Blog

php.net full disclosure der Mailadressen aus dem Bugtracker

php.net full disclosure der php.net-Emailadressen

Auch die Gurus von PHP trifft es in letzter Zeit etwas öfter.

Heute zu finden unter Bug-ID: 62296

Frei zugänglich alle Mailadressen von php.net, die im Bugtracker gespeichert waren.

Schema: „email“:“565d485667777122b3967453102afa0b“,“name“:“Andi Gutmans“,“username“:“andi“

Im Klartext: username@php.net -> md5(andi@php.net) -> 565d485667777122b3967453102afa0b

Das ist klasse für Spammer, hier kann sogar noch mal eine Validierung der Mailadresse stattfinden….