Unzählige WHMCS Installationen mit Admindetails online

    • Offizieller Beitrag

    Auf pastebin wurde heute eine Liste mit hunderten von WHMCS Installationen (URL) aufgelistet inkl. E-Mail Adresse des Admins, Benutzernamen des Admins und Hash des Kennworts!! Sogar der Alexa Rank wurde zu den URL's geschrieben.
    Da WHMCS bereits Kontakt mit pastebin aufgenommen hat damit diese die Liste löschen, spare ich mir mal den Link.


    An die Daten sind die unbekannten wohl durch eine alte Sicherheitslücke gekommen welche aber schon lange geschlossen ist.
    Dies zeigt mal wieder wie wichtig es ist WHMCS immer auf dem aktuellsten stand zu halten und ein paar Sicherheitsvorkehrungen zu treffen.


    Beim Durchsuchen der Liste habe ich übrigends keine .de,.ch Domains gefunden, allerdings .eu Domains.



    Edit: Im WHMCS Forum gibt es dazu auch einen Beitrag: http://forum.whmcs.com/showthr…sted-Online-PLEASE-READ!!!