Cloudflare Güvenlik Olayı Raporu

Önemli Güvenlik Uyarısı:

Bildiğiniz gibi Vultr, web sitemizin dünyadaki hızını artırmak ve sitemizdeki çeşitli kötü amaçlı saldırılara karşı korumak için Cloudflare'nin CDN ürününü kullanıyor.

Cloudflare kısa süre önce, verileri Cloudflare CDN'nin arkasındaki sitelerden özel verilerle sonuçlanmış olabilecek bir güvenlik açığı ortaya koydu. Cloudflare'nin güvenlik ekibine göre, en büyük etki süresi 13 Şubat ve 18 Şubat arasındaydı ve Cloudflare aracılığıyla her 3.300.000 HTTP isteğinde yaklaşık 1'i bellek sızıntısına neden oldu. Cloudflare keşfedilen sorunu hızlı bir şekilde yamalı olsa da, hassas verilerin Google.com gibi verileri önbelleğe alan üçüncü taraf arama motorlarına sızması olasıdır.

Cloudflare, ilgili Vultr bağlantıları için önbelleğe alınmış verileri aramak üzere Google güvenlik ekibi ile birlikte çalıştı ve hiçbir veri bulunmadığını doğruladı. Buna dayanarak, herhangi bir Vultr müşteri bilgisinin bu Cloudflare hatasıyla ele geçirildiğine inanmak için hiçbir nedenimiz yok.

Bu, hesabınızı korumak için size en iyi güvenlik uygulamalarını hatırlatmak için iyi bir fırsattır:

  • Ana vultr.com hesabı giriş bilgileriniz için 2 faktörlü kimlik doğrulamayı etkinleştirin.
  • Kontrol paneli şifrenizi 90 günde bir (veya daha az) değiştirin.
  • İlk kurulumdan sonra her zaman Örnekinizin varsayılan şifresini değiştirin.
  • API hizmetini kullanıyorsanız, API IP ACL'lerinizin doğru yapılandırıldığından emin olun.
  • Bilgisayarınızı, özel bilgilerin güvenliğini tehlikeye atabilecek veya sızdırabilecek kötü amaçlı yazılım, casus yazılım, tarayıcı uzantıları ve Virii için düzenli olarak tarayın.

Şimdiye kadar aldığımız gerçeklerde herhangi bir değişiklik olması durumunda durumu yakından izlemeye ve Cloudflare ile yakın temas halinde olmaya devam edeceğiz. Hesap güvenliğiniz burada Vultr'da birinci önceliğimizdir.

Ek Arka Plan Bilgileri:

https://blog.cloudflare.com/incident-report-on-memory-leak-caused-by-cloudflare-parser-bug/

https://bugs.chromium.org/p/project-zero/issues/detail?id=1139

Yorum bırak

CentOS 7de LibreNMS Kullanarak Cihazlarınızı İzleyin

CentOS 7de LibreNMS Kullanarak Cihazlarınızı İzleyin

CentOS 7 üzerinde LibreNMS kullanarak ağ cihazlarınızı etkili bir şekilde izleyin. Ağ izleme için gerekli adımları ve yapılandırmaları öğrenin.

Counter-Strike: Global Offensive Server Nasıl Kurulur?

Counter-Strike: Global Offensive Server Nasıl Kurulur?

Counter-Strike: Global Offensive sunucusu kurmak için gerekli adımlar. Gerekli araçlar ve yükleme süreci hakkında bilgi.

Ubuntu 16.04 LTS Üzerinde OpenNMS Kurulumu

Ubuntu 16.04 LTS Üzerinde OpenNMS Kurulumu

OpenNMS, çok sayıda cihazı izlemek ve yönetmek için kullanılabilen bir açık kaynak ağ yönetim platformudur. Ubuntu 16.04 LTS üzerinde OpenNMS kurulumu için tüm adımları keşfedin.

Ubuntu 16.04te LibreNMS Kullanarak Cihazlarınızı İzleyin

Ubuntu 16.04te LibreNMS Kullanarak Cihazlarınızı İzleyin

Farklı Bir Sistem mi Kullanıyorsunuz? LibreNMS tam özellikli bir açık kaynak ağ izleme sistemidir.

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Mimarisindeki farklı katmanları ve işlevlerini en basit şekilde öğrenmek için blogu okuyun.

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Birçoğunuz Switch'in Mart 2017'de çıkacağını ve yeni özelliklerini biliyorsunuz. Bilmeyenler için, 'Switch'i 'olmazsa olmaz bir gadget' yapan özelliklerin bir listesini hazırladık.

Hala Teslim Edilmeyen Teknoloji Sözleri

Hala Teslim Edilmeyen Teknoloji Sözleri

Teknoloji devlerinin sözlerini yerine getirmesini mi bekliyorsunuz? teslim edilmeyenleri kontrol edin.

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zekanın küçük ölçekli şirketler arasında nasıl popüler hale geldiğini ve onları büyütme ve rakiplerine üstünlük sağlama olasılıklarını nasıl artırdığını öğrenmek için bunu okuyun.

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Teknolojik Tekillik: İnsan Uygarlığının Uzak Bir Geleceği mi?

Bilim hızla gelişip birçok çabamızı üstlendikçe, kendimizi açıklanamaz bir Tekilliğe maruz bırakmanın riskleri de artıyor. Okuyun, tekillik bizim için ne anlama gelebilir.