В Cloudflare рассказали, как обнаружили и устранили утечку личных данных пользователей сайтов её клиентов
26.02.17
Системой сервисов распределённого хранения контента от Cloudflare пользуются более 5 млн сайтов. Представители компании-разработчика рассказали об обнаруженной уязвимости, которая могла стать причиной утечки личных данных пользователей сайтов её клиентов. Стоит обратить внимание, что в них входят пароли, куки-файлы и аутентификационные токены в незашифрованном виде.
Часть информации успела попасть в кеш поисковых систем, поэтому представители Cloudflare уже обратились к Google, Bing, Yahoo и другим компаниям, чтобы вручную устранить последствия вероятной утечки.
Баг содержался в старом коде компании, но проблема утечки памяти проявилась 22 сентября 2016 года, когда CloudFlare внедрила новый HTML-парсер, пишет vc.ru. Спустя пять месяцев специалист по безопасности Google Project Zero обнаружил баг и сообщил представителям Cloudflare. Наиболее серьёзная утечка могла произойти между 13 февраля и 18 февраля, когда примерно один из каждых 3,3 млн HTTP-запросов к сайтам-клиентам Cloudflare подвергал данные вскрытию.
Джон Грэхем-Камминг, технический директор компании Cloudflare, подчёркнул, что в компании не нашли подтверждений тому, что хакеры успели обнаружить или использовать баг, отметив, что сотрудники заметили бы подозрительную активность в своей сети.
Не пропустите интересное!
Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!
Обзор смартфона Oppo A6 Pro: амбициозный
Новый смартфон Oppo A6 Pro — телефон среднего уровня с функциональностью смартфонов премиум-класса. Производитель наделил его множеством характеристик, присущих более дорогим телефонам. Но не обошлось и без компромиссов. Как именно сбалансирован Oppo A6 Pro – расскажем в обзоре.
Топ новостей 2025 года сайта hi-tech.ua
Традиционно каждый год наша редакция подводит итоги. Лучшие устройства по версии редакции мы показали недавно. Теперь пришло время рассказать о топе новостей сайта hi-tech.ua в 2025 году.
Google даст возможность сменить адрес электронной почты Google почта
Google готовит запуск новой функции, которая позволит пользователям менять адрес электронной почты, привязанный к аккаунту, и тем самым отказаться от старых Gmail-адресов
Logitech G304 X Lightspeed оснащена аккумулятором вместо батареек и имеет частоту опроса 1000 Гц Logitech мышка
В Logitech G304 X Lightspeed установлен фирменный сенсор Hero 25K. Он поддерживает чувствительность в диапазоне от 100 до 25 000 DPI с возможностью расширения до 25 600 DPI



