Det lages alternativer til "Formmail"

Det lages alternativer til sårbare CGI-skripter, blant dem Formmail som nylig ble brukt til å bedra blant andre David Bowie.

Det er et tilbakevendende innen diskusjoner om IT-sikkerhet at systemadministratorer og nettstedansvarlige ofte tyr til produkter som sikkerhetseksperter har advart mot i lang tid.

I går gjorde digi.no rede for et ferskt eksempel, der et utbredt men sikkerhetsmessig svakt skript for å få tilbakemeldinger fra brukere som e-post, Formmail, var blitt brukt i et større anlagt bedrageri som blant annet brukte en internettjeneste til artisten David Bowie til å sende ut e-post med falsk avsenderadresse. En leser skriver til redaksjonen at en gruppe programmerere har satt seg som mål å lage brukerferdige og sikre alternativer til alle Perl-skript levert av Formmail-opphavet Matt Wright. Gruppa kaller seg nms og huses av SourceForge på denne adressen.


Lenken gir bakgrunnsinformasjon og lenker til det som er klart av nedlastbar vare.,

Til toppen