image

Backup herintroduceert beveiligingslek op NS website

donderdag 27 december 2007, 12:26 door Redactie, 1 reacties

De website van de NS voor mobiele telefoons is een maand lang kwetsbaar geweest voor cross-site scripting aanvallen, omdat een eerder gepatcht beveiligingslek dankzij een teruggezette backup opnieuw geïntroduceerd werd. M.ns.nl bevat geen klantgegevens, toch noemt de NS het oerstom dat de backup voor deze problemen zorgde. Het beveiligingslek was afgelopen dinsdag voor een tweede keer verholpen.

Begin oktober dichtte de NS al een lek in haar website waardoor een aanvaller wel toegang tot klantgegevens kon krijgen.

Reacties (1)
29-12-2007, 01:44 door Anoniem
Grappig, niemand zeikt erover dat NATS - volgens mij -
*ix-specifieke software is die vooral door 'ranzige'
aanbieders wordt gebruikt.
Al die mensen die in goedgelovigheiid hun gegevens geven aan
bendes met filmpjes van blote tieten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.