Eagle Eye Networks

Luka Bezpieczeństwa Cloudfare

27 lutego, 2017 Sheri James

Eagle Eye Networks nie używa Cloudflare – serwisu poprawy wydajności stron internetowych.

cloudflare - Luka Bezpieczeństwa Cloudfare

Niedawno wystąpił stosunkowo poważny problem bezpieczeństwa wykryty przez Tavisa Ormandy’ego z Project Zero w usłudze Cloudflare. Stwierdził on, że niektóre prywatne informacje mogą być wydobywane w niektórych okolicznościach. To poważny problem z bezpieczeństwem, ale został on naprawiony.

Jest to szczególnie interesujące, ponieważ gdy tylko ta luka została odkryta, Cloudflare ją całkowicie naprawił ją w ciągu 7 godzin i 47 minut. To świetny czas reakcji i pokazuje, co zyskujesz dzięki profesjonalnej usłudze chmurowej.

Aby świadczyć takie usługi, firmy potrzebują pełnego zespołu inżynieryjnego, najwyższej klasy zespołu operacyjnego i wewnętrznego zespołu ds. bezpieczeństwa. Nie uzyskasz takiego poziomu odpowiedzi podczas zlecania lub korzystania z usług, które nie są świadczone przez firmy i profesjonalne. Zbyt wielu operatorów w branży bezpieczeństwa fizycznego korzysta z outsourcowanego modelu lub niepełnych zabezpieczeń.

Eagle Eye posiada w pełni profesjonalny zespół, a i ciężko pracuje nad bezpieczeństwem w cyberprzestrzeni.

https://arstechnica.com/security/2017/02/serious-cloudflare-bug-exposed-a-potpourri-of-secret-customer-data/
https://blog.cloudflare.com/incident-report-on-memory-leak-caused-by-cloudflare-parser-bug/

Tags

Inne posty, które mogą Cię zainteresować

loading

Najbardziej Niebezpieczne Naruszenie

Equifax, firma zajmująca się raportami kredytowymi, doświadczyła najpoważniejszego naruszenia danych w historii. Naruszenie ujawniło poufne informacje, w tym numery ubezpieczeń społecznych i adresy ponad 143 milionów Amerykanów. Jest to najpoważniejsze…

4 października, 2017 Sheri James

Najnowsze Zagrożenie: Reaper

W zeszłym roku oprogramowanie malware Mirai zaatakowało ponad 500,000 urządzeń IoT i rozpoczęło ataki DDoS. Badacze w CheckPoint odkryli niedawno nowe złośliwe oprogramowanie, które przewyższa Mirai, uderzając w miliony urządzeń…

20 listopada, 2017 Sheri James

Uwaga na Fałszywe Chmury

Niedawno przeprowadziliśmy dyskusję z klientem na temat bezpieczeństwa cyberprzestrzeniowego ich dostawcy fałszywej chmury w celu kontroli dostępu. Sprzedano im zestaw towarów za system kontroli dostępu, który miał być oparty na…

20 lipca, 2017 Sheri James