Cloudflare öryggisatviksskýrsla

Mikilvæg öryggistilkynning:

Eins og þú kannski veist, notar Vultr CDN vöru Cloudflare til að auka hraða vefsíðu okkar um allan heim og vernda gegn ýmsum illgjarnum árásum á síðuna okkar.

Cloudflare opinberaði nýlega öryggisveikleika sem gæti hafa leitt til einkagagna frá síðum þar sem gögnin eru á bak við Cloudflare CDN. Samkvæmt öryggisteymi Cloudflare var mesta áhrifatímabilið frá 13. febrúar og 18. febrúar með um 1 af hverjum 3.300.000 HTTP beiðnum í gegnum Cloudflare sem gæti leitt til minnisleka. Þó Cloudflare lagaði vandamálið sem uppgötvaðist fljótt, var mögulegt að viðkvæmum gögnum hafi verið lekið til leitarvéla þriðja aðila sem geyma gögn eins og Google.com.

Cloudflare hefur unnið með öryggisteyminu frá Google við að leita í skyndiminni gögnum fyrir viðeigandi Vultr hlekki og hefur staðfest að engin gögn hafi fundist. Byggt á þessu höfum við enga ástæðu til að ætla að einhverjar upplýsingar Vultr viðskiptavina hafi verið í hættu með þessari Cloudflare villu.

Þetta er gott tækifæri til að minna þig á bestu öryggisvenjur til að tryggja reikninginn þinn:

  • Virkjaðu 2 þátta auðkenningu fyrir aðalinnskráningu vultr.com reikningsins þíns.
  • Breyttu lykilorði stjórnborðsins á 90 daga fresti (eða minna).
  • Breyttu alltaf sjálfgefnu lykilorði þínu tilviks eftir fyrstu uppsetningu.
  • Ef þú notar API þjónustuna skaltu ganga úr skugga um að API IP ACLs þín séu rétt stillt.
  • Skannaðu tölvuna þína reglulega eftir spilliforritum, njósnaforritum, vafraviðbótum og Virii sem gætu komið í veg fyrir eða lekið einkaupplýsingum.

Við munum halda áfram að fylgjast náið með ástandinu og vera í nánu sambandi við Cloudflare ef einhverjar breytingar verða á staðreyndum sem við höfum fengið hingað til. Öryggi reikningsins þíns er forgangsverkefni okkar hér á Vultr.

Viðbótarupplýsingar um bakgrunn:

https://blog.cloudflare.com/incident-report-on-memory-leak-caused-by-cloudflare-parser-bug/

https://bugs.chromium.org/p/project-zero/issues/detail?id=1139

Skildu eftir athugasemd

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Gervigreind er ekki í framtíðinni, hún er hér í nútímanum Í þessu bloggi Lestu hvernig gervigreindarforrit hafa haft áhrif á ýmsa geira.

DDOS árásir: Stutt yfirlit

DDOS árásir: Stutt yfirlit

Ertu líka fórnarlamb DDOS árása og ruglaður með forvarnaraðferðirnar? Lestu þessa grein til að leysa spurningar þínar.

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Þú gætir hafa heyrt að tölvuþrjótar græða mikið af peningum, en hefur þú einhvern tíma velt því fyrir þér hvernig þeir vinna sér inn svona peninga? við skulum ræða.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Viltu sjá byltingarkenndar uppfinningar frá Google og hvernig þessar uppfinningar breyttu lífi hvers manns í dag? Lestu síðan til að blogga til að sjá uppfinningar frá Google.

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Hugmyndin um að sjálfkeyrandi bílar fari á göturnar með hjálp gervigreindar er draumur sem við höfum átt um tíma núna. En þrátt fyrir nokkur loforð eru þau hvergi sjáanleg. Lestu þetta blogg til að læra meira…

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Þar sem vísindin þróast hratt og taka yfir mikið af viðleitni okkar, eykst hættan á því að verða fyrir óútskýranlegri einstæðu. Lestu, hvað sérkenni gæti þýtt fyrir okkur.

Virkni Big Data Reference Architecture Layers

Virkni Big Data Reference Architecture Layers

Lestu bloggið til að þekkja mismunandi lög í Big Data Architecture og virkni þeirra á einfaldasta hátt.

Þróun gagnageymslu – Infographic

Þróun gagnageymslu – Infographic

Geymsluaðferðir gagna hafa verið að þróast gæti verið frá fæðingu gagna. Þetta blogg fjallar um þróun gagnageymslu á grundvelli upplýsingamynda.

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

Í þessum stafræna heimi hafa snjallheimilistæki orðið afgerandi hluti af lífi. Hér eru nokkrir ótrúlegir kostir snjallheimatækja um hvernig þau gera líf okkar þess virði að lifa því og einfaldara.

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

Nýlega gaf Apple út macOS Catalina 10.15.4 viðbótaruppfærslu til að laga vandamál en svo virðist sem uppfærslan sé að valda fleiri vandamálum sem leiða til múrsteins á Mac vélum. Lestu þessa grein til að læra meira