Как настроить параметры PHP на хостинге
Критическая уязвимость в phpBB: один запрос позволяет захватить любую учётку, включая администратора
Компания Aikido Security, специализирующаяся на кибербезопасности, сообщила об обнаружении критической уязвимости в phpBB — популярном движке интернет-форумов. Проблема, выявленная с помощью ИИ-утилиты Aikido Attack, позволяет полностью обойти процесс авторизации и войти на форум под учётной записью любого пользователя, включая администратора. Механизм эксплуатации и вектор атаки Подробности уязвимости пока не раскрываются, хотя исправление было выпущено ещё 6 июня. Уязвимы все версии phpBB вплоть до 3.3.17 — именно в этой версии проблема была устранена. Владельцам крупных форумов уже отправлены оповещения...