Serviciul Cloudflare pe care se bazeaza 5,5 milioane de site-uri din intreaga lume a anuntat intr-un post https://blog.cloudflare.com/incident-report-on-memory-leak-caused-by-cloudflare-parser-bug/ ca securitatea acestuia a fost compromisa. |
Bug-ul a fost anuntat de Tavis Ormandy de la Google Project Zero si publicat aici: https://bugs.chromium.org/p/project-zero/issues/detail?id=1139
La fel ca Heartbleed acum 3 ani, bug-ul permitea in anumite conditii intoarcerea de catre serverele Cloudflare de informatii private cum ar fi: token-uri de autentificare, parti din POST-uri HTTP si alte informatii sensibile.
Asa cum puteti citi si pe #cloudbleed aici https://twitter.com/hashtag/cloudbleed?src=hash , va recomand de urgenta schimbarea parolelor pe site-urile care au fost servite prin acest serviciu.