
Vishwas Patel, CEO CCAvenue, jawab pada insiden menyebutnya sebagai fitnah nakal terhadap nama mereka dalam sebuah wawancara untuk Medianama. Hacker itu diungkapkan versi Apache dari server situs yang akan Apache/2.2.14 dalam pengungkapan tentang seclist. Sedangkan Patel menambahkan bahwa versi server telah diupdate dari 2.2.14 ke 2.2.17 5 bulan kembali. A screen shot Netcraft di bawah menunjukkan bahwa upgrade ke Apache 2.2.17 untuk CCAvenue berlangsung hari ini:

"Ada jelas kenakalan beberapa tempat, yang kita sedang menyelidiki. Apapun yang disimpan dalam database kami adalah dalam format terenkripsi, tidak dalam format teks. Ini bukan dari skema database yang nyata hidup, dan kami sedang menyelidiki dan memberi Anda banyak lagi (informasi). Kami tidak memiliki skema database yang sama "ia menambahkan. Alih-alih bersembunyi celah keamanan di situs, yang lebih baik mereka harus belajar sesuatu dari pelanggaran ini data sehingga di masa depan mereka tidak harus datang dengan alasan tersebut. Penyelidikan harus dilakukan terhadap masalah ini. Insiden ini telah dilaporkan kepada CERT India untuk membantu CCAvenue mengambil langkah-langkah yang tepat untuk mengamankan database mereka sebelum jadi kebocoran di tempat terbuka
0 comments:
Post a Comment
WELLCOME MY WEB