Перейти к содержанию

Уязвимость в Cloudflare обвалила курс биткоина


Tomcat_MkII

Рекомендуемые сообщения

240217_bug-cloudflare-obvalil-bitcoin_1.

 

Cеть доставки контента (CDN) CloudFlare - один из крупнейших в мире сервисов, предоставляющих веб-сайтам балансировку нагрузки, защиту от DDoS атак и другие услуги, связанные с безопасностью. Несмотря на все плюсы использования CDN, есть и обратная сторона - такая сеть является одной из критических точек инфраструктуры своих клиентов, а уязвимости в ее защите могут привести к компрометации аутентификационных данных всех компаний и пользователей, которые доверяют ей свои данные. По сути CDN - это "человек посередине" (man-in-the-middle), который устанавливает соединения между сайтами и их посетителями, а это значит, что взломав Cloudflare, злоумышленники получат "ключи" от множества веб-сайтов и смогут, например, перенаправлять клиентов на собственные веб-страницы.

 

Услугами Cloudflare пользуются более пяти миллионов сайтов, и в их числе - многие криптовалютные компании, включая биржи и обменники. Поэтому неудивительно, что любая информация об уязвимости в ее сети вызовет большое волнение среди пользователей. Именно это и случилось, и именно тогда когда биткоин уже штурмовал новые высоты. 

 

Сегодня ночью (по московскому времени) была опубликована информация об уязвимости в Cloudflare, которая потенциально может привести к утечке данных клиентов, включая пароли, ключи аутентификации и другие критически важные для безопасности объекты. Она заключается в ошибках в коде HTML-парсера, запущенного в эксплуатацию 22 сентября 2016 года. Вследствие неправильной работы с буферами памяти, парсер мог возвратить в HTTP-запросах часть конфиденциальных данных, причем в незашифрованном виде.

 

 

 

Читать полностью

Ссылка на комментарий
Поделиться на другие сайты

Еще 2 года назад предупреждали. Вообще забавно, CloudFlare при желании может курс биткоина нефигово опрокинуть, если захочет. Сами создали себе единую точку отказа по сути.

Ссылка на комментарий
Поделиться на другие сайты

Читал про это вчера. Пока не понятно, воспользовался ли кто-то этим или нет.

 

Кстати, многие обменники используют cloudfaler, но по идее это не должно было затронуть клиентов. Самые критичные данные, которые могут быть переданы обменнику в данном случае, это номера карт с cvv, но такие данные вводятся на стороне платежных шлюзов. Я не встречал шлюзов, которые бы использовали cloudflaer. Вот на счет бирж - не знаю как обстановка.

Изменено пользователем kursexpert
Ссылка на комментарий
Поделиться на другие сайты

Меня больше удивляет сам факт того, что серьёзные ребята с не самым копеечным бюджетом добровольно идут к сервису man-in-the-middle... У них нету денег на анти-DDoS в своих собственных серверных? - Никогда не поверю!.. Живут без этого костыля все серьёзные конторы и как-то не тужат.

Ссылка на комментарий
Поделиться на другие сайты

А вот что-то особо не вижу обвала курса битка.

Да, немного снизился (бтсе). А на йобите притормозил свой рост и слегка снизился.

Но обвала (резкого падения) я не вижу.

А то, что ДеБилы не внимают предупреждениям - но судьба у них такая.

Но какая тут особая взаимосвязь?

Изменено пользователем Bolearis
Ссылка на комментарий
Поделиться на другие сайты

Я вообще не понимаю как проблемы с CloudFlare повлияли на курс битка. Это же никак не связанные вещи. Биржи даже не обчистили, уязвимость устраняется простой сменой пароля. Не вижу опасности для битка вообще никакой.

Ссылка на комментарий
Поделиться на другие сайты

 

 

Не вижу опасности для битка вообще никакой.

 

Это называется медиаповод/медиашум. Попытка через СМИ управлять чем-то или делать вид, что это что-то произошло из-за сообщений в СМИ.

Ссылка на комментарий
Поделиться на другие сайты

Это хорошее время прикупить немножко) 

Поддерживаю! Поставил на 1100 и на 1050 ведра, ждем падения.

Ссылка на комментарий
Поделиться на другие сайты

М-да, зажрались товарищи, кратковременное падение с 1200 до 1100 с дальнейшим отскоком уже обвалом обзывают!!!

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Oligo: Хакеры используют уязвимость платформы Ray AI для скрытого майнинга

      Эксперты по кибербезопасности компании Oligo объявили, что отсутствие двухфакторных средств контроля и аутентификации в средах Ray Dashboard и Client активно эксплуатируется хакерами для свободной отправки заданий, а также получения доступа к конфиденциальной информации и удаленному выполнению команд. За последние семь месяцев криптоджекингу, говорят специалисты Oligo, подверглись тысячи серверов, использующих инфраструктуру искусственного интеллекта Anyscale Ray. А вычислительные мощност

      в Новости криптовалют

    • В компьютерах Apple обнаружена опасная для владельцев криптовалют уязвимость

      Группа исследователей из университетов США обнаружила уязвимость в устройствах Apple на базе процессоров M1, M2 и M3. Она позволяет украсть криптографические ключи, в том числе, от криптокошельков. На текущий момент не зафиксировано ни одного случая использования уязвимости. Однако, проблема в том, что защититься от нее невозможно ― пользователи устройств на указанных процессорах могут лишь удалить криптовалютные кошельки. Уязвимость была исправлена в процессорах серии M3 в октябре прошлого

      в Новости криптовалют

    • Поставщик криптоматов Lamassu устранил критическую уязвимость своих устройств

      Компания Lamassu Industries заявила об устранении уязвимости, дающей хакерам удаленный доступ к интерфейсу и управлению криптовалютными банкоматами. Об уязвимости стало известно в 2023 году, когда специалисты по кибербезопасности компании IOActive провели технический эксперимент, взломав систем безопасности криптоматов, выпускаемых Lamassu Industries. В ходе эксперимента исследовательская группа выявила несколько критических уязвимостей, которые удалось успешно использовать для получения уд

      в Новости криптовалют

    • Компания CertiK выявила критическую уязвимость смартфонов Solana Saga

      Эксперты компании CertiK обнаружили уязвимость загрузчика смартфона Solana, которая позволяет получить неограниченный доступ к данным устройства. В ходе тестов команда CertiK смогла разблокировать bootloader — программу, которая запускается в самом начале работы устройства и подгружает необходимые компоненты для работы операционной системы. После открытия доступа к загрузчику смартфона исследователи безопасности Solana Saga смогли получить пропуск ко всем данным мобильного устройства.  

      в Новости криптовалют

    • Компания Unciphered выявила критическую уязвимость биткоин-кошельков на $2 млрд

      Эксперты специализирующейся на восстановление доступа к криптоактивам компании Unciphered обнаружили уязвимость в биткоин-библиотеке BitcoinJS на JavaScript, которая может поставить под угрозу закрытые ключи. Команда экспертов по кибербезопасности считает, что уязвимость затронет миллиарды долларов и миллионы криптокошельков, созданных с 2011 по 2015 годы.   Проблема была обнаружена более года назад, когда команда Unciphered работала над получением доступа к заблокированному биткоин-к

      в Новости криптовалют

×
×
  • Создать...