آخر تحديث GMT 08:03:06
اليمن اليوم-

Cloudflare تتعرض لتسريب يكشف بيانات الملايين من المواقع

اليمن اليوم-

اليمن اليوم- Cloudflare تتعرض لتسريب يكشف بيانات الملايين من المواقع

Cloudflare تتعرض لتسريب بيانات
الرباط _ اليمن اليوم

أعلنت شركة خدمات الإنترنت Cloudflare التي توفر خدمات التشفير SSL لملايين المواقع عبر شبكة الإنترنت عن قيامها مؤخراً بتصحيح الخلل الذي قد يكشف مجموعة واسعة من بيانات العملاء مثل كلمات السر والدردشات النصية وغيرها من المعلومات المخزنة من قبل ملايين المواقع.

وتعرضت الشركة لخلل أدى إلى تسريب البيانات الشخصية الحساسة بما في ذلك ملفات تعريف الارتباط ومفاتيح الدوال البرمجية وكلمات السر لملايين المواقع، وقالت الشركة أنها لم تحدد بعد وجود أي استخدامات ضارة للمعلومات، لكنها نبهت إلى وجود مشكلة إضافية لأن بعض البيانات قد تم تخزينها مؤقتاً عن طريق محركات البحث.

واكتشف الباحث ترافيس أورماندي، العامل ضمن فريق غوغل الأمني Project Zero هذا الخلل في 18 فبراير(شباط)، والذي يسمح بتخزين البيانات الحساسة ضمن المواقع التي تعمل عبر خدمات شركة Cloudflare مؤقتاً من قبل محركات البحث بما في ذلك غوغل، إلا ان تأثيره قد يكون ممتداً منذ 22 سبتمبر(أيلول) من العام الماضي.

وأضاف ترافيس أنه وجد حجوزات فنادق وكلمات سر من تطبيقات إدارة كلمات السر ورسائل كاملة من مواقع التعارف ضمن البيانات المخزنة مؤقتاً، وتحدث عن وجود طلبات HTTPS كاملة وعناوين IP للعملاء وردود كاملة وكلمات سر ومفاتيح وبيانات وكل شيء.

وعمل مهندسي شركة Cloudflare على تعطيل ثلاث ميزات تستخدم التعليمات البرمجية الحاوية على الخلل، والتي تسببت في المشكلة، وانتقلت الشركة للعمل مع محركات البحث التي عملت على تخزين تلك البيانات مؤقتاً لديها من أجل مسحها.

وتعمل العددي من المواقع ذات الشعبية عبر خدمات Cloudflare بما في ذلك Uber وFitbit وOkCupid، إلا أن الشركة قللت من تأثير هذا الخلل على العملاء، وأوضحت في بيان لها بأنها لم تكتشف أي دليل على وجود استعمال سيء.

وبحسب بيان الشركة فإن "فترة التأثير الأكبر لهذا الخلل كانت بين 13 و18 فبراير(شباط) الحالي مع حوالي طلب واحد في كل 3.300.000 طلب HTTP من خلال Cloudflare يحتمل أن يكون قد أسفر عن تسرب في الذاكرة".

وطمأنت شركة 1Password لإدارة كلمات المرور العملية لدى شركة Cloudflare مستخدميها أن الخلل لم يعرض أي من بياناتها للخطر، وأضافت "نريد أن نؤكد في الوقت الراهن ونذكر الجميع أننا صممنا 1Password مع وجود توقع حول إمكانية فشل SSL/TLS".

وتسربت بعض رموز الجلسات الخاصة بشركة خدمات الركوب أوبر Uber، مما قد يعرض بعض حسابات أوبر للخطر، إلا أن الشركة قالت إن "هذه الرموز قد جرى تغييرها الآن ولا يوجد تسريب فيما يخص كلمات مرور المستخدمين"

 

alyementoday
alyementoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

cloudflare تتعرض لتسريب يكشف بيانات الملايين من المواقع cloudflare تتعرض لتسريب يكشف بيانات الملايين من المواقع



إطلالة لافتة وجريئة لنسرين طافش في مهرجان كان السينمائي

القاهرة - اليمن اليوم

GMT 21:18 2020 السبت ,18 كانون الثاني / يناير

لا تتردّد في التعبير عن رأيك الصريح مهما يكن الثمن

GMT 06:51 2024 الثلاثاء ,16 كانون الثاني / يناير

نجمات أبهرن الجمهور رغم تجاوزهن الخمسين

GMT 17:12 2019 الأحد ,15 كانون الأول / ديسمبر

أبرز الأحداث اليوميّة لمواليد في كانون الأول 2019

GMT 06:44 2019 الأحد ,31 آذار/ مارس

أجواء عذبة عاطفياً خلال الشهر

GMT 01:05 2017 السبت ,07 تشرين الأول / أكتوبر

النجمة هند صبري تكشف تفاصيل إنتاجها لأفلام الإنترنت

GMT 10:33 2018 الأربعاء ,11 إبريل / نيسان

روما يهزم برشلونة الثلاثاء عن طريق اللاعب دجيكو

GMT 16:21 2019 الأحد ,15 كانون الأول / ديسمبر

أبرز الأحداث اليوميّة لمواليد في كانون الأول 2019

GMT 04:25 2017 الثلاثاء ,28 شباط / فبراير

كاتي بيري تلفت الأنظار إلى فستانها البني الأنيق

GMT 21:10 2017 الجمعة ,07 تموز / يوليو

يوفنتوس سيجاري عرض أرسنال الخيالي لضم مبابي

GMT 01:57 2017 الأربعاء ,18 تشرين الأول / أكتوبر

حنان ترك تظهر في عيد ميلاد توأم زينة وتخطف الأضواء

GMT 15:40 2020 الإثنين ,13 تموز / يوليو

دينا راغب بإطلالة فرعونية تتخطى 150 ألف دولار

GMT 03:21 2017 الخميس ,02 تشرين الثاني / نوفمبر

"نيسان" تستعمل الأغاني بدلًا من أصوات المحركات المزعجة

GMT 21:31 2019 الثلاثاء ,10 كانون الأول / ديسمبر

"غوغل" تحدث ميزات جديدة للمستخدمين في15 دولة العالم العربي
 
alyementoday

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

alyementoday alyementoday alyementoday alyementoday
alyementoday alyementoday alyementoday
alyementoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
alyemen, Alyemen, Alyemen