De vandaag met veel tromgeroffel geopende Linux-tuning site www.tunelinux.com heeft zelf nog wat security-tuning nodig: door middel van het script dat de pagina's genereert is het mogelijk willekeurige bestanden die buiten de documentroot van de webserver liggen te lezen.
Met dank aan Ivo van der Wijk, maker van tuXeyes.
Deze posting is gelocked. Reageren is niet meer mogelijk.