Többszörösen is sebezhető volt a McAfee honlapja

Tegnap és ma egy kis adok-kapok zajlott le a világi egyik vezető biztonsági cége, a McAfee és az YGN Ethical Hacker Group között, melynek tárgya a vírusvédelemmel is foglalkozó vállalkozás weboldalának sebezhetősége volt.

A hackerek saját állításuk szerint az oldal biztonsági hiányosságaira már február 10-én felhívták a McAfee vezetőinek figyelmét, ám ők hiába nyilatkozták két nappal később, hogy már dolgoznak a hibák kijavításán, március 27-éig semmi sem történt. A hackerek épp emiatt – hogy másfél hónap sem bizonyult elegendőnek – egy levelezési listán nyilvánosságra hozták a sérülékenységek pontos leírását.

A McAfee erre a lépésre már nagyon gyorsan reagált, és újra elmondták, hogy dolgoznak a javításon. Ugyanakkor azt is kiemelték, hogy a honlapon található sebezhetőségek sem a felhasználóikat, sem a partnereiket nem érintik, róluk információ nem szivárgott ki, és egyébként sem tapasztalták, hogy a biztonsági réseket bárki kihasználta volna.

A The Inquirer értesülései szerint a cég már március 27-én megszüntette a sebezhetőséget, ám a hackerek szerint ez nem így történt.

Azóta történt

Előzmények