Raport dotyczący incydentu bezpieczeństwa Cloudflare

Ważna informacja dotycząca bezpieczeństwa:

Jak zapewne wiesz, Vultr korzysta z produktu CDN Cloudflare w celu zwiększenia szybkości naszej witryny na całym świecie i ochrony przed różnymi złośliwymi atakami na naszą stronę.

Cloudflare niedawno ujawnił lukę w zabezpieczeniach, która mogła spowodować prywatne dane z witryn, których dane znajdują się za CDN Cloudflare. Według zespołu ds. Bezpieczeństwa Cloudflare największy okres wpływu miał miejsce od 13 lutego do 18 lutego, przy czym około 1 na każde 3 300 000 żądań HTTP przesyłanych przez Cloudflare potencjalnie powodowało wyciek pamięci. Podczas gdy Cloudflare szybko załatał wykryty problem, możliwe, że poufne dane wyciekły do ​​wyszukiwarek innych firm, które buforują dane, takie jak Google.com.

Cloudflare współpracował z zespołem ds. Bezpieczeństwa z Google w celu wyszukiwania danych w pamięci podręcznej pod kątem odpowiednich linków Vultr i potwierdził, że nie znaleziono danych. Na tej podstawie nie mamy powodu, aby sądzić, że informacje o kliencie Vultr zostały naruszone przez ten błąd Cloudflare.

To dobra okazja, aby przypomnieć o najlepszych praktykach bezpieczeństwa w celu zabezpieczenia konta:

  • Włącz uwierzytelnianie dwuskładnikowe dla głównego loginu do konta vultr.com.
  • Zmień hasło panelu sterowania co 90 dni (lub mniej).
  • Zawsze zmieniaj domyślne hasło wystąpienia po pierwszym wdrożeniu.
  • Jeśli korzystasz z usługi API, upewnij się, że listy ACL IP interfejsu API są poprawnie skonfigurowane.
  • Rutynowo skanuj komputer w poszukiwaniu złośliwego oprogramowania, oprogramowania szpiegującego, rozszerzeń przeglądarki i wirusów Virii, które mogłyby zagrozić lub ujawnić prywatne informacje.

Będziemy nadal uważnie monitorować sytuację i pozostać w bliskim kontakcie z Cloudflare, jeśli wystąpią jakiekolwiek zmiany w otrzymanych do tej pory faktach. Bezpieczeństwo Twojego konta jest naszym najwyższym priorytetem tutaj w Vultr.

Dodatkowe informacje ogólne:

https://blog.cloudflare.com/incident-report-on-memory-leak-caused-by-cloudflare-parser-bug/

https://bugs.chromium.org/p/project-zero/issues/detail?id=1139

Zostaw komentarz

Funkcjonalności warstw architektury referencyjnej Big Data

Funkcjonalności warstw architektury referencyjnej Big Data

Przeczytaj blog, aby w najprostszy sposób poznać różne warstwy w architekturze Big Data i ich funkcjonalności.

Rewolucyjne wynalazki Google, które ułatwią Twoje życie.

Rewolucyjne wynalazki Google, które ułatwią Twoje życie.

Chcesz zobaczyć rewolucyjne wynalazki Google i jak te wynalazki zmieniły życie każdego człowieka dzisiaj? Następnie czytaj na blogu, aby zobaczyć wynalazki Google.

13 komercyjnych narzędzi do ekstrakcji danych z Big Data

13 komercyjnych narzędzi do ekstrakcji danych z Big Data

13 komercyjnych narzędzi do ekstrakcji danych z Big Data

Pozostań w kontakcie dzięki aplikacji WhatsApp na komputer 24*7

Pozostań w kontakcie dzięki aplikacji WhatsApp na komputer 24*7

Whatsapp w końcu uruchomił aplikację Desktop dla użytkowników komputerów Mac i Windows. Teraz możesz łatwo uzyskać dostęp do Whatsapp z systemu Windows lub Mac. Dostępne dla Windows 8+ i Mac OS 10.9+

5 przykładów, które dowodzą, że energetyka jądrowa nie zawsze jest zła

5 przykładów, które dowodzą, że energetyka jądrowa nie zawsze jest zła

Energia jądrowa jest zawsze pogardzana, nigdy jej nie szanujemy z powodu przeszłych wydarzeń, ale nie zawsze jest zła. Przeczytaj post, aby dowiedzieć się więcej na ten temat.

Friday Essential: Co się stało z samochodami sterowanymi przez sztuczną inteligencję?

Friday Essential: Co się stało z samochodami sterowanymi przez sztuczną inteligencję?

Koncepcja autonomicznych samochodów, które wyjadą na drogi za pomocą sztucznej inteligencji, to marzenie, które mamy już od jakiegoś czasu. Ale pomimo kilku obietnic nigdzie ich nie widać. Przeczytaj ten blog, aby dowiedzieć się więcej…

5 przydatnych narzędzi sztucznej inteligencji, które uproszczą Twoje życie

5 przydatnych narzędzi sztucznej inteligencji, które uproszczą Twoje życie

Sztuczna inteligencja nie jest dla ludzi nową nazwą. Ponieważ sztuczna inteligencja jest włączona do każdego strumienia, jednym z nich jest opracowywanie narzędzi zwiększających ludzką wydajność i dokładność. Skorzystaj z tych niesamowitych narzędzi uczenia maszynowego i uprość swoje codzienne zadania.

Czy AI może walczyć z rosnącą liczbą ataków ransomware?

Czy AI może walczyć z rosnącą liczbą ataków ransomware?

Wzrasta liczba ataków ransomware, ale czy sztuczna inteligencja może pomóc w radzeniu sobie z najnowszym wirusem komputerowym? Czy AI jest odpowiedzią? Przeczytaj tutaj, wiedz, że sztuczna inteligencja jest zmorą lub zgubą

Wgląd w 26 technik analizy Big Data: część 2

Wgląd w 26 technik analizy Big Data: część 2

Zawsze potrzebujemy Big Data Analytics do efektywnego zarządzania danymi. W tym artykule omówiliśmy kilka technik analizy Big Data. Sprawdź ten artykuł.

Ataki DDOS: krótki przegląd

Ataki DDOS: krótki przegląd

Czy jesteś również ofiarą ataków DDOS i nie masz pewności co do metod zapobiegania? Przeczytaj ten artykuł, aby rozwiązać swoje pytania.