Alle kan rette i Nyhedsavisens net-artikler

Et kæmpe sikkkerhedshul på Nyhedsavisens netside har frem til nu tilladt alle registrerede brugere at rette, slette og tilføje tekst i både avisens egne artikler og de mange blogs på siden.

Det var udvikleren og bloggeren Michael Lykke, der i weekenden opdagede, at han kunne få adgang til at redigere i andres kommentarer på sin blog på avisen.dk. Den meget simple metode, han havde opdaget, viste sig også at virke ved næsten alt indhold på Nyhedsavisens hjemmeside.

Hullet bekræftes her til morgen af Nyhedsavisens onlineredaktør Ole Wejse Svarre.

»Det er naturligvis dybt kritisk for en avis, at alle og enhver kan redigere i artiklerne. Vi havde ikke i vores vildeste fantasi forestillet os, at systemet kunne indeholde en så stor og vanvittig fejl,« siger onlineredaktøren til ComON.

Avisens online-system er udviklet af HelloWeb, det tidligere Juul & Stejle, som har Skype-millionæren og medaktionær i Nyhedsavisen Morten Lund som ejer. Avisen opsagde dog samarbejdet med HelloWeb i foråret.

Michael Lykkes opdagelse af hullet skal ses i forlængelse af en debat om åbenheden på Nyhedsavsiens debatsider. Tidligere i denne måned indførte avisen.dk en kontroversiel beslutning om ikke længere at tillade anonyme blogindlæg, hvilket fik en del af bloggerne til at frygte for deres sikkerhed, fordi de havde deltaget i en til tider stærkt ophidset debat.

Øjensynlig har hullet, der tillader alle registrerede brugere at rette i andres tekster, eksisteret siden systemet blev taget i brug.

Ole Wejse Svarre siger, at han ikke umiddelbart har mistanke om, at hullet er blevet misbrugt til at forvanske tekster ved tidligere lejligheder.

Her til formiddag var sikkerhedshullet på avisen.dk endnu ikke lukket. Mens programmører arbejder på højtryk, overvejer avisen.dk at lukke midlertidigt for al adgang for de registrerede brugere.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
itm8 A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktur

Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere


NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

26. september 2024 | Læs mere