Avviso di sicurezza importante:
Come forse saprai, Vultr utilizza il prodotto CDN di Cloudflare per migliorare la velocità del nostro sito Web in tutto il mondo e proteggere da vari attacchi dannosi sul nostro sito.
Cloudflare ha recentemente rivelato una vulnerabilità della sicurezza che potrebbe aver causato dati privati da siti i cui dati sono dietro la rete CDN di Cloudflare. Secondo il team di sicurezza di Cloudflare, il più grande periodo di impatto è stato dal 13 febbraio al 18 febbraio con circa 1 su 3.300.000 richieste HTTP tramite Cloudflare potenzialmente con conseguente perdita di memoria. Mentre Cloudflare ha risolto rapidamente il problema scoperto, era possibile che i dati sensibili venissero divulgati a motori di ricerca di terze parti che memorizzavano nella cache dati come Google.com.
Cloudflare ha collaborato con il team di sicurezza di Google per cercare dati memorizzati nella cache per eventuali collegamenti Vultr pertinenti e ha confermato che non sono stati trovati dati. Sulla base di ciò, non abbiamo motivo di ritenere che le informazioni sui clienti Vultr siano state compromesse da questo bug di Cloudflare.
Questa è una buona opportunità per ricordarti le migliori pratiche di sicurezza per proteggere il tuo account:
- Abilita l'autenticazione a 2 fattori per l'accesso al tuo account vultr.com principale.
- Modifica la password del pannello di controllo ogni 90 giorni (o meno).
- Modifica sempre la password predefinita dell'istanza dopo la distribuzione iniziale.
- Se si utilizza il servizio API, assicurarsi che gli ACL IP dell'API siano configurati correttamente.
- Esegui regolarmente la scansione del computer alla ricerca di malware, spyware, estensioni del browser e Virii che potrebbero compromettere o divulgare informazioni private.
Continueremo a monitorare da vicino la situazione e resteremo in stretto contatto con Cloudflare in caso di cambiamenti nei fatti che abbiamo ricevuto finora. La sicurezza del tuo account è la nostra massima priorità qui su Vultr.
Ulteriori informazioni di base:
https://blog.cloudflare.com/incident-report-on-memory-leak-caused-by-cloudflare-parser-bug/
https://bugs.chromium.org/p/project-zero/issues/detail?id=1139