De hacker die eerder bij Kaspersky Lab, F-Secure en BitDefender een SQL-injectie aanval uitvoerde, dacht ook beveiligingsgigant Symantec beet te hebben. Hij juichte echter iets te vroeg. Hacker Uno beweerde dat SQL-injectie op de promotiepagina mogelijk was en waarschuwde Symantec. De beveiliger reageerde voor Uno's doen niet snel genoeg, waarop hij zijn bevindingen publiceerde.
Die blijken niet te kloppen, zoals Symantec laat weten: "Na verder onderzoek kunnen we vaststellen dat "blind SQL-injectie" niet effectief is." Iets wat de hacker bevestigt, die tevens blij is met de reactie van de beveiliger. "We waarderen en steunen dit soort reacties van een bedrijf, en al helemaal van een vendor! Dit helpt andere organisaties om te zien en begrijpen dat open communicatie en dialoog de beste manier is om dit soort zaken aan te pakken."
Update: Reactie Symantec toegevoegd
Deze posting is gelocked. Reageren is niet meer mogelijk.