PDA

View Full Version : Falla di sicurezza nei server DNS di MasterCard: risolto un errore passato inosservato per quasi 5 anni


Redazione di Hardware Upg
23-01-2025, 11:31
Link alla notizia: https://www.hwupgrade.it/news/sicurezza-software/falla-di-sicurezza-nei-server-dns-di-mastercard-risolto-un-errore-passato-inosservato-per-quasi-5-anni_134848.html

Un errore di configurazione nei server DNS di MasterCard ha esposto per quasi 5 anni il traffico web dell'azienda a potenziali intercettazioni. Un ricercatore ha scoperto e segnalato la falla, acquistando il dominio errato per 300 dollari

Click sul link per visualizzare la notizia.

Unrue
23-01-2025, 12:08
Cioè, in pratica Mastercard per ben 5 anni aveva un server DNS su 5 non funzionante (perché non esistente) e non se ne sono accorti? :eek:

gabrieleromano
23-01-2025, 12:27
quando è il caso di dire: " ""bene"" ma non benissimo " ...

vash79
23-01-2025, 13:29
Cioè, in pratica Mastercard per ben 5 anni aveva un server DNS su 5 non funzionante (perché non esistente) e non se ne sono accorti? :eek:

si direi non grave, gravissimo. Probabilmente il responsabile della sicurezza è assuocuggino....

sbaffo
23-01-2025, 14:56
si direi non grave, gravissimo. Probabilmente il responsabile della sicurezza è assuocuggino....
ma una multinazionale top mondiale non ha degli internal auditor, delle verifiche cicliche, del personale critico ridondante, ecc?
ci lamentiamo del blocco della linea con la francia che ha bloccato i pagamenti in italia, del casino di windows che ha bloccato mezzo mondo l'estate scorsa, e poi ci sono errori pacchiani così gravi per anni di cui si accorge per caso un esterno?
veramente il mondo funziona appeso a un filo! :eek: :doh: :muro: :rolleyes:

zappy
23-01-2025, 15:56
che capre e che braccina corte...

andbad
24-01-2025, 08:33
La cosa grave è che Mastercard non abbia un programma di reward per i ricercatori di sicurezza o comunque in questo caso non l'abbiamo fatto valere.
Guadagnano 380$ ogni secondo (ho controllato) e non ne possono darne 300 a questo povero cristo?

By(t)e