Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Update voor misbruikt lek in kaartsoftware beschikbaar

Er is een update uitgebracht voor een SQL-injectielek in een veelgebruikt kaartplatform dat al bij aanvallen wordt misbruikt.

Het lek maakt het mogelijk om via een zoekopdracht gegevens uit de achterliggende database op te vragen, waaronder gebruikersgegevens.

Volgens de ontwikkelaars is het probleem ontstaan door een zoekfunctie die gebruikersinvoer rechtstreeks in een query plaatste.

Beheerders wordt geadviseerd na het updaten ook wachtwoorden van beheerders te wijzigen.

5 reacties
peter8  dinsdag 18 augustus 2026, 23:00   +1
SQL-injectie in 2026, in een zoekfunctie nota bene. Parameterized queries bestaan al decennia.
Dirkje  19 augustus 2026, 10:15   +9
Wachtwoorden wijzigen na een SQLi is inderdaad geen overbodige luxe. Ga ervan uit dat de hashes weg zijn.
cronjob  19 augustus 2026, 15:29   +2
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
wim88  19 augustus 2026, 17:44   +4
Ik draai hier al jaren alles in containers met read-only filesystem. Scheelt enorm bij dit soort meldingen.
Erik van Straten expert  20 augustus 2026, 03:47   +6
Precies dat. Alert fatigue is een onderschat beveiligingsrisico op zichzelf.
Reageren kan na registratie.
Inloggen
Meer nieuws