当前位置:主页>产 业>业界新闻>

又是程序员的锅?代码缺陷导致站点密码泄露

  很多网络安全事故的根源都是代码中的缺陷,而知名网络优化服务(CDN)提供商 CloudFlare 也遭遇了这样的问题。其由于代码缺陷问题导致 cookies、API 键值、以及密码等在内的许多个人信息被曝光。
 


 

  据悉,该公司为大量的互联网站点提供SSL加密服务,而此次的缺陷问题首先是由谷歌旗下的 Project Zero 安全小组工作Travis Ormandy于2月18日曝光的。可是事实上,该缺陷的问题存在时间或许更久远,可以追溯到去年9月23日。

  Ormandy表示,从缓存的数据中可以看到很多问题,他表示“在这件事发生之前,我不知道 CloudFlare 背后究竟有多少互联网站点。缓存的数据中包括完整的https请求、客户端IP地址、完整的响应、cookies、密码、键值、日期等一切内容。”

  事发后,CloudFlare表示,他们所知道的最大的一次泄露开始于今年的2月13日,而当时的代码异动显示每秒3,300,300 次的 HTTP 请求可能导致了内存溢出。不过,在Ormandy公布以后,CloudFlare已经禁用了导致问题出现的三项功能代码,并且联合搜索引擎方携手清理缓存信息。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

IT预算:你的成本就是你的投资

IT预算:你的成本就是你的投资

随着云技术的持续升温,全世界的公司的IT预算也都水涨船高。其中,人工智能和虚拟现实...[详细]

又是程序员的锅?代码缺陷导致站点密码泄露

又是程序员的锅?代码缺陷导致站点密码泄露

很多网络安全事故的根源都是代码中的缺陷,而知名网络优化服务(CDN)提供商 CloudFlare...[详细]

对个人数据安全感到无能为力?Privacy Labs

对个人数据安全感到无能为力?Privacy Labs获400万美元种子轮融资

一个帮互联网用户“重新掌控”个人数据的初创公司,Privacy Labs,获得了400万美元的...[详细]

HTTPS渐成主流,过半web流量已加密

HTTPS渐成主流,过半web流量已加密

EFF(Electronic Frontier Foundation)近日发布了一份报告,报告称经研究显示,目前全...[详细]

网络设备的安全可靠是自主可控的基石

网络设备的安全可靠是自主可控的基石

《中华人民共和国网络安全法》第三章内容强调了重要领域关键信息基础设施的安全要求。...[详细]

返回首页 返回顶部