Как настроить параметры PHP на хостинге
В phpBB закрыли 10-летний баг входа под любым пользователем
В phpBB закрыли баг, который прожил в коде около 10 лет и позволял зайти в чужую учетную запись, включая администраторскую, одним HTTP-запросом. Для тех, у кого форум все еще работает как площадка поддержки, база знаний или сообщество клиентов, уязвимость phpBB выглядит неприятно просто: специальных настроек не нужно, нестандартной конфигурации тоже. Проблему 2 июня обнаружили исследователи из Aikido и отправили отчет через программу раскрытия уязвимостей HackerOne, сообщает BleepingComputer. По данным издания, команда phpBB отреагировала сразу и уже 6 июня выпустила исправление в версии 3...