PHPBB Zero-Day entdeckt! 🚨 Jeder Account kann übernommen werden
IT an der Bar
0:00 / 0:00
PHPBB Zero-Day entdeckt! 🚨 Jeder Account kann übernommen werden
2 210 просмотров · 2 месяца назад
IT an der Bar
23,5 тыс. подписчиков
2 210 просмотров · 2 месяца назад
🚨 Eine neue kritische Sicherheitslücke in PHPBB sorgt aktuell für Alarm in der IT-Sicherheitswelt. Betroffen ist eine der weltweit meistgenutzten Open-Source-Forum-Softwares – und die Auswirkungen sind enorm.
In diesem Video schauen wir uns an, wie Angreifer beliebige Benutzerkonten übernehmen können, warum selbst Administratoren nicht sicher sind und weshalb ich die Gefährlichkeit dieser Lücke sogar höher einschätze als den offiziellen CVSS-Wert von 9.8. 🔥
Besonders spannend: Zum Zeitpunkt der Aufnahme existiert noch kein öffentlicher Exploit. Deshalb habe ich einen eigenen Proof of Concept entwickelt und demonstriere, wie die Übernahme beliebiger Accounts funktioniert. Außerdem zeige ich euch ein selbst entwickeltes Update-Skript, mit dem betroffene PHPBB-Installationen schnell abgesichert werden können. 🛡️💻
🚨🔍Diese Sicherheitslücke zeigt eindrucksvoll, wie schnell ein vermeintlich harmloses Forum zur vollständigen Kontrolle über Benutzerkonten führen kann. Wer PHPBB betreibt, sollte hier keinesfalls warten und sofort handeln.
#CyberSecurity #Hacking #OpenSource #Linux #itsicherheit
👉 Abonniere unseren Kanal für weitere informative Videos und vergiss nicht die Glocke zu läuten🔔
👉 Teile dieses Video mit deinen Freunden und hilf ihnen, sich online zu schützen! 🤝
👉 Hinterlasse einen Kommentar und teile uns deine Meinung mit! 💬
Links + Befehle:
https://nvd.nist.gov/vuln/detail/CVE-...
https://www.phpbb.com/community/viewt...
https://www.heise.de/en/news/phpBB-Cr...
https://github.com/it-an-der-bar/YouT...
wget https://raw.githubusercontent.com/it-...
chmod +x phpBB-update-helper.sh
./phpBB-update-helper.sh
./phpBB-update-helper.sh --apply
rm -rf /path/to/www/html/install
rm -rf /var/www/html/install VORHER PRÜFEN! LÖSCHT DATEN
00:00 Einleitung
01:28 Intro
01:50 Vorwort zur Sicherheitslücke
05:51 Demonstration des phpBB Exploits
16:19 Schlussworte und Verabschiedung