Eagle Eye Networks

Luka Bezpieczeństwa Cloudfare

27 lutego, 2017 Sheri James

Eagle Eye Networks nie używa Cloudflare – serwisu poprawy wydajności stron internetowych.

cloudflare - Luka Bezpieczeństwa Cloudfare

Niedawno wystąpił stosunkowo poważny problem bezpieczeństwa wykryty przez Tavisa Ormandy’ego z Project Zero w usłudze Cloudflare. Stwierdził on, że niektóre prywatne informacje mogą być wydobywane w niektórych okolicznościach. To poważny problem z bezpieczeństwem, ale został on naprawiony.

Jest to szczególnie interesujące, ponieważ gdy tylko ta luka została odkryta, Cloudflare ją całkowicie naprawił ją w ciągu 7 godzin i 47 minut. To świetny czas reakcji i pokazuje, co zyskujesz dzięki profesjonalnej usłudze chmurowej.

Aby świadczyć takie usługi, firmy potrzebują pełnego zespołu inżynieryjnego, najwyższej klasy zespołu operacyjnego i wewnętrznego zespołu ds. bezpieczeństwa. Nie uzyskasz takiego poziomu odpowiedzi podczas zlecania lub korzystania z usług, które nie są świadczone przez firmy i profesjonalne. Zbyt wielu operatorów w branży bezpieczeństwa fizycznego korzysta z outsourcowanego modelu lub niepełnych zabezpieczeń.

Eagle Eye posiada w pełni profesjonalny zespół, a i ciężko pracuje nad bezpieczeństwem w cyberprzestrzeni.

https://arstechnica.com/security/2017/02/serious-cloudflare-bug-exposed-a-potpourri-of-secret-customer-data/
https://blog.cloudflare.com/incident-report-on-memory-leak-caused-by-cloudflare-parser-bug/

Tags

Inne posty, które mogą Cię zainteresować

loading

WannaCry Ransomware

Niestety, hakerzy zawsze wymyślają nowe sposoby zarabiania pieniędzy i wykorzystywania systemów. Cyber nie jest inny. WannaCry ransomware otwiera nowe możliwości w zakresie zasięgu, bitcoin i osiąga sukcesy. O Ransomware Ten…

23 maja, 2017 Eagle Eye Networks

Spectre i Meltdown

Wprowadzenie Spectre i Meltdown są najbardziej rażące w przypadku arbitralnego wykonywania kodu innej firmy, na przykład w sytuacjach udostępniania współdzielonego (np. dostawców usług w chmurze, takich jak AWS, Microsoft Azure…

23 stycznia, 2018 Sheri James

Najnowsze Zagrożenie: Reaper

W zeszłym roku oprogramowanie malware Mirai zaatakowało ponad 500,000 urządzeń IoT i rozpoczęło ataki DDoS. Badacze w CheckPoint odkryli niedawno nowe złośliwe oprogramowanie, które przewyższa Mirai, uderzając w miliony urządzeń…

20 listopada, 2017 Sheri James