Перейти к содержанию

[CHANGE PASSWORD] CloudFlare leaked passwords, 2FA secrets, full HTML in plaintext. ALL CloudFlare sites potentially affected


TheFuzzStone

Рекомендуемые сообщения

Наверное модерация Bits.Media готовит новость на русском, а пока вот:
 

https://github.com/pirate/sites-using-cloudflare/blob/master/README.md


Если коротко, у кого есть учетки на Кракене, Полониэксе, Коинбэйзе или Локалбиткоинс — пришла пора менять пароли  :)

 

Источник

Изменено пользователем TheFuzzStone
Ссылка на комментарий
Поделиться на другие сайты

Cloudflare написали хороший покаянный пост о том, как в течении минимум 3 месяцев они нечаянно выдавали кучу секрктных данных (например куки) со своих прокси-серверов.

Прикол в том, что пострадали в основном сервисы, использовавшие https прокси Cloudflare.

 

https://blog.cloudflare.com/

Первый пост "Incident report on memory leak caused by Cloudflare parser bug"

Изменено пользователем TheFuzzStone
Ссылка на комментарий
Поделиться на другие сайты

Владельцам 2FA так понимаю чуть меньше страшно?

Ссылка на комментарий
Поделиться на другие сайты

@ivan1235,обязательно, биржи новости написали и рассылки сделали.

Полонекс ничего не присылал.

Ссылка на комментарий
Поделиться на другие сайты

Полонекс ничего не присылал.

Присылал кракен, и коинбейз...я выше разместил текст со списком поврежденных сайтов..

Ссылка на комментарий
Поделиться на другие сайты

Опять видимо какая-то биржа на выход просится, с битками клиентосов, а потом напишут типа. РРРЕБЯТ мы не вкуррррррсе предупреждали же об утечке!

Если 2фа авторизация есть смысл менять?

Ссылка на комментарий
Поделиться на другие сайты

@Neotex,а запомнить потом ? с разными регистрами буквами и цифрами 20 знаков....

Ссылка на комментарий
Поделиться на другие сайты

@alzov, Менеджеры паролей, елки ж.

 

Крайне рекомендую, про проблемы с паролями забудете как страшный сон, раз и навсегда:

 

https://bloginfo.biz/keepass-luchshij-menedzher-parolej-part-1.html

https://bloginfo.biz/keepass-luchshij-menedzher-parolej-part-2.html

https://bloginfo.biz/keepass-luchshij-menedzher-parolej-part-3.html

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • mega-change.com мошенники

      Обменник просит пройти AML проверку,(mega-change.com),просит первести такую же сумму и отослать скрин платежа и почту,это мошенники?  

      в Флейм

    • "Антиддос от Cloudflare. Рекомендации" или как "Бороться с ДДОС"

      ДДОС как средство нечестной конкуренции. Недавно столкнулся с явлением конкурентного ДДОС в сфере обмена электронных денег. Звонит друг и говорит, что из суппорта хостинга написали , что его ддосят. Начали разбираться. Оказалось, человек технически никак не прикрыл свои «тылы»:1. Видно ЙП;2. Видно NS записи.Все Мы понимаем, что домен не скроешь, но по нему ддос остановить гораздо проще, чем по йп адресу. Скажем честно, по йп адресу ддос и дешевле, и проще. Начали искать решения:1. Скрыли Йп - ht

      в Безопасность

    • Обслуживаемая Cloudflare биржа FTX предупредила о проблемах в работе

      Криптовалютная биржа FTX сообщила в официальном Твиттере о возможных проблемах для некоторых пользователей с доступом к услугам компании в связи с проблемами у инфраструктурной компании Cloudfare. Доступ к FTX и другим сайтам может быть затруднен, рынки FTX работают в режиме только для постов, говорится в сообщении.   Об аналогичных проблемах предупредили пользователей торговые платформы Bitfinex и OKX. Cloudfare подтвердила, что испытывает «широко распространенные проблемы» со своим

      в Новости криптовалют

    • Cloudflare запустит узлы валидации Эфириума

      Cloudflare объявила о планах по запуску полноценных узлов для валидации транзакций Эфириума. Компании необходимо будет закупить ETH, чтобы использовать монеты для стейкинга. В статье в блоге компании отмечается, что запуск узлов для валидации транзакций Эфириума позволит Cloudflare оценить и изучить эффективность, скорость сети и управление наполнением блоков в сетях на базе алгоритма Proof-of-Stake. Основной целью компании является «создание лучшего Интернета».   Cloudflare не сообщ

      в Новости криптовалют

    • Сервис Cloudflare запустил Эфириум-шлюз

      CDN-сервис Cloudflare объявил о запуске шлюза в блокчейне Эфириума, с помощью которого пользователи смогут взаимодействовать с сетью без установки дополнительного ПО.   Шлюз стал частью более широкого инструментария Cloudflare Distributed Web Gateway и позволяет получать доступ к блокчейну Эфириума, а также взаимодействовать со смарт-контрактами через специальное доменное имя. Кроме того, новый инструмент можно использовать совместно со шлюзом Interplanetary File System (IPFS), запу

      в Новости криптовалют

×
×
  • Создать...