Cloudbleed este numele unei breșe de seucritate uriașe a companiei Cloudflare care a lăsat să se scurgă parole ale utilizatorilor și alte informații potențial sensibile a mii de site-uri web în ultimele șase luni, scrie cnet.com.
Tavis Ormandy cercetătorul în securitate al Project Zero de la Google este cel care a denumit și raportat problema către Cloudflare. Cloudflare a rezolvat bug-ul în 44 de minute după ce a aflat despre existența lui și a rezolvat complet problema după șapte ore.
Cloudflare oferă infrastructură și securitate esențiale pentru milioane de site-uri web. Printre acestea se numără Nadaq, Bain Capital, OKCupid, Uber, ZenDesk și Cisco.
Investigația Cloudflare a descoperit că bug-ul a fost declanșat de peste un milion de ori în ultimele șase luni înainte de a fi înlăturat, scrie zdnet.com.
Dar deși compania a spus că vulnerabilitatea putea fi mult mai rea, inginerii nu au descoperit dovezi că aceasta ar fi fost exploatată.
După ce a aflat despre vulnerabilitate și a rezolvat problema, compania a spus că aceasta permitea extragerea de informații care nu erau criptate.
Se precizează că peste 1.2 milioane de cereri erau în pericol de a fi extrase începând cu sfârșitul lunii septembrie și încheind cu 13 februarie când s-a rezolvat problema, confrom directoruli executiv al companiei. el a mai precizat că nu s-au găsit date despre carduri de credit sau adrese bitcoin în informațiile scurse, nici dosare medicale sau numere de securitate socială.
Ediția a V-a a Conferinței de analiză de risc va avea loc pe data de…
Roadshow-ul Power of Video, organizat de Milestone Systems, va demonstra diferite moduri în care conținutul…
La data de 18 decembrie., polițiștii de investigații criminale din cadrul Poliției municipiului Roman au…
Într-o lume cu abonamente la cu trafic de internet nelimitat, nu mai ai nevoie neapărat…
Cel mai recent film care continuă seria ”Star Wars” a atras atenţia atacatorilor chiar înainte…
Polițiștii ieșeni au identificat trei bărbați și o tânără, bănuiți de furturi din genți și…