Beveiligingsapparaten blijken lek
Geïntegreerde beveiligingsapparaten van een achttal leveranciers bevatten een gevaarlijk lek, meldt beveiligingsspecialist Calyptix Security. Tot nog toe heeft alleen Check Point dat lek gedicht. De namen van de andere zeven leveranciers heeft Calyptix Security niet bekendgemaakt.
De hack die door het lek mogelijk wordt gemaakt, wordt door Calyptix Security aangeduid als een cross site request forgery. Dat lijkt volgens het bedrijf enigszins op de bekendere cross site scripting-methode, maar anders dan bij CSS hoeft men bij CSRF geen code binnen te smokkelen op het doelsysteem.