Sportswebsteder kompromitteret af dårlig programmering

Artiklen blev oprindeligt publiceret den 10/2/2007

Skødeløshed ved programmering med forfatterværktøjet Dreamweawer har tilsyneladende foræret hackere let adgang til Super Bowls hjemmesider.

En række Hjemmesider i tilknytning til årets begivenhed i American Football, Super Bowl, har stået vidt åbne for hackere. Det skyldes at programmørerne bag siderne har været skødeløse i deres omgang med forfatterværktøjet Dreamweawer.

Forfatterværktøjet er som sådan ikke fejlbehæftet, men programmørerne har tilsyneladende ikke sørget for at validere sikkerheden i deres input til hjemmesiderne ordentligt, så hackere har kunnet udføre såkaldte SQL Injection-angreb på hjemmesiderne.

Sikkerhedshullerne på hjemmesiderne skulle angiveligt være lukket nu.

Links