Türkiyedekiler dahil 5.5 milyon web sitesinin kullanıcı bilgileri internete sızdı!
Uber, ProductHunt, Yelp, Medium, Bitpay, Transferwise, Feedly ve muhtemelen kullandığınız yüzlerce servisin websitesinde ciddi bir güvenlik açığı tespit edildi. İnternet güvenliği şirketi CloudFlare, birlikte çalıştığı şirketlerin websitelerinden kullanıcıların şifre, cookie, token gibi kimlik doğrulama bilgilerinin internete sızmış olmasına sebep verebilecek bir açık tespit ettiğini açıkladı. 5.5 milyon wesitesiyle çalışan CloudFlarein açıklaması oldukça endişe verici.
23 Şubatta CloudFlare blogundan yazılı olarak yapılan açıklamada detaylandırılan açıkla ilgili öğrendiklerimizden ilki, son beş aydır aktif durumda olduğu. 22 Eylülde başlayan sızıntının en ağır olduğu dönemse, CloudFlare üzerinden yapılan her bir 3 milyon 300 bin HTTP isteğinden birinin hafıza sızıntısıyla sonuçlandığı (bu tüm taleplerin yaklaşık % 0.00003ünü oluşturuyor) 13-18 Şubat arası dönem.
CloudFlarein parser açığı nedeniyle sızan hassas bilgilerin Google gibi arama motorları tarafından cachelendiği de tespit edildi. Açık, Googleın beyaz yakalı yıldız hacker takımı Project Zero tarafından keşfedildi ve geçtiğimiz Cuma günü CloudFlaree bildirildi.
Türkiyeden haber siteleri de açıktan etkilenmiş olabilir
2014te patlak veren Heartbleed Bugı anımsatan sızıntının henüz kötüye kullanımının söz konusu olmadığı belirtiliyor. Yani sızan bilgilerin hackerların eline geçmesi durumu söz konusu değil. Cloudflare açığı onardığını ve hassas bilgilerin arama motoru cachelerinden temizlendiğini açıkladı.
Sızıntıdan etkilenmiş olduğu düşünülen 5.5 milyon websitesi arasında başta belirttiğimiz popüler sitelerle birlikte Türkiyede Akşam, Aktifhaber ve Zaman yayınlarının websitelerinin olduğu belirtiliyor. Bu sitelerden gelecek açıklamalarda durumun netleşmesini bekliyoruz. Tam liste için GitHubdaki bu proje güncellenmeye devam ediyor.
Kaynak: webrazzi
CloudFlare açığı!
5
●589
- 26-02-2017, 16:32:10Ben hiçbir şey anlamadım
Sitelerimiz tehlikede mi ? ne yapmamız gerekiyor
- 26-02-2017, 18:06:20Flare amca yama yapacakmış. Tehlike geçince bağlantı şifrelerini değiştirmek en mantıklısı.Metin2Dizayn adlı üyeden alıntı: mesajı görüntüle
Ancak neyin şifresi sızdı anlamadım
- 26-02-2017, 18:23:52Cloudflare'da tutulan 5,5 milyon web sitesinin şifre, API anahtarları sızmış. Şifre ve API anahtarları yenilenmeli diyorlarMetin2Dizayn adlı üyeden alıntı: mesajı görüntüle
CASPER_VIA_E1 cihazımdan Tapatalk kullanılarak gönderildi
Sitelerimiz tehlikede mi ? ne yapmamız gerekiyor