Η διεθνής εταιρεία IT Security που ειδικεύεται στη διαχείριση ευπαθειών, Secunia, ζήτησε συγγνώμη διότι απέστειλε κατά λάθος μια μη ενημερωμένη ευπάθεια zero-day σε μια δημόσια λίστα ηλεκτρονικής αλληλογραφίας.
Το θέμα δημοσιεύθηκε από τη σελίδα “Security Week”, όπου αποκαλύφθηκε το λάθος της Secunia κατά την προώθηση των λεπτομερειών της ευπάθειας για μια εφαρμογή προβολής εικόνων. Το email<…>
υποτίθεται ότι θα έπρεπε να απευθύνεται στη διεύθυνση ευπαθειών της Secunia. Ωστόσο, η αυτόματη συμπλήρωση διεύθυνσης έστειλε κατά λάθος τα στοιχεία στο vim[at]attrition.org.
Η Secunia σχολίασε το γεγονός και αναφέρει: «Κατά τον συντονισμό με τον ερευνητή, ένα από τα μηνύματα ηλεκτρονικού ταχυδρομείου εστάλη κατά λάθος από τη Secunia σε μια δημόσια λίστα ηλεκτρονικού ταχυδρομείου, καθιστώντας έτσι τις πληροφορίες σχετικά με μια από τις ευπάθειες στη διάθεση του κοινού.»
Μόλις κατάλαβε το λάθος της η εταιρεία, ενημέρωσε άμεσα τον εν λόγω προμηθευτή, ο οποίος εργάζεται για την δημιουργία μιας ενημέρωσης για το θέμα ευπάθειας. Η Secunia πραγματοποιεί όλες τις απαραίτητες αλλαγές προκειμένου να μην ξανασυμβεί κάτι παρόμοιο στο μέλλον.
Το είδαμε: εδώ