Važna sigurnosna obavijest:
Kao što možda znate, Vultr koristi Cloudflareov CDN proizvod za poboljšanje brzine naše web stranice diljem svijeta i zaštitu od raznih zlonamjernih napada na našu stranicu.
Cloudflare je nedavno otkrio sigurnosnu ranjivost koja je možda rezultirala privatnim podacima sa stranica čiji podaci stoje iza Cloudflare CDN-a. Prema Cloudflareovom sigurnosnom timu, najveće razdoblje utjecaja bilo je od 13. veljače i 18. veljače s otprilike 1 od svakih 3.300.000 HTTP zahtjeva putem Cloudflarea što je potencijalno rezultiralo curenjem memorije. Iako je Cloudflare brzo zakrpio otkriveni problem, moguće je da su osjetljivi podaci procurili u tražilice trećih strana koje spremaju podatke kao što je Google.com.
Cloudflare je surađivao s timom za sigurnost iz Googlea na pretraživanju predmemoriranih podataka za sve relevantne Vultr veze i potvrdio je da podaci nisu pronađeni. Na temelju toga nemamo razloga vjerovati da su bilo koje Vultr korisničke informacije kompromitirane putem ovog Cloudflare buga.
Ovo je dobra prilika da vas podsjetimo na najbolje sigurnosne prakse za zaštitu vašeg računa:
- Omogućite provjeru autentičnosti s dva faktora za prijavu na svoj glavni vultr.com račun.
- Promijenite lozinku za upravljačku ploču svakih 90 dana (ili manje).
- Uvijek promijenite zadanu lozinku svoje instance nakon početnog postavljanja.
- Ako koristite API uslugu, provjerite jesu li vaši API IP ACL-ovi ispravno konfigurirani.
- Redovito skenirajte svoje računalo na zlonamjerni softver, špijunski softver, proširenja preglednika i Virii koji bi mogli ugroziti ili procuriti privatne informacije.
Nastavit ćemo pomno pratiti situaciju i ostati u bliskom kontaktu s Cloudflareom ako dođe do bilo kakve promjene u činjenicama koje smo do sada primili. Sigurnost vašeg računa naš je glavni prioritet ovdje u Vultru.
Dodatne pozadinske informacije:
https://blog.cloudflare.com/incident-report-on-memory-leak-caused-by-cloudflare-parser-bug/
https://bugs.chromium.org/p/project-zero/issues/detail?id=1139