Легендарный движок phpBB, на котором в нулевых крутилась половина интернета (и который до сих пор жив на тысячах серверов вроде Debian Forums и тд), оказался эпично дырявым.
Баг работает при дефолтных настройках, где один неавторизованный HTTP-запрос позволяет получить валидную сессию абсолютно любого пользователя. А поскольку на стандартном phpBB список мемберов открыт всем ветрам, спарсить логин админа или модератора - задача на пару секунд.
А теперь следите за руками, как именно это работает и что происходит при взломе админа:
Поскольку баг угоняет только саму сессию, реального пароля у хакера нет. Он с разбегу упирается в окно авторизации Админ-панели. Из-за этого он физически не может зайти в админку, чтобы установить вредоносный плагин, залить шелл или сдампить БД целиком. Тот редкий случай, когда бесячее легаси-неудобство спасает сервера
Дыра жила в коде около 10 лет и затрагивает все версии вплоть до 3.3.16 и 4.0.0-a2. Экстренный патч уже выкатили в релизе 3.3.17.
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥95😁23❤9👍7
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚63🔥8❤6🤔4
📢 Реализация L3 MPLS VPN на оборудовании Eltex
Приглашаем вас на практический вебинар, где мы подробно разберем, как развернуть и настроить L3 MPLS VPN на отечественном железе.
📌 22 июня 2026 (понедельник)
🏙 14:00 (по МСК)
📚 Что разберем на встрече:
🎙 Спикер:
Алексей Листаров — инженер с многолетним опытом работы в крупном операторе связи. Сертифицированный преподаватель нашего авторизованного учебного центра Академии Eltex.
🔗 Регистрация
Готовьте свои вопросы по конфигурации, будем разбираться вместе!
#eltex #eltexcm #webinar #вебинар #esr #me #mes #mpls #l3vpn #vpn
@eltexcm
#реклама
О рекламодателе
Приглашаем вас на практический вебинар, где мы подробно разберем, как развернуть и настроить L3 MPLS VPN на отечественном железе.
📌 22 июня 2026 (понедельник)
🏙 14:00 (по МСК)
📚 Что разберем на встрече:
➖Магистральные маршрутизаторы МЕ
➖Сервисные маршрутизаторы ESR
➖Коммутаторы MES
🎙 Спикер:
Алексей Листаров — инженер с многолетним опытом работы в крупном операторе связи. Сертифицированный преподаватель нашего авторизованного учебного центра Академии Eltex.
🔗 Регистрация
Готовьте свои вопросы по конфигурации, будем разбираться вместе!
#eltex #eltexcm #webinar #вебинар #esr #me #mes #mpls #l3vpn #vpn
@eltexcm
#реклама
О рекламодателе
💊20✍7😁6❤5🔥3👀2🍌1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁153🌚10🔥8🗿4❤3🏆3👍2💊2👏1🐳1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💊59🔥20👍6❤1😱1
Свой корпоративный мессенджер без серверной и IT-отдела? Легко! 💡
19 июня в 11:00 (мск) команда Труконф проведёт вебинар о том, как быстро развернуть частный мессенджер с каналами, чатами, ботами, звонками и видеосвязью без танцев с бубном и дорогостоящего железа.⚡️
В программе:
🔵 Что делать, если нет серверной или подходящего оборудования
🔵 Возможности бесплатного on-premise мессенджера TrueConf Server;
🔵 Пошаговый гайд по установке и настройке;
🔵 Перенос старых чатов и файлов в новый мессенджер;
🔵 Полезные советы и онлайн-диалог с участниками вебинара.
Событие подойдет малому и среднему бизнесу, НКО и компаниям, которые ищут альтернативу публичным мессенджерам и хотят управлять системой коммуникаций в без лишних затрат, рисков и внешнего влияния.
📆 19 июня, 11:00 (мск)
🔗 Регистрация
19 июня в 11:00 (мск) команда Труконф проведёт вебинар о том, как быстро развернуть частный мессенджер с каналами, чатами, ботами, звонками и видеосвязью без танцев с бубном и дорогостоящего железа.
В программе:
Событие подойдет малому и среднему бизнесу, НКО и компаниям, которые ищут альтернативу публичным мессенджерам и хотят управлять системой коммуникаций в без лишних затрат, рисков и внешнего влияния.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁25💊19🔥5❤3👍3⚡1🐳1💔1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁147🔥22👍9💊4🎉2💯1🍾1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁192🔥28😎9👍2💊2
Киберкультура в твоей ленте.
Канал про кибербезопасность, людей и культуру онлайн-жизни: от мошеннических схем и цифровых привычек до приватности, доверия и новых правил сети.
Понимать цифровую среду, а не просто жить в ней.
Подпишись. Киберкультурный.
#реклама
О рекламодателе
Канал про кибербезопасность, людей и культуру онлайн-жизни: от мошеннических схем и цифровых привычек до приватности, доверия и новых правил сети.
Понимать цифровую среду, а не просто жить в ней.
Подпишись. Киберкультурный.
#реклама
О рекламодателе
❤8💊6🫡4👍2😁1😎1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍75🔥16❤4😁3
Одобрен второй пакет мер по борьбе со скамерами, и главная звезда этого документа - запуск национальной базы IMEI... закон вводит обязательную связку IMEI + SIM-карта. Официальный мотив - защита от скамеров, борьба с крадеными трубками и симбоксами.
Что это значит на практике для рядового юзера:
А для пытливых умов наступает ренессанс хардкорных разделов на 4PDA. Искусство подмены IMEI, забытое где-то в десятых годах, снова становится прибыльным навыком. Мы увидим массовое возвращение софта для редактирования NVRAM, бэкапов QCN-файлов, рута и AT-команд. Народ будет массово клонировать легальные IMEI от старых, сгоревших бабушкиных Nokia на новые китайские лопаты, порождая дубли в сетях... Испарятся ли при всём этом скамеры?
Эпоха, когда ты был хозяином своей мобилы просто потому, что купил его за свои деньги, подошла к концу
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯96💊20👌8😁5✍4❤2👍2😈1😭1
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡17😱14🫡4🙏1