Njoftim i rëndësishëm sigurie:
Siç mund ta dini, Vultr përdor produktin CDN të Cloudflare për të rritur shpejtësinë e faqes sonë të internetit në mbarë globin dhe për të mbrojtur kundër sulmeve të ndryshme me qëllim të keq në faqen tonë.
Cloudflare kohët e fundit zbuloi një dobësi sigurie që mund të ketë rezultuar në të dhëna private nga faqet, të dhënat e të cilave janë prapa CDN-së së Cloudflare. Sipas ekipit të sigurisë së Cloudflare, periudha më e madhe e ndikimit ishte nga 13 shkurti dhe 18 shkurti me rreth 1 në çdo 3,300,000 kërkesa HTTP përmes Cloudflare që mund të rezultojë në rrjedhje të memories. Ndërsa Cloudflare e rregulloi shpejt problemin e zbuluar, ishte e mundur që të dhënat e ndjeshme të zbuloheshin te motorët e kërkimit të palëve të treta që ruajnë të dhënat si Google.com.
Cloudflare ka punuar me ekipin e sigurisë nga Google për të kërkuar të dhëna të ruajtura në memorie për çdo lidhje përkatëse të Vultr dhe ka konfirmuar se nuk është gjetur asnjë e dhënë. Bazuar në këtë, ne nuk kemi asnjë arsye të besojmë se ndonjë informacion i klientit të Vultr është komprometuar nëpërmjet këtij defekti në Cloudflare.
Kjo është një mundësi e mirë për t'ju kujtuar praktikat më të mira të sigurisë për të siguruar llogarinë tuaj:
- Aktivizo vërtetimin me 2 faktorë për hyrjen në llogarinë tënde kryesore vultr.com.
- Ndryshoni fjalëkalimin e panelit të kontrollit çdo 90 ditë (ose më pak).
- Ndryshoni gjithmonë fjalëkalimin e paracaktuar të shembullit tuaj pas vendosjes fillestare.
- Nëse përdorni shërbimin API, sigurohuni që ACL-të tuaja IP të API të jenë konfiguruar saktë.
- Skanoni në mënyrë rutinore kompjuterin tuaj për malware, spyware, shtesa të shfletuesit dhe Virii që mund të komprometojnë ose rrjedhin informacione private.
Ne do të vazhdojmë të monitorojmë nga afër situatën dhe të qëndrojmë në kontakt të ngushtë me Cloudflare nëse do të ketë ndonjë ndryshim në faktet që kemi marrë deri më tani. Siguria e llogarisë suaj është përparësia jonë kryesore këtu në Vultr.
Informacion shtesë mbi sfondin:
https://blog.cloudflare.com/incident-report-on-memory-leak-caused-by-cloudflare-parser-bug/
https://bugs.chromium.org/p/project-zero/issues/detail?id=1139