» Уязвимость в CloudFlare привела к утечке конфиденциальных данных

Уязвимость в CloudFlare привела к утечке конфиденциальных данных

В одной из крупнейших сетей доставки контента CloudFlare выявлена уязвимость, ставшая причиной утечки конфиденциальных данных, включая пароли, сессионные файлы cookie и токены, фигурирующие при обработке запросов других сайтов. Проблема, обнаруженная специалистом по безопасности Google Project Zero Тэвисом Орманди, получила кодовое название Cloudbleed по аналогии с нашумевшей уязвимостью Heartbleed.

Уязвимость в CloudFlare привела к утечке конфиденциальных данных


Сервис CloudFlare выполняет роль посредника между сайтом и пользователем, который одновременно защищает серверы клиентов (т.е. того или иного сайта или сервиса) и оптимизирует работу сайтов для обычного пользователя. По имеющимся данным, услугами сервиса пользуются порядка 5 млн различных ресурсов, в том числе Uber, сайт знакомств OKCupid, сервис хранения паролей 1Password, российский сайт с объявлениями «Авито» и др.

Утечки происходили с сентября 2016 года по февраль 2017 года - то есть в течение более пяти месяцев в открытый доступ попадали случайные порции конфиденциальных данных, включая личную информацию пользователей сайтов крупнейших компаний. Как поясняется в сообщении CloudFlare, утекшие данные сохранялись в кэше поисковых систем и могли быть выявлены злоумышленниками через отправку типовых поисковых запросов.

Пик утечки пришелся на 13-18 февраля 2017 года. В этот период утечка данных происходила примерно один раз на 3,3 млн HTTP-запросов (примерно 0,00003% запросов).

Причиной утечки стала ошибка в реализации парсера разметки HTML, применяемого для разбора и замены содержимого страниц.Парсер был написан с использованием компилятора Ragel и содержал ошибку в условии проверки конца буфера.

Несмотря на то, что уязвимость существовала почти полгода, случаев эксплуатации проблемы не выявлено. На портале GitHub уже опубликован список сайтов, которые могли быть подвержены утечке данных.
Просмотров 1224
Опубликовал
Категория Новости
Информация

Комментировать статьи на нашем сайте возможно только в течении 360 дней со дня публикации.

    XML error in File: https://www.tricolor.tv/rss/

    XML error: EndTag: '

Футбол

Італія. Серія А, 36 тур
13 травня 2024
19:30 Лечче Лечче  0:1  УдінезеУдінезе
21:45 Фіорентина Фіорентина -:- МонцаМонца
Іспанія. Ла Ліга, 35 тур
13 травня 2024
22:00 Барселона Барселона -:- Реал СосьєдадРеал Сосьєдад
Англія. Прем'єр-ліга, 37-й тур
13 травня 2024
22:00 Астон Вілла Астон Вілла -:- ЛіверпульЛіверпуль

Обновлено: 21:07 13.05.2024

Телепрограмма

СТБ
18:55 - "Супермама", 9 сезон, 4 эп. "Ухаживала за тремя детьми и мужем с инвалидностью".
20:00 - "Один за всех", 19 сезон, 1 эп. "Выбросила третьего ребенка на помойку".
21:05 - "Один за всех", 18 сезон, 5 эп. "Свекровь разрушила мою семью".
22:10 - "Следствие ведут экстрасенсы", 13 сезон, 7 эп. "Ребенок на пороге: часть 1".
Sport 1
18:00 -  Футбол. Чемпионат Австрии. Бундеслига. Грацер - Штурм. Прямая трансляция.
20:00 -  Баскетбол. Чемпионат Франции. ЛНБ. Монако - Париж. Прямая трансляция.
22:00 - Футбол. Чемпионат Австрии. Бундеслига. Вольфсбергер - Линц.
00:00 - Конькобежный спорт. Кубок мира. Финал в Херенвене, Нидерланды. День 2.
ICTV
19:00 - "Единые новости". Телемарафон.
20:00 - "Факты недели".
21:00 - "Красные линии".
21:20 - "Моя история".
Кинопремьера
18:00 - Х/ф "Постучись в мою Тверь".
19:30 - Х/ф "Криминальный город: Возмездие".
21:15 - Х/ф "Джойка".
23:05 - Х/ф "Кукла. Реинкарнация зла".
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

Какой у вас спутниковый ресивер?

VU+
Sat-Integral
SkyWay
Golden Media
Galaxy Innovations
Amiko
Tiger
Openbox
SkyGate
Dreambox
AZbox
Octagon
Opticum
Eurosat
Eurosky
Globo
Humax
General Satellite
Golden Interstar
Topfield
IPBox
Evolution
Kathrein
Technosat
Samsung
XCRUISER
DVB карта
другой ресивер

Случайное фото

Sat-integral club

Re: Флуд - спілкування на різні/загальні теми

Знаю серед відвідувачів цього форума є особи варті поздоровлення. - зі святом !

Re: ПО Sat-Integral S-1218-28HD / S-1248-58-68HD / S-1311 HD COMBO v3.47

Цитата: Pavel01 от 05 марта 2025, 21:38:32Я вживую видел, как Саня Руденко умывался утром в Гиганте ...

Re: ПО Sat-Integral S-1218-28HD / S-1248-58-68HD / S-1311 HD COMBO v3.47

Цитата: банан от 05 марта 2025, 19:50:34та всі дойдем до діагнозу... як кажуть: "аби при ...

Re: ПО Sat-Integral S-1218-28HD / S-1248-58-68HD / S-1311 HD COMBO v3.47

Цитата: Yuriy Protas от 05 марта 2025, 11:47:37Та миеулого року иут цю тему більше місяця ...

PHP: mail() через внешние SMTP msmtp

Ситуация следующая. ...

webhook telegram Read timeout expired

Вы выполняете ...