Ook website Symantec gehackt
Roemeense hacker toont SQL-injectie
20 februari 2009 | Pieterjan Van Leemputten
De reeks van gehackte beveiligingsbedrijven wordt steeds langer. Na Kaspersky, Bitdefender en F-Secure is deze keer Symantec aan de beurt. Opnieuw toont de Roemeense hacker Unu van Hackersblog het lek aan.
Volgens Unu zat het lek in een onveilige parameter op een subpagina van Symantec.com. Omdat deze kwetsbaar was voor SQL-injecties, was het mogelijk om toegang te krijgen tot de database. Op Hackersblog toont hij met enkele screenshots de zwakte in het systeem aan.
In zijn blogpost zegt Unu dat hij Symantec per e-mail op de hoogte heeft gesteld van de kwetsbaarheid. Het beveiligingsbedrijf heeft Hackersblog een reactie gestuurd. Daarin zegt het bedrijf dat het de SQL-injectie heeft bestudeerd, maar dat deze niet schadelijk is.
Lees meer artikels over :
security, symantec, hack, sql
bron: ZDNet
|
|
|