Het populaire e-mailmarketingplatform MailChimp heeft een kwetsbaarheid gedicht waardoor e-mailadressen via de referer header konden lekken. MailChimp laat bedrijven en websites op eenvoudige wijze nieuwsbrieven en andere e-mails naar hun klanten of gebruikers versturen.
Wanneer gebruikers een link op een website of in een e-mail aanklikken, opent de browser de link en stuurt de geopende website een referer header. Daarmee kan de geopende website zien waar de bezoeker vandaan komt. De nieuwsbrieven en e-mails die via MailChimp worden verstuurd zijn van unieke links voorzien. Een website kan zo zien dat bezoekers via een MailChimp-mailing op de website terecht zijn gekomen. De unieke links die MailChimp als referer header meestuurde toonden de uitgestuurde nieuwsbrief. De nieuwsbrieven bevatten echter een uitschrijflink, die het e-mailadres van de bezoeker toonde.
Onderzoeker Terence Eden waarschuwde MailChimp op 4 december en stelde dat hij een maand later zijn bevindingen openbaar zou maken. Op 3 januari vroeg hij om een update, maar kreeg te horen dat er door de feestdagen vertraging was ontstaan. Gisteren publiceerde Eden zijn bevindingen. Op Twitter meldt MailChimp dat het probleem nu is verholpen en maakt het excuses voor de vertraging. Ook gaat het bedrijf kijken of de manier waarop het met gerapporteerde problemen omgaat moet worden herzien.
Deze posting is gelocked. Reageren is niet meer mogelijk.
In 2013 blogde je over de vraag: Mag een cliënt de thuiszorg met een webcam filmen? Toen was een eenduidig antwoord met ja of ...
dag, google chrome heb ik niet geinstalleerd vanwege de afstand die ik wil bewaren tot google. ik gebruik firefox. maar chrome ...
Beste Security vrienden, Ik zit met een dilemma die mij al een aantal jaren bezig houd. Ik heb mijzelf al meerden malen ...
Wanneer is het hebben van een Remote Access Tool (RAT) nu strafbaar? Wij gebruiken dit in de organisatie voor intern beheer op ...
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.
Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.