Os registros on-line da Companies House voltaram ao normal depois que o bug permitiu que os usuários alterassem os detalhes dos diretores


  • Companies House encerra WebFiling após descobrir configuração incorreta
  • Usuários logados podem visualizar ou alterar dados de outras empresas
  • Detalhes confidenciais, como data de nascimento e endereços informados, agora corrigidos

A Companies House, o registrador oficial de empresas do governo do Reino Unido, estava vazando dados confidenciais de empresas para terceiros não autorizados. A descoberta da vulnerabilidade forçou o encerramento de um de seus serviços no fim de semana, enquanto investigava e solucionava o problema.

Num comunicado de imprensa divulgado esta manhã, Andy King, executivo-chefe da Companies House, disse que a organização descobriu uma configuração incorreta na noite de sexta-feira, “o que significava que um usuário conectado ao nosso serviço WebFiling poderia acessar e alterar elementos dos detalhes de outra empresa sem o seu consentimento, após realizar um conjunto específico de ações”.



Link da fonte

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui