Belegger.nl dwingt nieuwe wachtwoorden af
Belegger.nl heeft zijn ruim 200.000 gebruikers verplicht nieuwe wachtwoorden te laten instellen onder het mom van onderhoud aan de database. In werkelijkheid bleek de website vatbaar voor sql-injectie waardoor de database toegankelijk was. Tweaker Squ1zZy tipte Tweakers.net dat hij in staat is gebleken via sql-injectie toegang te krijgen tot de database van Belegger.nl. Hierdoor had hij de beschikking over de inlognamen en wachtwoorden van meer dan 200.000 geregistreerde gebruikers. Ook admingegevens van de website waren toegankelijk.
Geen opmerkingen:
Opmerking: Alleen leden van deze blog kunnen een reactie posten.