Cloudflareセキュリティインシデントレポート

重要なセキュリティ通知:

ご存知かもしれませんが、VultrはCloudflareのCDN製品を利用して、世界中のWebサイトの速度を向上させ、サイトへのさまざまな悪意のある攻撃から保護しています。

Cloudflareは最近、データがCloudflare CDNの背後にあるサイトからのプライベートデータをもたらす可能性があるセキュリティの脆弱性を明らかにしました。Cloudflareのセキュリティチームによると、影響が最も大きかった期間は2月13日と2月18日で、Cloudflareを介したHTTPリクエスト3,300,000ごとに約1件で、メモリリークが発生する可能性があります。Cloudflareは発見された問題に迅速にパッチを適用しましたが、機密データがGoogle.comなどのデータをキャッシュするサードパーティの検索エンジンに漏洩する可能性がありました。

CloudflareはGoogleのセキュリティチームと協力して、関連するVultrリンクのキャッシュデータを検索し、データが見つからないことを確認しました。これに基づいて、このCloudflareバグによってVultrの顧客情報が侵害されたと信じる理由はありません。

これは、アカウントを保護するための最良のセキュリティ慣行を思い出させる良い機会です。

  • メインvultr.comアカウントのログインで2要素認証を有効にします。
  • 90日(またはそれ以下)ごとにコントロールパネルのパスワードを変更します。
  • 最初のデプロイ後は、常にインスタンスのデフォルトパスワードを変更してください。
  • APIサービスを利用する場合は、API IP ACLが正しく構成されていることを確認してください。
  • 個人情報を危険にさらしたり漏洩したりする可能性のあるマルウェア、スパイウェア、ブラウザー拡張機能、Viriiがないかコンピューターを定期的にスキャンします。

今後も状況を注意深く監視し、これまでに受け取った事実に変化があった場合はCloudflareと密接に連絡を取り続けます。Vultrでは、アカウントのセキュリティを最優先事項としています。

追加の背景情報:

https://blog.cloudflare.com/incident-report-on-memory-leak-caused-by-cloudflare-parser-bug/

https://bugs.chromium.org/p/project-zero/issues/detail?id=1139


Tags: #FAQ #Security

Leave a Comment

CentOS 7にApacheをインストールする方法

CentOS 7にApacheをインストールする方法

CentOS 7サーバーにApache 2.4をインストールする方法を説明します。安定したウェブサーバーを構築するための前提条件と手順を解説します。

FreeBSD 11.1にBlacklistdをインストールする方法

FreeBSD 11.1にBlacklistdをインストールする方法

FreeBSD 11.1におけるBlacklistdのインストール方法について詳しく解説します。この方法を通じて、強力なセキュリティ対策を実装できます。

Windows Serverのサーバーマネージャーを使用した複数サーバーの管理

Windows Serverのサーバーマネージャーを使用した複数サーバーの管理

サーバーマネージャーを使用して、Windows Serverの管理が向上します。セキュリティリスクを軽減し、効率的な管理を実現します。

CentOS 7にSeafileサーバーをインストールする方法

CentOS 7にSeafileサーバーをインストールする方法

CentOS 7にSeafileサーバーをインストールする方法。Seafile(コミュニティバージョン)は、ownCloudに似た無料のオープンソースファイル同期および共有ソリューションです。

DebianでSnortを設定する方法

DebianでSnortを設定する方法

Snortは無料のネットワーク侵入検知システムです。最新の方法で、SnortをDebianにインストールし、設定する手順を紹介します。ネットワークのセキュリティを強化しましょう。

CentOS 7にGraylogサーバーをインストールする方法

CentOS 7にGraylogサーバーをインストールする方法

CentOS 7にGraylogサーバーをインストールし、ログ管理を行う方法を学びます。

WindowsでhMailServerを使用してメールサーバーを構築する

WindowsでhMailServerを使用してメールサーバーを構築する

WindowsサーバーでWebサイトを実行している場合、電子メールも受信できるようにするためにhMailServerを使用する方法を解説します。

Ubuntu 19.04にFiveMサーバーをインストールする方法

Ubuntu 19.04にFiveMサーバーをインストールする方法

FiveMサーバーをUbuntu 19.04にインストールするための詳細なガイド。必要条件からインストール、起動、トラブルシューティングまで、すべてのステップを含みます。

WsgiDAVを使用してDebian 10にWebDAVをデプロイする

WsgiDAVを使用してDebian 10にWebDAVをデプロイする

Debian 10にWebDAVをデプロイする方法を学び、WsgiDAVとSSL証明書で安全な接続を実現しましょう。

ヘルスケア2021における人工知能の影響

ヘルスケア2021における人工知能の影響

ヘルスケアにおけるAIは、過去数十年から大きな飛躍を遂げました。したがって、ヘルスケアにおけるAIの未来は、日々成長を続けています。