精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

又是程序員的鍋?代碼缺陷導致站點密碼泄露

責任編輯:jackye

作者:賈凱強

2017-02-27 09:03:40

摘自:中關村在線

很多網絡安全事故的根源都是代碼中的缺陷,而知名網絡優化服務(CDN)提供商 CloudFlare 也遭遇了這樣的問題。在Ormandy公布以后,CloudFlare已經禁用了導致問題出現的三項功能代碼,并且聯合搜索引擎方攜手清理緩存信息。

很多網絡安全事故的根源都是代碼中的缺陷,而知名網絡優化服務(CDN)提供商 CloudFlare 也遭遇了這樣的問題。其由于代碼缺陷問題導致 cookies、API 鍵值、以及密碼等在內的許多個人信息被曝光。

又是程序員的鍋?代碼缺陷導致站點密碼泄露

據悉,該公司為大量的互聯網站點提供SSL加密服務,而此次的缺陷問題首先是由谷歌旗下的 Project Zero 安全小組工作Travis Ormandy于2月18日曝光的??墒鞘聦嵣?,該缺陷的問題存在時間或許更久遠,可以追溯到去年9月23日。

Ormandy表示,從緩存的數據中可以看到很多問題,他表示“在這件事發生之前,我不知道 CloudFlare 背后究竟有多少互聯網站點。緩存的數據中包括完整的https請求、客戶端IP地址、完整的響應、cookies、密碼、鍵值、日期等一切內容。”

事發后,CloudFlare表示,他們所知道的最大的一次泄露開始于今年的2月13日,而當時的代碼異動顯示每秒3,300,300 次的 HTTP 請求可能導致了內存溢出。不過,在Ormandy公布以后,CloudFlare已經禁用了導致問題出現的三項功能代碼,并且聯合搜索引擎方攜手清理緩存信息。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 开江县| 周口市| 蕉岭县| 阿尔山市| 米易县| 若羌县| 容城县| 伊金霍洛旗| 邵武市| 浮梁县| 高平市| 策勒县| 赫章县| 商河县| 苗栗县| 长宁县| 津市市| 新平| 建湖县| 潮安县| 伽师县| 涿鹿县| 松原市| 靖宇县| 浮山县| 山丹县| 丰都县| 南漳县| 怀宁县| 佳木斯市| 霍州市| 宾阳县| 太仓市| 石棉县| 吴桥县| 巨鹿县| 于田县| 井研县| 确山县| 肇源县| 鹤岗市|