Avís de seguretat important:
Com ja sabeu, Vultr utilitza el producte CDN de Cloudflare per millorar la velocitat del nostre lloc web a tot el món i protegir-se contra diversos atacs maliciosos al nostre lloc.
Cloudflare va revelar recentment una vulnerabilitat de seguretat que podria haver donat lloc a dades privades de llocs les dades dels quals es troben darrere del CDN de Cloudflare. Segons l'equip de seguretat de Cloudflare, el període més gran d'impacte va ser del 13 de febrer i el 18 de febrer amb al voltant d'1 de cada 3.300.000 sol·licituds HTTP a través de Cloudflare que podria provocar una fuga de memòria. Tot i que Cloudflare va arreglar el problema descobert ràpidament, era possible que es filtressin dades sensibles a motors de cerca de tercers que emmagatzemen dades a la memòria cau com Google.com.
Cloudflare ha treballat amb l'equip de seguretat de Google per cercar dades emmagatzemades a la memòria cau per als enllaços Vultr rellevants i ha confirmat que no s'han trobat dades. En base a això, no tenim cap raó per creure que la informació dels clients de Vultr s'hagi compromès a través d'aquest error de Cloudflare.
Aquesta és una bona oportunitat per recordar-vos les millors pràctiques de seguretat per protegir el vostre compte:
- Habiliteu l'autenticació de 2 factors per a l'inici de sessió del vostre compte vultr.com principal.
- Canvia la contrasenya del tauler de control cada 90 dies (o menys).
- Canvieu sempre la contrasenya predeterminada de la vostra instància després de la implementació inicial.
- Si utilitzeu el servei API, assegureu-vos que les vostres ACL IP de l'API estiguin configurades correctament.
- Escaneja l'ordinador periòdicament a la recerca de programari maliciós, programari espia, extensions del navegador i Virii que puguin comprometre o filtrar informació privada.
Continuarem supervisant de prop la situació i romandrem en estret contacte amb Cloudflare si hi ha cap canvi en els fets que hem rebut fins ara. La seguretat del vostre compte és la nostra màxima prioritat aquí a Vultr.
Informació de fons addicional:
https://blog.cloudflare.com/incident-report-on-memory-leak-caused-by-cloudflare-parser-bug/
https://bugs.chromium.org/p/project-zero/issues/detail?id=1139