Sicherheitsloch in Website Pro/NT
Administratoren, die als Webserver Website Pro 2.0 unter Windows NT laufen haben, sollten einen Blick auf die Dateien /cgi-dos/args.bat sowie /cgi-win/uploader.exe werfen. Mit Hilfe dieser Dateien ist es möglich neue Dateien auf den Server zu kopieren.
Die Folge davon bekam der Spielehersteller id-Software(öffnet im neuen Fenster) am Montag zu spüren, deren Webseite am Montag eben über diesen Trick gehackt(öffnet im neuen Fenster) wurde. Zu sehen bekam der überraschte Web-Besucher die von anderen Hacks schon bekannte Forderung, den inhaftierten Hacker Kevin Mitnick aus dem Gefägnis zu entlassen. Zudem wiesen die Hacker darauf hin, daß es besser sei, Apache(öffnet im neuen Fenster) als Server zu verwenden.