Ik lees bij WebWereld dat de Van Dale site te grazen is genomen door een oversexte hacker. De MySQl-database van de site stond al een tijdje wagenwijd open zodat iedereen zonder paswoord naar binnen kon wandelen. Het resultaat was dat na de 'behandeling' elke zoekopdracht resulteerde in het woord 'tieten' met als omschrijving "de belangrijkste uitvinding sinds de boterham" .
Zondag kreeg Security.nl een tip van een 'ethische hacker' dat de MySQL-database van Van Dale wagenwijd openstond. Iedereen kon de database op beheerdersniveau benaderen, zonder dat er een wachtwoord nodig was, aldus Security op haar site.
Netsense, verantwoordelijk voor de site, werd ook ingelicht. Johan Henselmans van Netsense las echter pas maandag zijn mail, zodat het kon gebeuren dat ook iemand anders het hack ontdekte en daar misbruik van maakte. Hij bracht zodanige wijzigingen aan dat na elke zoekopdracht als resultaat 'tieten' op het scherm verscheen. De omschrijving luidde: de belangrijkste uitvinding sinds de boterham.
[...] De bug was volgens Henselmans sinds 13 februari bekend. "Ik had er echter nooit iets van gehoord. Er zijn genoeg andere sites die met hetzelfde probleem te maken kunnen hebben, ik hoop dat zij wat leren van mijn fout." Henselmans heeft de bug maandag hersteld. Inmiddels werkt de site weer naar behoren.
Lees hier verder (thanks Lakini voor de link).