IKEA закрыла уязвимость в своем почтовом сервере. Неопределенно долгое время дырка позволяла всем желающим рассылать произвольные письма с использованием почтового сервера компании.

Проблема существовала в форме отсылки письма на международных сайтах IKEA - она не была достаточно продумана и позволяла адресовать письмо произвольному получателю. Таким образом за счет компании можно было отсылать миллионы писем произвольным адресатам. С учетом того, что в сообщениях можно было использовать графику и скрипты, сайт IKEA превращался в хорошую утилиту для глобального спама. Эксперты говорят, что компаниям, масштаба IKEA, иметь баги подобные этому просто недопустимо. "Квалифицированный Web-программист может исправить такую ошибку за 10 минут", - говорят они. "Я впервые видел глупость такого масштаба в такой крупной компании".

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии