vBulletin до сих пор использует конструкцию eval(), из-за которой серверы ломают без пароля.
Массовые атаки на уязвимые роутеры - теперь вопрос времени.
Исследователи опубликовали PoC-эксплойт и оказали хакерам медвежью услугу.
Настройка глубоких ссылок позволяет выполнить XSS-атаку и доставить дроппер на устройство.