Серч живет на Cloudflare?

1 23
redeyer
На сайте с 27.01.2010
Offline
102
#21

Речь идет о ваших аккаунтах на Cloudflare, коли такие имеются. То есть, используете ли вы его для своих сайтов? И вот если так, то рекомендуется менять на Cloudflare. Иначе кто-то может просто сменить в ДНС записи на свои и направить ваши домены куда-нибудь на свои сайты/доры/партнерки.

Услуги сисадмина. Настройка и оптимизация VPS https://searchengines.guru/ru/forum/928318 . Поднятие своих прокси, восстановление сайтов из вебархива. Мой канал о хостингах https://t.me/hostingexpert
Mish-ka
На сайте с 08.06.2011
Offline
414
#22
redeyer:
Речь идет о ваших аккаунтах на Cloudflare, коли такие имеются.

Не совсем.

http://www.securitylab.ru/news/485409.php

Даркнет предлагает 150 млн паролей, похищенных в результате атак на CloudFlare

Данные были похищены путем эксплуатации недавно обнаруженной уязвимости Cloudbleed.

Подпольный форум для кардеров CVV2Finder предлагает свыше 150 млн взломанных учетных записей клиентов ряда популярных сервисов, в том числе Netflix и Uber. Товар могут приобрести исключительно VIP-участники форума.

Данные были похищены в результате эксплуатации недавно обнаруженной уязвимости, ставшей причиной утечки информации клиентов популярного сервиса CloudFlare. Сервис является посредником между сайтами и пользователями, одновременно защищающим серверы клиентов и оптимизирующим работу сайтов. Услугами CloudFlare пользуются около 5 млн различных ресурсов, в том числе Uber, сайт знакомств OKCupid, сервис хранения паролей 1Password, российский сайт с объявлениями «Авито» и др.

Реальные масштабы утечки пока неизвестны. Согласно сообщению CloudFlare, злоумышленники похитили файлы cookie, токены для аутентификации пользователей, тело HTTP POST-запросов и другие конфиденциальные данные. Что именно подразумевается под «другими конфиденциальными данными», а также пользователи каких сервисов пострадали, в компании не уточняют. Тем не менее, канадский исследователь Phineas опубликовал на GitHub свой список из более 4 млн доменов, потенциально затронутых утечкой.

Как сообщается на форуме CVV2Finder, VIP-участники могут за $250 тыс. приобрести более 150 млн учетных записей различных сервисов.
«Дорогие пользователи Глубинной паутины, в результате последних успешных атак (Cloudbleed) на серверы CloudFlare, стали доступны свыше 150 млн свежих учетных записей Uber, Netflix и многих других. Через несколько часов данные появятся в базе данных по цене в $250 тыс. Предложение действительно только для VIP-пользователей», - сообщается на форуме CVV2Finder.

Если 150 млн предлагаемых на подпольном рынке учетных записей действительно настоящие, то масштаб утечки может оказаться гораздо большим, чем предполагалось изначально.
Серч уже не торт => https://se.guru
1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий