Важно безбедносно обавештење:
Као што можда знате, Вултр користи Цлоудфларе ЦДН производ да побољша брзину наше веб странице широм света и заштити од разних злонамерних напада на нашу веб локацију.
Цлоудфларе је недавно открио безбедносну рањивост која је можда резултирала приватним подацима са сајтова чији подаци стоје иза Цлоудфларе ЦДН-а. Према Цлоудфларе-овом безбедносном тиму, највећи период утицаја био је од 13. до 18. фебруара са око 1 од сваких 3.300.000 ХТТП захтева преко Цлоудфларе-а што је потенцијално довело до цурења меморије. Иако је Цлоудфларе брзо закрпио откривени проблем, било је могуће да су осетљиви подаци процурили у претраживаче трећих страна који кеширају податке као што је Гоогле.цом.
Цлоудфларе је радио са тимом за безбедност из Гоогле-а на претраживању кешираних података за све релевантне Вултр везе и потврдио је да подаци нису пронађени. На основу овога немамо разлога да верујемо да су било које Вултр корисничке информације компромитоване преко ове Цлоудфларе грешке.
Ово је добра прилика да вас подсетим на најбоље безбедносне праксе за заштиту налога:
- Омогућите аутентификацију са два фактора за пријаву на ваш главни вултр.цом налог.
- Промените лозинку за контролну таблу сваких 90 дана (или мање).
- Увек промените подразумевану лозинку ваше инстанце након почетног постављања.
- Ако користите АПИ услугу, уверите се да су ваши АПИ ИП АЦЛ-ови исправно конфигурисани.
- Рутински скенирајте рачунар у потрази за малвером, шпијунским софтвером, екстензијама претраживача и Вирии-има који би могли да угрозе или процуре приватне информације.
Наставићемо да пажљиво пратимо ситуацију и остаћемо у блиском контакту са Цлоудфлареом ако дође до било какве промене у чињеницама које смо до сада примили. Безбедност вашег налога је наш главни приоритет овде у Вултр-у.
Додатне основне информације:
хттпс://блог.цлоудфларе.цом/инцидент-репорт-он-мемори-леак-цаусед-би-цлоудфларе-парсер-буг/
хттпс://бугс.цхромиум.орг/п/пројецт-зеро/иссуес/детаил?ид=1139