Cloudflare Security Incident Report

Belangrijke beveiligingskennisgeving:

Zoals u wellicht weet, gebruikt Vultr het CDN-product van Cloudflare om de snelheid van onze website over de hele wereld te verbeteren en te beschermen tegen verschillende kwaadwillende aanvallen op onze site.

Cloudflare heeft onlangs een beveiligingsprobleem onthuld dat mogelijk heeft geleid tot privégegevens van sites waarvan de gegevens zich achter het Cloudflare CDN bevinden. Volgens het beveiligingsteam van Cloudflare was de grootste impactperiode van 13 februari en 18 februari, met ongeveer 1 op de 3.300.000 HTTP-verzoeken via Cloudflare, mogelijk resulterend in geheugenlekkage. Terwijl Cloudflare het ontdekte probleem snel herstelde, was het mogelijk dat gevoelige gegevens werden gelekt naar zoekmachines van derden die gegevens zoals Google.com in de cache opslaan.

Cloudflare heeft met het beveiligingsteam van Google samengewerkt om gegevens in de cache te doorzoeken op relevante Vultr-links en heeft bevestigd dat er geen gegevens zijn gevonden. Op basis hiervan hebben we geen reden om aan te nemen dat Vultr-klantinformatie is aangetast via deze Cloudflare-bug.

Dit is een goede gelegenheid om u te herinneren aan de beste beveiligingspraktijken om uw account te beveiligen:

  • Schakel authenticatie in twee stappen in voor het inloggen op uw hoofdaccount van vultr.com.
  • Wijzig uw wachtwoord voor het bedieningspaneel elke 90 dagen (of minder).
  • Wijzig altijd het standaardwachtwoord van uw instantie na de eerste implementatie.
  • Als u de API-service gebruikt, zorg er dan voor dat uw API IP ACL's correct zijn geconfigureerd.
  • Scan uw computer regelmatig op malware, spyware, browserextensies en Virii die privé-informatie in gevaar kunnen brengen of lekken.

We zullen de situatie nauwlettend blijven volgen en in nauw contact blijven met Cloudflare als er een wijziging is in de feiten die we tot nu toe hebben ontvangen. Uw accountbeveiliging is onze topprioriteit hier bij Vultr.

Aanvullende achtergrondinformatie:

https://blog.cloudflare.com/incident-report-on-memory-leak-caused-by-cloudflare-parser-bug/

https://bugs.chromium.org/p/project-zero/issues/detail?id=1139


Tags: #FAQ #Security

Leave a Comment

Kan AI vechten met toenemend aantal ransomware-aanvallen?

Kan AI vechten met toenemend aantal ransomware-aanvallen?

Ransomware-aanvallen nemen toe, maar kan AI helpen het nieuwste computervirus het hoofd te bieden? Is AI het antwoord? Lees hier weten is AI boezem of vloek

ReactOS: is dit de toekomst van Windows?

ReactOS: is dit de toekomst van Windows?

ReactOS, een open source en gratis besturingssysteem is hier met de nieuwste versie. Kan het voldoen aan de behoeften van moderne Windows-gebruikers en Microsoft uitschakelen? Laten we meer te weten komen over deze oude stijl, maar een nieuwere OS-ervaring.

Blijf verbonden via WhatsApp Desktop-app 24 * 7

Blijf verbonden via WhatsApp Desktop-app 24 * 7

WhatsApp heeft eindelijk de Desktop-app voor Mac- en Windows-gebruikers gelanceerd. Nu heb je eenvoudig toegang tot WhatsApp vanuit Windows of Mac. Beschikbaar voor Windows 8+ en Mac OS 10.9+

Hoe AI procesautomatisering naar een hoger niveau kan tillen?

Hoe AI procesautomatisering naar een hoger niveau kan tillen?

Lees dit om te weten hoe kunstmatige intelligentie populair wordt onder de kleinschalige bedrijven en hoe het de kansen vergroot om ze te laten groeien en hun concurrenten voorsprong te geven.

macOS Catalina 10.15.4 Supplement Update veroorzaakt meer problemen dan het oplost

macOS Catalina 10.15.4 Supplement Update veroorzaakt meer problemen dan het oplost

Onlangs heeft Apple macOS Catalina 10.15.4 uitgebracht, een aanvullende update om problemen op te lossen, maar het lijkt erop dat de update meer problemen veroorzaakt die ertoe leiden dat mac-machines worden gemetseld. Lees dit artikel voor meer informatie

13 Commerciële data-extractietools voor big data

13 Commerciële data-extractietools voor big data

13 Commerciële data-extractietools voor big data

Wat is een logboekbestandssysteem en hoe werkt het?

Wat is een logboekbestandssysteem en hoe werkt het?

Onze computer slaat alle gegevens op een georganiseerde manier op, het zogenaamde Journaling-bestandssysteem. Het is een efficiënte methode waarmee de computer bestanden kan zoeken en weergeven zodra u op zoeken drukt.https://wethegeek.com/?p=94116&preview=true

Technologische singulariteit: een verre toekomst van de menselijke beschaving?

Technologische singulariteit: een verre toekomst van de menselijke beschaving?

Naarmate de wetenschap zich snel ontwikkelt en veel van onze inspanningen overneemt, nemen ook de risico's toe om onszelf te onderwerpen aan een onverklaarbare singulariteit. Lees, wat singulariteit voor ons kan betekenen.

Een inzicht in 26 Big Data-analysetechnieken: deel 1

Een inzicht in 26 Big Data-analysetechnieken: deel 1

Een inzicht in 26 Big Data-analysetechnieken: deel 1

De impact van kunstmatige intelligentie in de gezondheidszorg 2021

De impact van kunstmatige intelligentie in de gezondheidszorg 2021

AI in de zorg heeft de afgelopen decennia grote sprongen gemaakt. De toekomst van AI in de gezondheidszorg groeit dus nog steeds met de dag.