旧的代码困扰着Cloudflare与记忆泄漏恐慌
三星的Joyent购买是AWS和Microsoft Azure的刷卡
新加坡大学水龙头verizon的网络安全知识
亚马逊,苹果和微软承诺支持政府推动公平云存储使用
彻底网络升级基础法律大学
欧盟和美国官员签署'umbrella'数据保护协议
签证将打开伦敦技术中心
英格兰最大的NHS信任调查网络攻击
使用Office 365或Outlook.com?x.ai的'amy'机器人准备有助于帮助
Facebook不会通过手机的麦克风聆听 - 除非它
谷歌的拉里页面可能正在飞行汽车
移动勒索软件跳跃,阻止访问手机
缺乏数据共享是健康和社会护理整合的障碍
Pro-Isis Hacker恳求窃取美国军事数据
SAP旨在为客户澄清S / 4 HANA,云应用程序路线图
Veritas扩展了与Google的合作伙伴关系
Google Fiber添加城市覆盖率和无线网络通行
零售业缩小了对抗Cyber​​威胁的斗争
Emojis:现在有一部电影即将来临
nodeum将S3连接到LTFS供电的磁带存档
HPE购买灵活存储以填充全闪光和混合差距
Singapore Startup Partners IBM到Pilot BlockChain技术
天空在西伦敦总部巩固移动非斑点
Twitter买魔法小马 - 等等,是什么?
Glencoe Mountain Resort在2,800英尺处开启4G
在保险公司裁员是“永无止境的葬礼”
据说英特尔仔细考虑其安全业务
新的Windows 10 Beta Build 14376为休息奠定了“无处不在”
线索指向Windows 10周年纪念更新代码在7月12日之后锁定
IR35研究:如果税收状况发生变化,85%的承包商将退出公共部门
微软正在购买Linkedin,但真正的动机是什么?
卡迪夫曼萨马塔ULLAh在发布伊斯兰博客上的加密细节后承认恐怖分子费用
在线贷款鲨鱼需求借款人的裸体自鲷作为抵押品
科技思想工作场所灵活的四分之三是保留的关键
HMRC敦促延迟业务的数字税计划
Marketo以1.79b为100美元的私募股权公司而被淘汰
沃达丰在英国的第三季度低表现
这是NASCAR如何数字化比赛日
IDC说,石板片的下降大于预期
Box Shuttle可以更轻松地挖掘预售的文件存储
HPE邀请开源开发人员投入“机器”
只需吃起动加速器即可在食品中留下来
WWDC 2016:活博客
公民爱情:普通家庭与美国政府斗争的故事
Apple Rebrands OS X作为“麦斯科斯”,然后升级为“塞拉”
Apple从麦斯拉列表中击败了较旧的Macs
这是赛门铁克购买蓝色外套的5个原因
面试:安全方法如何在东南亚及以后发展
三个扩展到固定宽带
IBM发现了一种方法可以将有毒的旧手机变成医疗级塑料
您的位置:首页 >科技 > 消费电子 >

旧的代码困扰着Cloudflare与记忆泄漏恐慌

2021-07-06 09:44:15 [来源]:

CloudFlare,内容交付服务已承认旧代码中的内存泄漏导致了可能无意中公开客户的私有数据的错误。

缺陷也被认为导致用于加密其数据中心内的内部服务器通信的安全密钥的泄漏。

根据BBC报告,每天多达120,000页可能受到错误的影响。

在详细的博客文章中解释了问题,公司的首席运营官约翰格雷厄姆 - 卡明写道:“因为CloudFlare操作了一个大型共享的基础架构,对CloudFlare网站的HTTP请求很容易受到这个问题的群体可以透露有关其他CloudFlare网站的信息。”

Graham-Cummingsaid CloudFlare也必须满足于自谷歌和其他搜索引擎的进一步问题,通过其正常爬行和缓存过程缓存了一些泄漏的内存。

“我们的自然倾向是尽快得到臭虫的消息,但我们觉得我们有责任,以确保在公开发布之前擦洗搜索引擎高速公路,”他说。“我们希望确保在公开披露问题之前从搜索引擎高速缓存擦洗此内存,以便第三方将无法寻找敏感信息。”

Graham-CummingsAid公司的InfoSecurity团队,与搜索引擎公司一起工作,已被缓存的770个独特的URI,其中包含泄漏的内存。“那些770个独特的Uris涵盖了161个独特的域名,”他说。“在搜索引擎的帮助下清除了泄漏的内存。”

阅读更多互联网基础架构安全故事

OpenSSL证书验证漏洞让攻击者冒充受加密保护的网站,电子邮件服务器和虚拟专用网络(VPN)。在本周的计算机周刊上,我们调查最近历史上最重要的缺陷来影响互联网。Openssl中的Hellbleed错误留下了易受攻击的数百万互联网服务器。

有关的原始缺陷旧代码具有潜在的安全问题,该问题仅在迁移到更新软件期间识别。“我们的内部Infosec团队现在正在进行一个项目来模糊旧的软件寻找潜在的其他安全问题,”格雷厄姆 - 卡明斯在博客中说。

除外部网站以及外部网站,他承认了该错误还泄露了用于保护CloudFlare机器之间的连接的私钥。

“在处理客户网站的HTTP请求时,我们的边缘机器在机架内相互交谈,在数据中心内以及日志记录,缓存和从原始Web服务器中检索网页之间的数据中心之间交谈,”他说。

CloudFlarehas一直在加密这些服务器连接以减少黑客攻击,但Graham-Cumming表示泄露的私钥是用于本机到机器加密的私钥。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。