Bedriftsteknologi

Det lages alternativer til "Formmail"

Det lages alternativer til sårbare CGI-skripter, blant dem Formmail som nylig ble brukt til å bedra blant andre David Bowie.

5. feb. 2002 - 16:31

Det er et tilbakevendende innen diskusjoner om IT-sikkerhet at systemadministratorer og nettstedansvarlige ofte tyr til produkter som sikkerhetseksperter har advart mot i lang tid.

I går gjorde digi.no rede for et ferskt eksempel, der et utbredt men sikkerhetsmessig svakt skript for å få tilbakemeldinger fra brukere som e-post, Formmail, var blitt brukt i et større anlagt bedrageri som blant annet brukte en internettjeneste til artisten David Bowie til å sende ut e-post med falsk avsenderadresse.

En leser skriver til redaksjonen at en gruppe programmerere har satt seg som mål å lage brukerferdige og sikre alternativer til alle Perl-skript levert av Formmail-opphavet Matt Wright. Gruppa kaller seg nms og huses av SourceForge på denne adressen.


Lenken gir bakgrunnsinformasjon og lenker til det som er klart av nedlastbar vare.,

Kommentarer
Du må være innlogget hos Ifrågasätt for å kommentere. Bruk BankID for automatisk oppretting av brukerkonto. Du kan kommentere under fullt navn eller med kallenavn.