- Вернуться к меню
- Вернуться к менюЦены
- Вернуться к менюИсследовать
- Вернуться к меню
- Вернуться к менюПартнерский материал
- Вернуться к меню
- Вернуться к меню
- Вернуться к менюВебинары и Мероприятия
Ошибка Cloudflare вызывает предупреждения о пароле от Bitcoin -бирж
Пользователям Bitcoin бирж и других онлайн-сервисов рекомендуется сменить пароли в связи с ошибкой, связанной с Cloudflare.

Пользователям Bitcoin бирж и других онлайн-сервисов настоятельно рекомендуется сменить свои пароли в связи с недавно обнаруженной уязвимостью, связанной с компанией Cloudflare, занимающейся веб-безопасностью.
Cloudflare, обеспечивающая защиту от атак типа «отказ в обслуживании», подробно описала проблему взапись в блогеопубликовано сегодня. Компания была первойсвязалисьоб ошибке, о которой на прошлой неделе сообщил исследователь кибербезопасности Google Тэвис Орманди.
Так называемая ошибка «Cloudbleed» — отсылка к 2014 годуУязвимость Heartbleed– как полагают, начал влиять на сервисы еще в сентябре 2016 года, что привело к утечке памяти, содержащей конфиденциальную информацию, такую как пароли и токены аутентификации. Фирма заявила, что с тех пор ошибка была исправлена.
Новости об ошибке вызвали предупреждения от таких бирж, какПолоникс и Кракен, в котором пользователям предлагалось сменить пароли, двухфакторную аутентификацию и ключи API. В более широком смысле, защитники кибербезопасности настоятельно рекомендовали пользователям любого сайта, использующего Cloudflare, сменить свои пароли в качестве меры предосторожности.
Согласно сообщению в блоге Cloudflare, реальная угроза для пользователей возникла в результате того, что часть этой информации была перехвачена поисковыми системами.
Фирма пояснила:
«Ошибка была серьезной, поскольку утечка памяти могла содержать конфиденциальную информацию и поскольку она была кэширована поисковыми системами. Мы также не обнаружили никаких доказательств вредоносного использования ошибки или других сообщений о ее существовании. Наибольшее влияние было зафиксировано с 13 по 18 февраля, когда примерно 1 из 3 300 000 HTTP-запросов через Cloudflare потенциально приводил к утечке памяти (это около 0,00003% запросов)».
Пользователь наGitHubсоставил список сайтов, потенциально затронутых этой ошибкой, в который вошли такие отраслевые сервисы, как Coinbase, BitPay, Blockchain и LocalBitcoins.
Сообщается, что пострадали и другие крупные сайты, включая Reddit, Uber и OKCupid.
CoinDesk продолжит следить за развитием событий.
Изображение черезШаттерсток
Stan Higgins
Будучи членом постоянного редакционного состава CoinDesk с 2014 года, Стэн долгое время находился в авангарде освещения новых разработок в области Технологии блокчейн. Ранее Стэн сотрудничал с финансовыми веб-сайтами и является заядлым читателем поэзии. В настоящее время Стэн владеет небольшой суммой (<$500) в BTC, ENG и XTZ (см.: Редакционная Политика).
