مجید قربانی‌نژاد

🌙 تکین نایت ۱۳ ژوئن ۲۰۲۶: از باگ ۱۰ ساله phpBB تا بازگشت افسانه Zelda

به قرارگاه تاکتیکی تکین‌گیم خوش آمدید! امشب، ۱۳ ژوئن ۲۰۲۶، ماتریکس امنیت و سرگرمی با کشفیات تکان‌دهنده‌ای روبرو است. از باگ‌های ریشه‌ای و هکرهایی که یک دهه در تاریکی کدهای سرور مخفی مانده بودند، تا بازگشت باشکوه یکی از بزرگترین شاهکارهای تاریخ گیمینگ با موتورهای گرافیکی نسل جدید. سیستم‌های خود را ایزوله کنید، استکان چای داغتان را بردارید تا کدهای آلوده و خبرهای طوفانی امشب را با هم دیباگ و کالبدشکافی کنیم!

🌙 به تکین نایت ۱۳ ژوئن ۲۰۲۶ خوش آمدید شب شنبه با انرژی و هیجان به پایان می‌رسد! امشب برای شما ۶ خبر حیاتی از دنیای امنیت سایبری، هوش مصنوعی و گیمینگ آماده کرده‌ایم که پایان هفته شما را پرمحتواتر می‌کند.

از کشف باگ‌های ۱۰ ساله که دنیای امنیت را لرزاند تا بازگشت افسانه‌ای‌ترین بازی تاریخ! ⚡ سرفصل‌های امشب: 🔐 باگ ۱۰ ساله phpBB: دروازه‌ای به حساب ادمین! 🚨 Maine تعطیل کرد پورتال گزارش نقض داده‌ها ⚖️ اعتراف

اوکراینی به عضویت در Conti Ransomware 🐉 هکرهای چینی ۱۰ سال در Linux مخفی ماندند 💰 Mistral AI با ارزش‌گذاری ۲۰ میلیارد یورو 🎮 Zelda: Ocarina of Time Remake رسماً اعلام شد 🌃 قهوه شبانه‌تان را آماده کنید

و همراه ما در سفری هیجان‌انگیز به دل اخبار تکنولوژی باشید! ۱. 🔐 باگ ۱۰ ساله phpBB: دروازه‌ای به سوی حساب ادمین در یک کشف شوکه‌کننده، محققان امنیتی یک آسیب‌پذیری Authentication Bypass بحرانی در نرم‌افزار

فروم محبوب phpBB کشف کردند که به مدت ۱۰ سال در کد این نرم‌افزار مخفی مانده بود. این باگ به مهاجمان اجازه می‌دهد بدون نیاز به پسورد، به عنوان هر کاربری - از جمله ادمین - وارد سیستم شوند. [IMAGE_PLACEHOLDER_1]

⚠️ جزئیات فنی آسیب‌پذیری phpBB ویژگی جزئیات نوع باگ Authentication Bypass مدت زمان مخفی‌ماندن ۱۰ سال (۲۰۱۴-۲۰۲۶) نسخه‌های آسیب‌پذیر phpBB 4.0.x و قدیمی‌تر شدت بحرانی (Critical) روش حمله یک درخواست HTTP

بدون احراز هویت phpBB یکی از قدیمی‌ترین و محبوب‌ترین نرم‌افزارهای فروم متن‌باز است که هزاران وب‌سایت از آن استفاده می‌کنند. این آسیب‌پذیری که به صورت خاموش در نسخه‌های 4.0.x وجود داشت، به مهاجمان امکان

می‌داد با یک درخواست ساده، کنترل کامل یک فروم را در اختیار بگیرند. 🎯 چگونه این حمله عملی می‌شد؟ محققان امنیتی از شرکت Aikido Security توضیح دادند که این باگ در سیستم احراز هویت phpBB وجود داشت. به طور

ادامه مطلب در سایت