[simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip]
Categories: Securitate IT

Cloudbleed: breșă de securitate uriașă, dar fără dovezi de exploatare

Un cercetător în securitate a raportat un bug al Cloudflare care consta în breșe care permiteau extragerea datelor de autentificare ale utilizatorilor.

Cloudbleed este numele unei breșe de seucritate uriașe a companiei Cloudflare care a lăsat să se scurgă parole ale utilizatorilor și alte informații potențial sensibile a mii de site-uri web în ultimele șase luni, scrie cnet.com.

Tavis Ormandy cercetătorul în securitate al Project Zero de la Google este cel care a denumit și raportat problema către Cloudflare. Cloudflare a rezolvat bug-ul în 44 de minute după ce a aflat despre existența lui și a rezolvat complet problema după șapte ore.

Cloudflare oferă infrastructură și securitate esențiale pentru milioane de site-uri web. Printre acestea se numără Nadaq, Bain Capital, OKCupid, Uber, ZenDesk și Cisco.

Investigația Cloudflare a descoperit că bug-ul a fost declanșat de peste un milion de ori în ultimele șase luni înainte de a fi înlăturat, scrie zdnet.com.

Dar deși compania a spus că vulnerabilitatea putea fi mult mai rea, inginerii nu au descoperit dovezi că aceasta ar fi fost exploatată. 

După ce a aflat despre vulnerabilitate și a rezolvat problema, compania a spus că aceasta permitea extragerea de informații care nu erau criptate.  
Se precizează că peste 1.2 milioane de cereri erau în pericol de a fi extrase începând cu sfârșitul lunii septembrie și încheind cu 13 februarie când s-a rezolvat problema, confrom directoruli executiv al companiei. el a mai precizat că nu s-au găsit date despre carduri de credit sau adrese bitcoin în informațiile scurse, nici dosare medicale sau numere de securitate socială.

 

 

 

Share
Publicat de
admin2

Stiri Recente

Conferința de Analiză de Risc – Ediția a V a

Ediția a V-a a Conferinței de analiză de risc va avea loc pe data de…

March 5, 2020

The Power of Video 2020

Roadshow-ul Power of Video, organizat de Milestone Systems, va demonstra diferite moduri în care conținutul…

March 5, 2020

Reținuți pentru complicitate la furt și tâlhărie

La data de 18 decembrie., polițiștii de investigații criminale din cadrul Poliției municipiului Roman au…

December 20, 2019

De ce să nu folosești rețelele WiFi publice gratuite și ce riști dacă o faci

Într-o lume cu abonamente la cu trafic de internet nelimitat, nu mai ai nevoie neapărat…

December 20, 2019

Atacuri de phishing şi malware, apărute în contextul celui mai nou film din seria ”Star Wars”

Cel mai recent film care continuă seria ”Star Wars” a atras atenţia atacatorilor chiar înainte…

December 20, 2019

Cercetați de polițiști pentru furturi din genți și buzunare

Polițiștii ieșeni au identificat trei bărbați și o tânără, bănuiți de furturi din genți și…

December 20, 2019