HTML Comment Box lukker sikkerhedshul
Af Torben B. Sørensen, 26/01/17
Sikkerhedshullet gjorde det muligt at indtaste script-kode i kommentarboksen og få den afviklet, når brugere så siden med kommentaren.
En søgning på Google finder frem til over 700.000 websider, der indeholder koden fra HTML Comment Box.
En 14-årig sikkerhedsforsker opdagede sårbarheden og rapporterede den til dusørprogrammet Detectify Crowdsource. De fik fat i udviklerne, der lukkede hullet efter nogle timer.
Dansk