Cloudflare Güvenlik Olayı Raporu

Önemli Güvenlik Uyarısı:

Bildiğiniz gibi Vultr, web sitemizin dünyadaki hızını artırmak ve sitemizdeki çeşitli kötü amaçlı saldırılara karşı korumak için Cloudflare'nin CDN ürününü kullanıyor.

Cloudflare kısa süre önce, verileri Cloudflare CDN'nin arkasındaki sitelerden özel verilerle sonuçlanmış olabilecek bir güvenlik açığı ortaya koydu. Cloudflare'nin güvenlik ekibine göre, en büyük etki süresi 13 Şubat ve 18 Şubat arasındaydı ve Cloudflare aracılığıyla her 3.300.000 HTTP isteğinde yaklaşık 1'i bellek sızıntısına neden oldu. Cloudflare keşfedilen sorunu hızlı bir şekilde yamalı olsa da, hassas verilerin Google.com gibi verileri önbelleğe alan üçüncü taraf arama motorlarına sızması olasıdır.

Cloudflare, ilgili Vultr bağlantıları için önbelleğe alınmış verileri aramak üzere Google güvenlik ekibi ile birlikte çalıştı ve hiçbir veri bulunmadığını doğruladı. Buna dayanarak, herhangi bir Vultr müşteri bilgisinin bu Cloudflare hatasıyla ele geçirildiğine inanmak için hiçbir nedenimiz yok.

Bu, hesabınızı korumak için size en iyi güvenlik uygulamalarını hatırlatmak için iyi bir fırsattır:

  • Ana vultr.com hesabı giriş bilgileriniz için 2 faktörlü kimlik doğrulamayı etkinleştirin.
  • Kontrol paneli şifrenizi 90 günde bir (veya daha az) değiştirin.
  • İlk kurulumdan sonra her zaman Örnekinizin varsayılan şifresini değiştirin.
  • API hizmetini kullanıyorsanız, API IP ACL'lerinizin doğru yapılandırıldığından emin olun.
  • Bilgisayarınızı, özel bilgilerin güvenliğini tehlikeye atabilecek veya sızdırabilecek kötü amaçlı yazılım, casus yazılım, tarayıcı uzantıları ve Virii için düzenli olarak tarayın.

Şimdiye kadar aldığımız gerçeklerde herhangi bir değişiklik olması durumunda durumu yakından izlemeye ve Cloudflare ile yakın temas halinde olmaya devam edeceğiz. Hesap güvenliğiniz burada Vultr'da birinci önceliğimizdir.

Ek Arka Plan Bilgileri:

https://blog.cloudflare.com/incident-report-on-memory-leak-caused-by-cloudflare-parser-bug/

https://bugs.chromium.org/p/project-zero/issues/detail?id=1139


Tags: #FAQ #Security

Leave a Comment

CoreOSu Vultr VPSde Çalıştırma

CoreOSu Vultr VPSde Çalıştırma

Lütfen okuyun: Vultr artık sipariş sayfasında CoreOSu sunuyor - Bu kılavuzda CoreOSun manuel olarak nasıl kurulacağı açıklanmaktadır. Bu talimatlar koşu boyunca size yol gösterecektir

Vultr Denetim Masasında oturum açmak için İki Faktörlü Kimlik Doğrulamayı Kullanma

Vultr Denetim Masasında oturum açmak için İki Faktörlü Kimlik Doğrulamayı Kullanma

İki Faktörlü Kimlik Doğrulama veya 2FA, oturum açmak için ek bir kimlik doğrulama adımı gerektirerek güvenlik katmanı ekleyen bir tekniktir. Güçlü güvenlik için

Bir OS ISOyu Vultra Yükleme Gereksinimleri

Bir OS ISOyu Vultra Yükleme Gereksinimleri

Vultr, aralarından seçim yapabileceğiniz çok çeşitli işletim sistemleri sunar. Bununla birlikte, bazen, Kal gibi kendi özel işletim sistemi ISOnuzu yüklemek isteyebilirsiniz.

VPSnize İkincil IPv4 Adresi Ekleme

VPSnize İkincil IPv4 Adresi Ekleme

Bu eğiticide Vultr VPSnize nasıl ek bir IPv4 adresi ayarlanacağı açıklanmaktadır. Aşağıdakileri varsayacağız: VPSnizin Ana IP Adresi 1.2.3.4tür.

Ubuntu 16.04 Images EC2 Meta Veri Hizmeti Hakkında Hataları Bildir

Ubuntu 16.04 Images EC2 Meta Veri Hizmeti Hakkında Hataları Bildir

Önyükleme sonrasında bazı eski Ubuntu 16.04 bulut sunucuları aşağıdaki uyarıyı gösterebilir: ************************************ **************************************

VPSniz için İzleme Çözümleri

VPSniz için İzleme Çözümleri

Bu makalede, Vultr sunucunuz için kullanılabilen izleme çözümlerinin bir seçimi hakkında bilgi edineceksiniz. İşletim sistemi seçiminize bağlı olarak,

Sanal Sunucuyu Vultr ile Klonlama

Sanal Sunucuyu Vultr ile Klonlama

Bazen, sanal bir sunucuyu ölçeklendirme amacıyla ya da sunucunun bölgesini değiştirmek için klonlamanız gerekir. Vultrda bu kolay,

Kayan IP ve BGP ile Vultrda Yüksek Kullanılabilirlik

Kayan IP ve BGP ile Vultrda Yüksek Kullanılabilirlik

Vultr, yüksek kullanılabilirlik elde etmek için iki özelliğimizi (Yüzen IPler ve BGP) birleştirmenize izin verir. Kurulum Sam iki örneğe ihtiyacınız olacak

Vultr VPSnize Nasıl Erişilir

Vultr VPSnize Nasıl Erişilir

Vultr, yapılandırmak, kurmak ve kullanmak için VPSnize erişmek için birkaç farklı yol sunar. Erişim Kimlik Bilgileri VPS sisteminiz için varsayılan erişim kimlik bilgileri

VirtIO Sürücülü Windows Özel ISO

VirtIO Sürücülü Windows Özel ISO

Windows ISOyu oluşturma (Yalnızca sunucu sürümleri) Windows için ISO dosyası olarak paketlenmiş en yeni ikili VirtIO sürücülerini edinin

BGP Duyuruları için Örnek Yetkilendirme Mektubu

BGP Duyuruları için Örnek Yetkilendirme Mektubu

BGP duyuruları için yetki isterken lütfen aşağıdaki şablonu kullanın. YETKİ MEKTUBU [TARİH] Endişe duyabileceği, Thi

Vultr WHMCS Modülü

Vultr WHMCS Modülü

Not: Vultr WHMCS Modül Modülünü Kurmadan önce lütfen bu belgeyi tam olarak okuyun Bilgi Sürümü: 2.0.0 (Güncelleme) Çıkış Tarihi: 25 Haziran 2019

Vultrda BGPyi yapılandırma

Vultrda BGPyi yapılandırma

Vultrs BGP özelliği kendi IP alanınızı getirmenize ve konumlarımızdan herhangi birinde kullanmanıza olanak tanır. Başlarken BGPyi kullanmak için şunlara ihtiyacınız vardır: Dağıtılmış bir Vult

SSH Anahtarlarını Nasıl Üretirim?

SSH Anahtarlarını Nasıl Üretirim?

SSH Anahtarı, parola gerekmeden sunucunuza oturum açmanıza olanak tanır. SSH Anahtarları, yükleme işlemi sırasında sunuculara otomatik olarak eklenebilir.

Windows Server Yönetici Parolasını Sıfırla

Windows Server Yönetici Parolasını Sıfırla

Windowsta yerel yönetici şifrenizi unuttuğunuz ve sıfırlamanız gereken zamanlar vardır. Bu şifreyi sıfırlamak kolayca mümkündür i

Windows Server Örneğinde Windows Sesini Etkinleştirme

Windows Server Örneğinde Windows Sesini Etkinleştirme

Not: Bu kılavuz, Windows 2012 R2 ve Windows 2016 örnekleri için çalışacaktır. Windows Sunucuları varsayılan olarak Windows Ses hizmetini etkinleştirmez.

Postfix Giden IP Adresini Değiştirme

Postfix Giden IP Adresini Değiştirme

Bir sunucuya atanmış birden fazla IP adresi olduğunda, Postfix giden e-postalar için rastgele bir IP adresi seçer. Bu varsayılan Postfix davranışı,

Anlık Görüntü Geri Yükleme Sonrası Ağ Yapılandırmasını Düzeltme

Anlık Görüntü Geri Yükleme Sonrası Ağ Yapılandırmasını Düzeltme

Anlık görüntüyü yeni bir makineye geri yükledikten sonra, ağ bağdaştırıcısının MAC adresinin değişmesinden kaynaklanan sorunlarla karşılaşabilirsiniz. Genellikle, ağ

Tek seferlik

Tek seferlik

Kurumsal giriş sisteminiz Tek Oturum Açma (TOA) özelliği kullanılarak Vultrs hesap sistemiyle entegre edilebilir. TOA, şifre yönetimini basitleştirmeye yardımcı olur

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Birçoğunuz Switch'in Mart 2017'de çıkacağını ve yeni özelliklerini biliyorsunuz. Bilmeyenler için, 'Switch'i 'olmazsa olmaz bir gadget' yapan özelliklerin bir listesini hazırladık.

Hala Teslim Edilmeyen Teknoloji Sözleri

Hala Teslim Edilmeyen Teknoloji Sözleri

Teknoloji devlerinin sözlerini yerine getirmesini mi bekliyorsunuz? teslim edilmeyenleri kontrol edin.

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Mimarisindeki farklı katmanları ve işlevlerini en basit şekilde öğrenmek için blogu okuyun.

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zekanın küçük ölçekli şirketler arasında nasıl popüler hale geldiğini ve onları büyütme ve rakiplerine üstünlük sağlama olasılıklarını nasıl artırdığını öğrenmek için bunu okuyun.

CAPTCHA: İnsan-AI Ayrımı İçin Ne Kadar Geçerli Bir Teknik Kalabilir?

CAPTCHA: İnsan-AI Ayrımı İçin Ne Kadar Geçerli Bir Teknik Kalabilir?

CAPTCHA, son birkaç yılda kullanıcıların çözmesi oldukça zorlaştı. Gelecekte spam ve bot tespitinde etkili kalabilecek mi?

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Bilim hızla gelişip birçok çabamızı üstlendikçe, kendimizi açıklanamaz bir Tekilliğe maruz bırakmanın riskleri de artıyor. Okuyun, tekillik bizim için ne anlama gelebilir.

Teletıp ve Uzaktan Sağlık Hizmeti: Gelecek Burada

Teletıp ve Uzaktan Sağlık Hizmeti: Gelecek Burada

Teletıp, uzaktan sağlık hizmetleri ve gelecek nesiller üzerindeki etkisi nedir? Pandemi durumunda iyi bir yer mi değil mi? Bir görünüm bulmak için blogu okuyun!

Hackerların Nasıl Para Kazandığını Hiç Merak Ettiniz mi?

Hackerların Nasıl Para Kazandığını Hiç Merak Ettiniz mi?

Bilgisayar korsanlarının çok para kazandığını duymuş olabilirsiniz, ancak bu kadar parayı nasıl kazandıklarını hiç merak ettiniz mi? Hadi tartışalım.

macOS Catalina 10.15.4 Ek Güncellemesi Çözmekten Daha Fazla Soruna Neden Oluyor

macOS Catalina 10.15.4 Ek Güncellemesi Çözmekten Daha Fazla Soruna Neden Oluyor

Son zamanlarda Apple, sorunları gidermek için macOS Catalina 10.15.4'ü ek bir güncelleme yayınladı, ancak güncelleme, mac makinelerinde tuğla oluşmasına neden olan daha fazla soruna neden oluyor gibi görünüyor. Daha fazla bilgi edinmek için bu makaleyi okuyun