<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Cloudflare привела к утечке конфиденциальной ин...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110540.html</link>
    <description>В одной из крупнейших сетей доставки контента Cloudflare выявлена (https://blog.cloudflare.com/incident-report-on-memory-leak-caused-by-cloudflare-parser-bug/) ошибка, которая привела к утечке неинициализированных отрывков оперативной памяти прокси-серверов, которые могли содержать конфеденциальные данные, фигурирующие при обработке запросов  других сайтов. Проблема выявлена сотрудниками Google и получила кодовое имя &quot;cloudbleed (https://bugs.chromium.org/p/project-zero/issues/detail?id=1139)&quot; по аналогии с уязвимостью &quot;Heartbleed (https://www.opennet.ru/opennews/art.shtml?num=39518)&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Утечки совершались с 22 сентября 2016 года по 18 февраля 2017 года и приводили к появлению в открытом доступе такой информации, как пароли, закрытые сообщения, ключи для доступа к API и другие конфиденциальные данные. Информация утекала в составе ответов на случайные запросы, например, проведённые с 13 по 18 февраля измерения показали, что ежедневно отдавалось 100-200 тысяч страниц с частями неинициализированных блоков па</description>

<item>
    <title>Уязвимость в Cloudflare привела к утечке конфиденциальной ин... (Аноним Аналитег)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110540.html#49</link>
    <pubDate>Sat, 04 Mar 2017 21:51:55 GMT</pubDate>
    <description>Не из под NAT, ip почти статический. У меня капча появляется не часто, но я заметил гугл начинает подозревать во мне бота когда я делаю много запросов по одному сайту сайту с небольшими изменениями в искомых словосочетаниях.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Cloudflare привела к утечке конфиденциальной ин... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110540.html#48</link>
    <pubDate>Thu, 02 Mar 2017 07:48:45 GMT</pubDate>
    <description>не задумуются, им по&#037;уй, они приняли соглашение.&lt;br&gt;Кому не по&#037;уй, cloudflare не юзают.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Cloudflare привела к утечке конфиденциальной ин... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110540.html#47</link>
    <pubDate>Thu, 02 Mar 2017 01:00:10 GMT</pubDate>
    <description>Как ни странно, гуглокапча на CloudFlare работает без JS! Но разрешать загрузку контента с google.com и gstatic.com приходится.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Cloudflare привела к утечке конфиденциальной ин... (пох)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110540.html#46</link>
    <pubDate>Tue, 28 Feb 2017 15:15:48 GMT</pubDate>
    <description>&amp;gt; А что, имея свой сервер (неважно, виртуальный или железный, на колокейшене или в своём&lt;br&gt;&amp;gt; ЦОДе) зарезать эти страны в iptables сильно сложно?&lt;br&gt;&lt;br&gt;несложно, но при входящем рейте под пол-гига/s (сла-а-а-абенький такой ddos, по нынешним меркам, и продолжать его могут вечно) ты при этом влетишь на нехилые бабки (в лучшем случае, а скорее всего - просто заблеклистят тебя без разговоров, у колло-провайдеров нет ни мощностей ни желания бороться за такого грошового клиента).&lt;br&gt;А с cloudflare - можно уместиться в _бесплатный_ тариф (поскольку их вообще не очень парит тот траффик, который НЕ донесли до клиента - коллеге счетец-то выкатили за _реальные_ петабайты, а не мусорные)&lt;br&gt;&lt;br&gt;Еще один хороший кейс- сайт (блок, понятно, ради одной хомстранички такое не делают) на амазоне и подобных *aas. Спрятался за антиддосером - получил более-менее _предсказуемый_ (и скорее всего - небольшой) прайс в месяц.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Cloudflare привела к утечке конфиденциальной ин... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110540.html#45</link>
    <pubDate>Mon, 27 Feb 2017 14:27:11 GMT</pubDate>
    <description>&amp;gt; блокируешь эти страны в настройках&lt;br&gt;&lt;br&gt;А что, имея свой сервер (неважно, виртуальный или железный, на колокейшене или в своём ЦОДе) зарезать эти страны в iptables сильно сложно? А капчу на фронтенде тоже сложно сделать?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Cloudflare привела к утечке конфиденциальной ин... (Lain_13)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110540.html#44</link>
    <pubDate>Mon, 27 Feb 2017 13:51:45 GMT</pubDate>
    <description>Когда занимаешься отладкой собственного скрипта/стиля, работающего на странице гугла, можно и больше раз рефреш клацнуть.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Cloudflare привела к утечке конфиденциальной ин... (пох)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110540.html#43</link>
    <pubDate>Mon, 27 Feb 2017 12:57:10 GMT</pubDate>
    <description>&amp;gt; Абу, это ты, что ли?&lt;br&gt;&lt;br&gt;да не, не может у него 2P быть&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Cloudflare привела к утечке конфиденциальной ин... (пох)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110540.html#42</link>
    <pubDate>Mon, 27 Feb 2017 12:55:39 GMT</pubDate>
    <description>&amp;gt; Ну на самом деле у гугла призвать капчу довольно просто и без удаления кук. Достаточно&lt;br&gt;&lt;br&gt;ничего себе, &quot;просто&quot;...&lt;br&gt;&amp;gt; переспросить один и тот же запрос раз 10-20 и Гугл подумает, что имеет дело с ботом.&lt;br&gt;&lt;br&gt;в общем-то, я тоже так подумал бы (или с альтернативно одаренным пользователем, пусть проведет свое время с пользой, тренируя нейросети, если ему десятка раз одного и того же мало)&lt;br&gt;То есть, собственно, наши именно это и делали, но, йопаралон, не руками же! Мозоль на пальце лучше другим способом отращивать.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Cloudflare привела к утечке конфиденциальной ин... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/110540.html#41</link>
    <pubDate>Mon, 27 Feb 2017 11:36:35 GMT</pubDate>
    <description>Абу, это ты, что ли?&lt;br&gt;</description>
</item>

</channel>
</rss>
