Het consumentenplatform van BNNVARA. Kassa is er weer op zaterdag 4 januari met de Belbusspecial!
‘Miljoenen websites kwetsbaar voor hackers door contactformulier’
28-12-2016
•
leestijd 1 minuten
•
80 keer bekeken
•
Door de zwakke beveiliging van het script dat websites gebruiken voor het contactformulier, kunnen hackers makkelijk hun eigen codes op de servers uitvoeren.
PHPMailer
De bug is ontdekt in het script PHPMailer. Dit script wordt door miljoenen websites gebruikt om te controleren of het opgegeven e-mailadres in het contactformulier klopt. Hackers kunnen hiermee via een omweg een eigen code uitvoeren op de server van de website. Dit ontdekte beveiligingsonderzoeker Dawid Golunski.
Update
Het lek is gedicht met de nieuwe update van het script. Websites moeten deze update alleen wel nog installeren.