Cloudflare biztonsági incidens jelentés

Fontos biztonsági megjegyzés:

Amint azt bizonyára Ön is tudja, a Vultr a Cloudflare CDN-termékét használja webhelyünk sebességének növelésére az egész világon, és megvédi webhelyünket a különféle rosszindulatú támadásoktól.

A Cloudflare a közelmúltban felfedett egy biztonsági rést, amely privát adatokhoz vezethetett olyan webhelyekről, amelyek adatai a Cloudflare CDN mögött találhatók. A Cloudflare biztonsági csapata szerint a legnagyobb hatás február 13-a és február 18-a között volt, a Cloudflare-en keresztül 3 300 000 HTTP-kérésből körülbelül 1, ami memóriaszivárgáshoz vezethet. Míg a Cloudflare gyorsan kijavította a felfedezett problémát, lehetséges, hogy érzékeny adatok szivárogtak ki olyan harmadik felek keresőmotorjaihoz, amelyek adatokat gyorsítótáraznak, például a Google.com-on.

A Cloudflare a Google biztonsági csapatával együttműködve kereste a gyorsítótárazott adatokat a releváns Vultr-hivatkozások után, és megerősítette, hogy nem találtak adatokat. Ennek alapján nincs okunk azt hinni, hogy a Vultr-ügyféladatokat ez a Cloudflare hiba okozta.

Ez jó alkalom arra, hogy emlékeztesse Önt a fiókja biztonságának bevált biztonsági gyakorlataira:

  • Engedélyezze a kétfaktoros hitelesítést a fő vultr.com-fiókjához.
  • Változtassa meg a vezérlőpult jelszavát 90 naponta (vagy kevesebben).
  • Mindig változtassa meg a példány alapértelmezett jelszavát az első üzembe helyezés után.
  • Ha használja az API szolgáltatást, győződjön meg arról, hogy az API IP ACL-ei megfelelően vannak konfigurálva.
  • Rendszeresen ellenőrizze számítógépét rosszindulatú programok, kémprogramok, böngészőbővítmények és Virii után, amelyek veszélyeztethetik vagy kiszivárogtathatják a személyes adatokat.

Továbbra is szorosan figyelemmel kísérjük a helyzetet, és szoros kapcsolatot tartunk fenn a Cloudflare-rel, ha bármilyen változás következik be az eddig beérkezett tényekben. A fiók biztonsága a legfontosabb számunkra a Vultrnál.

További háttérinformációk:

https://blog.cloudflare.com/incident-report-on-memory-leak-caused-by-cloudflare-parser-bug/

https://bugs.chromium.org/p/project-zero/issues/detail?id=1139

Hagyj kommentárt

Egyéni Windows ISO létrehozása frissítésekkel az NTLite használatával

Egyéni Windows ISO létrehozása frissítésekkel az NTLite használatával

Ez az oktatóanyag végigvezeti Önt a Vultrs rendszerekkel kompatibilis Windows ISO létrehozásának folyamatán. Itt megtanulhatja az <>Windows ISO<> előállításának lépéseit az NTLite segítségével.

A gépek felemelkedése: Az AI valós világbeli alkalmazásai

A gépek felemelkedése: Az AI valós világbeli alkalmazásai

A mesterséges intelligencia nem a jövőben, hanem itt a jelenben. Ebben a blogban Olvassa el, hogyan hatott a mesterséges intelligencia alkalmazások különböző ágazatokra.

DDOS támadások: Rövid áttekintés

DDOS támadások: Rövid áttekintés

Ön is DDOS támadások áldozata, és tanácstalan a megelőzési módszereket illetően? Olvassa el ezt a cikket a kérdések megoldásához.

Gondolkozott már azon, hogyan keresnek pénzt a hackerek?

Gondolkozott már azon, hogyan keresnek pénzt a hackerek?

Talán hallottál már arról, hogy a hackerek sok pénzt keresnek, de elgondolkodtál már azon, hogyan kereshetnek ennyi pénzt? beszéljük meg.

A Google forradalmi találmányai, amelyek megkönnyítik az életét.

A Google forradalmi találmányai, amelyek megkönnyítik az életét.

Szeretné látni a Google forradalmi találmányait, és azt, hogy ezek a találmányok hogyan változtatták meg minden mai ember életét? Ezután olvassa el a blogot, és nézze meg a Google találmányait.

Essential péntek: Mi történt az AI-vezérelt autókkal?

Essential péntek: Mi történt az AI-vezérelt autókkal?

Az önvezető autók koncepciója, hogy mesterséges intelligencia segítségével kerüljenek az utakra, már egy ideje álmunk. De számos ígéret ellenére sehol sem látszanak. Olvassa el ezt a blogot, hogy többet megtudjon…

Technológiai szingularitás: az emberi civilizáció távoli jövője?

Technológiai szingularitás: az emberi civilizáció távoli jövője?

Ahogy a tudomány gyors ütemben fejlődik, átveszi erőfeszítéseink nagy részét, megnő annak a kockázata is, hogy alávetjük magunkat egy megmagyarázhatatlan szingularitásnak. Olvassa el, mit jelenthet számunkra a szingularitás.

A Big Data Reference Architecture Layerek funkciói

A Big Data Reference Architecture Layerek funkciói

Olvassa el a blogot, hogy a legegyszerűbb módon ismerje meg a Big Data Architecture különböző rétegeit és azok funkcióit.

Az adattárolás fejlődése – Infografika

Az adattárolás fejlődése – Infografika

Az adatok tárolási módjai az Adatok születése óta alakulhatnak. Ez a blog egy infografika alapján mutatja be az adattárolás fejlődését.

Az okosotthoni eszközök 6 lenyűgöző előnye az életünkben

Az okosotthoni eszközök 6 lenyűgöző előnye az életünkben

Ebben a digitálisan vezérelt világban az intelligens otthoni eszközök az élet döntő részévé váltak. Íme az intelligens otthoni eszközök néhány elképesztő előnye, hogyan teszik életünket érdemessé és egyszerűbbé.