压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

Cloudflare 嚴(yán)重漏洞暴露客戶機密

幫助 550 萬家網(wǎng)站優(yōu)化安全和性能的云服務(wù)供應(yīng)商 Cloudflare 曝出了嚴(yán)重漏洞,能暴露客戶的機密信息,包括驗證用戶身份的密碼、cookies 和令牌。

cloudflare

漏洞已經(jīng)修復(fù),但在修復(fù)和被發(fā)現(xiàn)前存在了 5 個月之久,而部分泄漏高度敏感的信息可能已被 Google 和其它搜索引擎緩存。

Cloudflare CTO John Graham-Cumming 在官方博客上稱,搜索引擎已經(jīng)清除了敏感信息,他們沒有發(fā)現(xiàn)任何 bug 被惡意利用的證據(jù)。

bug 存在于 Cloudflare 反向代理的一個 HTML 解析器鏈中,導(dǎo)致服務(wù)器對特定 HTML 響應(yīng)泄漏了偽隨機內(nèi)存內(nèi)容。

受影響的重要客戶包括 Uber、1Password、FitBit 和 OKCupid,其中? 1Password 表示它加密了傳輸?shù)臄?shù)據(jù),沒有敏感數(shù)據(jù)暴露。

上一篇:賽可達(dá)發(fā)布2016年度全球手機安全軟件橫評報告

下一篇:警惕改號軟件詐騙:專業(yè)人士揭改號原理