nieuwe update met wat tot nu toe bekend is: http://forum.whmcs.com/showthread.php?p=223467
Kan bluf zijn? Eerst zien dan geloven geld hier waarschijnlijk?
Als een hacker EN de mail EN contact weet te leggen met HostGator namens WHMCS EN de site weet te redirecten EN bestanden weet te verwijderen EN toegang tot hun twitter account heeft gekregen dan is het een relatief makkelijke rekensom om te bedenken dat het hebben van de database ook het geval is. Het feit dat Matt het niet stellig ontkent zegt mij al genoeg.
En ja, dit is al de 2e keer dat wij niet blij verrast worden door WHMCS inzake de security (al lijkt dit probleem niet IN WHMCS te zitten). Al met al helemaal niet blij mee. En mensen die beweren dat een zelf-ontwikkeld panel ALTIJD beter is hebben natuurlijk ook een beetje boter op hun hoofd. Met die laatste zin refereer ik overigens niet naar posts in dit topic maar meer de algemene tendens die ik op het www lees.
Hoe dan ook, -1 voor WHMCS
Hmmm, Al die dingen die je daar boven noemt kunnen vanuit WHMCS geregeld worden, waarbij onze database extern staat en niet bereikbaar is vanuit WHMCS. Anyways ik ben soweiso niet zo'n negatieve denker.
Dit is eigenlijk mijn eerste probleem met WHMCS met betrekking op security