Dit ziet er niet best uit.
http://www.whmcs.com
En op twitter al veel opschepperij en aankondigingen.
https://twitter.com/#!/JoshTheGod
Josh Matthews @JoshTheGod http://Whmcs.com Defaced by #UGNazi @UG @Thacosmo @le4ky Database #leak coming soon.
![]()
Dit ziet er niet best uit.
http://www.whmcs.com
En op twitter al veel opschepperij en aankondigingen.
https://twitter.com/#!/JoshTheGod
Josh Matthews @JoshTheGod http://Whmcs.com Defaced by #UGNazi @UG @Thacosmo @le4ky Database #leak coming soon.
![]()
Laatst gewijzigd door Domenico; 21/05/12 om 17:44.

Dat is geen goede zaak. Ligt alleen de site van whmcs plat of hebben de gebruikers er op dit moment ook last van?

Van wht.com; voor iedereen af te raden:
Zie http://www.webhostingtalk.com/showthread.php?t=11569201) Help > License Information
2) Help > Check for Updates
3) Help > Change License Key
Laatst gewijzigd door Yourwebhoster; 21/05/12 om 17:50.
Met vriendelijke groet, Yourwebhoster.eu - Managed VPS diensten met Epyc performance op 100% SSDs
Lees hier de webhostingtalk.nl forum regels en voorwaarden!

Op Twitter wordt beweerd dat de database met gebruikersgegevens spoedig zal worden gelekt (http://twitter.com/#!/JoshTheGod). Ben in ieder geval blij dat wij het niet gebruiken. Is overigens wel het risico bij veel gebruikte scripts, hackers zien dat vaker als doelwit waardoor de kans dat ze gekraakt worden groter wordt dan bij een minder populair of eigen ontwikkeld script.

Als je het bovenstaande doet dan heb je er last van helaas. Hopen dat ze alles snel kunnen restoren. Waar ik vooral naar benieuwd ben is hoe ze toegang hebben kunnen krijgen tot de files.
En vanaf het WHMCS account is getweet vanaf het web, dus geen eigen applicatie.
Laatst gewijzigd door Yourwebhoster; 21/05/12 om 17:49.
Met vriendelijke groet, Yourwebhoster.eu - Managed VPS diensten met Epyc performance op 100% SSDs
Lees hier de webhostingtalk.nl forum regels en voorwaarden!
Ik zou dit heel serieus nemen. het is namelijk niet zomaar een defacement. Zelfs het twitter account van WHMCS is gehacked.
Het kan zijn dat ze slechts een ftp pass hebben die hetzelfde is als twitter account maar toch, zelfs dat is al heel kwalijk.WHMCS @whmcs
http://www.whmcs.com Hacked by #UGNazi @UG @ThaCosmo @JoshTheGod @Le4ky @OpAntiGov #UGNazi #OpAntiGov
Dat NIET doen dus!Edit: Whatever anyone does, do not do any of the following:
1) Help > License Information
2) Help > Check for Updates
3) Help > Change License Key
Any of these will lock you out of your system until WHMCS fixes this mess.
Laatst gewijzigd door Domenico; 21/05/12 om 17:51.

Met vriendelijke groet, Yourwebhoster.eu - Managed VPS diensten met Epyc performance op 100% SSDs
Lees hier de webhostingtalk.nl forum regels en voorwaarden!

Bron: http://www.webhostingtalk.com/showth...45#post8137845I'm not going to talk about his security issues in a public forum, but let's say it was a default box with no lock down on security at all...
With storing thousands of business credit cards, he should have known better, it wasn't PCI compliant by any means.
EDIT: This was security issues with his webserver box, not security issues with the WHMCS script itself.
Edit: even verder gelezen
You guys are taking this out of context.... however when you run your billing WHMCS on a cPanel server with port 22, 2082 and 2087 open to the public, you are asking to be owned...
It's okay for companies that have 50 clients, but not major software vendors which have thousands of credit cards.
Laatst gewijzigd door Yourwebhoster; 21/05/12 om 17:54.
Met vriendelijke groet, Yourwebhoster.eu - Managed VPS diensten met Epyc performance op 100% SSDs
Lees hier de webhostingtalk.nl forum regels en voorwaarden!

Maak geen gebruik van WHMCS. Dus ik maak me geen zorgen. Wel vervelend voor de mensen die er wel gebruik van maken. Veel gebruikte programma's mogen dan wel makkelijk en goedkoop zijn, maar ze worden de laatste tijd vaak gehacked. Als het hackers lukt dan hebben ze meteen een "grote buit" te pakken en daarom zijn deze ook vaker doelwit van dit soort praktijken.
Ik heb 2 WHMCS installaties die beide niet meer werken (admin area). 1tje daarvan wordt niet publiekelijk gebruikt, dus voor zover ik weet ligt het WHMCS admin gedeelte automatisch plat bij iedereen.

En nog een update:
Hi Guys,
As you've seen we have unfortunately become the victim of a hack just a little over an hour ago.
So far early indications are that they were able to compromise my email, and subsequently impersonate myself with HostGator staff. In response to those saying it's an unsecured box, we use a fully managed service from HostGator for our website, in connection with McAfee Secure.
We'll post more updates as soon as we have them.
Matt
Met vriendelijke groet, Yourwebhoster.eu - Managed VPS diensten met Epyc performance op 100% SSDs
Lees hier de webhostingtalk.nl forum regels en voorwaarden!

Pas na 7 dagen of als je één van de bovenstaande punten doet. WHMCS haalt elke 7 dagen de licentie op, maar dan moet het wel goed uitkomen.
Andere partijen zitten in dezelfde prijsklasse. Ik hoop dat ze het snel oplossen en dat dit minimale gevolgen heeft voor het product zelf. Ze hebben verder geen credit card gegevens van ons.
Laatst gewijzigd door Yourwebhoster; 21/05/12 om 18:00.
Met vriendelijke groet, Yourwebhoster.eu - Managed VPS diensten met Epyc performance op 100% SSDs
Lees hier de webhostingtalk.nl forum regels en voorwaarden!
Fijn dus weten we zeker dat alles in handen van de hackers ligt, als HostGator het wachtwoord heeft gestuurd. -___-
En misschien ten overvloede.
By the way, I'd recommend everyone start changing all their server logins, WHMCS admin logins, FTP logins, ANYTHING that might have ever been given to WHMCS in the past.... These people now have it.