Prestadora de serviços da Nova Zelândia comprometida: Uma história de divulgação responsável

2025-03-27

Um pesquisador de segurança descobriu uma vulnerabilidade crítica de banco de dados em um aplicativo da Nova Zelândia, KiwiServices, durante um teste de penetração. Manipulando uma simples solicitação HTTP, ele contornou a autenticação e acessou todo o banco de dados de usuários, expondo informações sensíveis como nomes, e-mails e números de telefone. O pesquisador divulgou a vulnerabilidade de forma responsável, e a KiwiServices a corrigiu em 30 dias. Isso destaca a importância dos testes de segurança e da correção rápida de vulnerabilidades.

Desenvolvimento