image

Secunia lekt per ongeluk zero-day-lek via mailblunder

woensdag 29 mei 2013, 11:41 door Redactie, 0 reacties

Het Deense beveiligingsbedrijf Secunia heeft per ongeluk de details van een onbekend beveiligingslek naar een publieke mailinglist gestuurd. Eerder deze maand had een onderzoeker lekken in de gratis ERDAS ER Viewer applicatie ontdekt en aan Secunia gerapporteerd. De software wordt zowel binnen de private als defensiesector gebruikt voor het bekijken van JPEG2000 en ECW bestanden.

E-mail
Chaitanya Sharma, hoofd van het Secunia Advisory Team, wilde details over de twee kwetsbaarheden naar een intern Secunia e-mailadres sturen, maar het lijkt erop dat er door de auto-complete functie van het e-mailprogramma er een ander e-mailadres werd ingevuld. Daardoor werd het bericht per ongeluk naar de Vulnerability Information Managers mailinglist gestuurd, zo meldt SecurityWeek.

Secunia heeft nu bevestigd dat het inderdaad om een ongeluk ging en de softwareontwikkelaar in kwestie na ontdekking van de e-mailblunder meteen is ingelicht. Inmiddels zou er aan een update worden gewerkt die snel zal verschijnen. De Deense beveiliger zegt dat het maatregelen gaat nemen om herhaling in de toekomst te voorkomen.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.