Gestern wurde eine kritische Sicherheitslücke in Flarum veröffentlicht, die eine Kontoübernahme über die Passwort-Zurücksetzung ermöglicht hätte: Sicherheitsmeldung von Flarum.
Ich habe das Forum kurz nach Bekanntwerden aktualisiert und die Zugriffsprotokolle geprüft. Bislang gibt es keine Hinweise darauf, dass die Lücke ausgenutzt wurde.
Für einen erfolgreichen Angriff wäre eine Passwort-Zurücksetzungs-E-Mail an das betroffene Konto versendet worden. Falls ihr eine solche E-Mail erhalten habt, die ihr nicht selbst angefordert habt, und euch danach nicht mehr mit eurem bisherigen Passwort anmelden konntet, meldet euch bitte bei mir.