Πέμπτη 30 Μαΐου 2013

Εταιρεία παροχής ασφάλειας απολογείται για την κοινοποίηση ευπάθειας zero-day σε δημόσια λίστα

Print Friendly and PDF Print Print Friendly and PDF PDF

secunia-disclose-zero-day-vulnerability Η διεθνής εταιρεία IT Security που ειδικεύεται στη διαχείριση ευπαθειών, Secunia, ζήτησε συγγνώμη διότι απέστειλε κατά λάθος μια μη ενημερωμένη ευπάθεια zero-day σε μια δημόσια λίστα ηλεκτρονικής αλληλογραφίας.


Το θέμα δημοσιεύθηκε από τη σελίδα “Security Week”, όπου αποκαλύφθηκε το λάθος της Secunia κατά την προώθηση των λεπτομερειών της ευπάθειας για μια εφαρμογή προβολής εικόνων. Το email<…>


υποτίθεται ότι θα έπρεπε να απευθύνεται στη διεύθυνση ευπαθειών της Secunia. Ωστόσο, η αυτόματη συμπλήρωση διεύθυνσης έστειλε κατά λάθος τα στοιχεία στο vim[at]attrition.org.


Η Secunia σχολίασε το γεγονός και αναφέρει: «Κατά τον συντονισμό με τον ερευνητή, ένα από τα μηνύματα ηλεκτρονικού ταχυδρομείου εστάλη κατά λάθος από τη Secunia σε μια δημόσια λίστα ηλεκτρονικού ταχυδρομείου, καθιστώντας έτσι τις πληροφορίες σχετικά με μια από τις ευπάθειες στη διάθεση του κοινού.»


Μόλις κατάλαβε το λάθος της η εταιρεία, ενημέρωσε άμεσα τον εν λόγω προμηθευτή, ο οποίος εργάζεται για την δημιουργία μιας ενημέρωσης για το θέμα ευπάθειας. Η Secunia πραγματοποιεί όλες τις απαραίτητες αλλαγές προκειμένου να μην ξανασυμβεί κάτι παρόμοιο στο μέλλον.





Το είδαμε: εδώ

Share
Loading