» Уязвимость в CloudFlare привела к утечке конфиденциальных данных

Уязвимость в CloudFlare привела к утечке конфиденциальных данных

В одной из крупнейших сетей доставки контента CloudFlare выявлена уязвимость, ставшая причиной утечки конфиденциальных данных, включая пароли, сессионные файлы cookie и токены, фигурирующие при обработке запросов других сайтов. Проблема, обнаруженная специалистом по безопасности Google Project Zero Тэвисом Орманди, получила кодовое название Cloudbleed по аналогии с нашумевшей уязвимостью Heartbleed.

Уязвимость в CloudFlare привела к утечке конфиденциальных данных


Сервис CloudFlare выполняет роль посредника между сайтом и пользователем, который одновременно защищает серверы клиентов (т.е. того или иного сайта или сервиса) и оптимизирует работу сайтов для обычного пользователя. По имеющимся данным, услугами сервиса пользуются порядка 5 млн различных ресурсов, в том числе Uber, сайт знакомств OKCupid, сервис хранения паролей 1Password, российский сайт с объявлениями «Авито» и др.

Утечки происходили с сентября 2016 года по февраль 2017 года - то есть в течение более пяти месяцев в открытый доступ попадали случайные порции конфиденциальных данных, включая личную информацию пользователей сайтов крупнейших компаний. Как поясняется в сообщении CloudFlare, утекшие данные сохранялись в кэше поисковых систем и могли быть выявлены злоумышленниками через отправку типовых поисковых запросов.

Пик утечки пришелся на 13-18 февраля 2017 года. В этот период утечка данных происходила примерно один раз на 3,3 млн HTTP-запросов (примерно 0,00003% запросов).

Причиной утечки стала ошибка в реализации парсера разметки HTML, применяемого для разбора и замены содержимого страниц.Парсер был написан с использованием компилятора Ragel и содержал ошибку в условии проверки конца буфера.

Несмотря на то, что уязвимость существовала почти полгода, случаев эксплуатации проблемы не выявлено. На портале GitHub уже опубликован список сайтов, которые могли быть подвержены утечке данных.
Просмотров 1114
Опубликовал
Категория Новости
Информация

Комментировать статьи на нашем сайте возможно только в течении 360 дней со дня публикации.

    XML error in File: https://www.tricolor.tv/rss/

    XML error: error parsing attribute name at line 533

Футбол

Ліга чемпіонів, 1/2 фіналу
07 травня 2024
22:00 ПСЖ ПСЖ -:- Боруссія ДортмундБоруссія Дортмунд

Обновлено: 15:25 07.05.2024

Телепрограмма

СТБ
15:10 - "Слепая". От себя не убежишь.
15:35 - "Слепая". Верни мне любовь.
16:10 - "Слепая". Любовь из интернета.
16:30 - "Слепая". Мелочные дела.
Sport 1
14:00 - Футбол. Чемпионат Австрии. Бундеслига. Рапид Вена - Ред Булл Зальцбург.
16:00 - Хоккей. Чемпионат Чехии. Экстралига. Финал. Пардубице - Тршинец. Матч 7.
18:50 - Баскетбол. Чемпионат Испании. АБК Лига. Барселона - Гран Канария.
20:30 - Баскетбол. Чемпионат Испании. АБК Лига. Обзор.
ICTV
15:00 - "Единые новости". Телемарафон.
16:00 - "Единые новости". Телемарафон.
17:00 - "Единые новости". Телемарафон.
18:00 - "Единые новости". Телемарафон.
Кинопремьера
13:50 - Х/ф "Беспринципные в деревне".
15:20 - Х/ф "Братство четырёх Л".
17:10 - Х/ф "Банк Дэйва".
18:55 - Х/ф "Холодное озеро".
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

Какая скорость вашего интернет соединения

36 кб/сек - телефонная линия
128 кб/сек
256 кб/сек
512 кб/сек
1 мегабит
2 мегабита
5 мегабит
10 мегабит
30 мегабит
50 мегабит
100 мегабит
1 гигабит
GPRS соединение (плавающая скорость)
я в этом ничего не понимаю

Случайное фото

Sat-integral club

Re: Пожелания разработчикам ПО

Цитата: andris0 от 18 апреля 2024, 19:37:50Уже пора было-бы удалить содержимое M3U IPTV. Как Вы ...

Re: ПО Sat-Integral S-1218-28HD / S-1248-58-68HD / S-1311 HD COMBO v3.42

Цитата: Vidok от 04 мая 2024, 14:59:03ютуб без реклами а їм треба заробляти бабло Як ...

Re: ПО Sat-Integral S-1432 HD COMBO/S-1412 HD ROCKET версии 1.32/1.86

Цитата: банан от 05 мая 2024, 12:51:19самокритика ?! ..)) ...

PHP: mail() через внешние SMTP msmtp

Ситуация следующая. ...

webhook telegram Read timeout expired

Вы выполняете ...