Krytyczny bug w Cloudflare. Poufne dane z managerów haseł, ubera i masy innych połączeń https ciekły miesiącami i były indeksowane w Google. Clouflare za znalezienie buga zaproponował...koszulkę:
https://sekurak.pl/krytyczny-bug-w-cloudflare-chaos-i-wyciek-poufnych-danych-ktore-zindeksowalo-google/

#sekurak #bezpieczenstwo #technologia #komputery #informatyka
Pobierz sekurak - Krytyczny bug w Cloudflare. Poufne dane z managerów haseł, ubera i masy inn...
źródło: comment_mB2JlBJJbgooatWyAcXATqaKBXrrxYPZ.jpg
0

@sekurak brzmi mądrze, nic nie rozumiem ( ͡° ʖ̯ ͡°)


@vladek: No tak na prosty język, google odkryło po 9 tryliardach obliczeń że w algorytmie SHA-1 znajduje się kolizja. To jest algorytm do tworzenia skrótu z jakichś danych i w teorii każde dane wygenerują inny skrót (nawet najmniejsza zmiana). Odkrycie google skutkuje tym że algorytm staje się nie przydatny bo więcej niż jedna grupa danych generuje
@sekurak: a pomyśleć że jakby nie zaktualizowali do najnowszego wordpressa od razu to by nie było problemu, dlatego no nie do końca aptejtujesz to cię hakujo, równie dobrze aptetujesz i cię hakujo ( ͡° ʖ̯ ͡°) dlatego lepiej nigdy nie instalować od razu wersji z numerkiem 0 na końcu, zwłaszcza przy dużych projektach
@Wychwalany: ale tak działa każdy atak - "badacze" zgłaszają błędy (często w tajemnicy), twórcy oprogramowania je łatają (równie często w tajemnicy), ale zawsze się znajdą tacy, dla których każdy release to okazja to pobawienia się diffem i zarobienia sporej kasy na sprzedaniu exploitów 0-day. To czy to jest WP, Flash, Java, Windows czy Linux to ma najmniejsze znaczenie.