lostyazilim
tr.link

CloudFlare açığı!

2 Mesajlar 546 Okunma
acebozum
tr.link

Hermes Hermes Üyeliği Durdurulmuş Banlı Kullanıcı
  • Üyelik 24.11.2011
  • Yaş/Cinsiyet 42 / E
  • Meslek Seo | Sosyal Medya | Yazılım
  • Konum İstanbul Anadolu
  • Ad Soyad S** Y**
  • Mesajlar 2777
  • Beğeniler 397 / 1093
  • Ticaret 90, (%98)
Türkiye’dekiler dahil 5.5 milyon web sitesinin kullanıcı bilgileri internete sızdı!

Uber, ProductHunt, Yelp, Medium, Bitpay, Transferwise, Feedly ve muhtemelen kullandığınız yüzlerce servisin websitesinde ciddi bir güvenlik açığı tespit edildi. İnternet güvenliği şirketi CloudFlare, birlikte çalıştığı şirketlerin websitelerinden kullanıcıların şifre, cookie, token gibi kimlik doğrulama bilgilerinin internete sızmış olmasına sebep verebilecek bir açık tespit ettiğini açıkladı. 5.5 milyon wesitesiyle çalışan CloudFlare’in açıklaması oldukça endişe verici.

23 Şubat’ta CloudFlare blogundan yazılı olarak yapılan açıklamada detaylandırılan açıkla ilgili öğrendiklerimizden ilki, son beş aydır aktif durumda olduğu. 22 Eylül’de başlayan sızıntının en ağır olduğu dönemse, CloudFlare üzerinden yapılan her bir 3 milyon 300 bin HTTP isteğinden birinin hafıza sızıntısıyla sonuçlandığı (bu tüm taleplerin yaklaşık % 0.00003’ünü oluşturuyor) 13-18 Şubat arası dönem.

CloudFlare’in parser açığı nedeniyle sızan hassas bilgilerin Google gibi arama motorları tarafından cache’lendiği de tespit edildi. Açık, Google’ın beyaz yakalı yıldız hacker takımı Project Zero tarafından keşfedildi ve geçtiğimiz Cuma günü CloudFlare’e bildirildi.

Türkiye’den haber siteleri de açıktan etkilenmiş olabilir

2014’te patlak veren Heartbleed Bug‘ı anımsatan sızıntının henüz kötüye kullanımının söz konusu olmadığı belirtiliyor. Yani sızan bilgilerin hacker’ların eline geçmesi durumu söz konusu değil. Cloudflare açığı onardığını ve hassas bilgilerin arama motoru cache’lerinden temizlendiğini açıkladı.

Sızıntıdan etkilenmiş olduğu düşünülen 5.5 milyon websitesi arasında başta belirttiğimiz popüler sitelerle birlikte Türkiye’de Akşam, Aktifhaber ve Zaman yayınlarının websitelerinin olduğu belirtiliyor. Bu sitelerden gelecek açıklamalarda durumun netleşmesini bekliyoruz. Tam liste için GitHub’daki bu proje güncellenmeye devam ediyor.

Kaynak: webrazzi
AzX66

kişi bu mesajı beğendi.

elektronikssl
webimgo

23759 23759 WM Aracı Anonim Üyelik
  • Üyelik 10.11.2013
  • Yaş/Cinsiyet - /
  • Meslek
  • Konum
  • Ad Soyad ** **
  • Mesajlar 420
  • Beğeniler 166 / 92
  • Ticaret 10, (%100)
https://api.auroraproject.xyz/api/v1/cloudbleed?key=&qry=webmaster

Webmaster yazan yere haber gibi anahtar kelimeler yazarsanız hangi siteler etkinlendiğini görürsünüz.
 

 

wmaraci
wmaraci
Konuyu toplam 1 kişi okuyor. (0 kullanıcı ve 1 misafir)
Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al