- Torna al menu
- Torna al menuPrezzi
- Torna al menuRicerca
- Torna al menu
- Torna al menu
- Torna al menu
- Torna al menu
- Torna al menuWebinar ed Eventi
Il bug di Cloudflare attiva gli avvisi di password dagli exchange Bitcoin
Gli utenti degli exchange Bitcoin e di altri servizi online sono stati avvisati di cambiare le proprie password a causa di un bug legato a Cloudflare.

Gli utenti degli exchange Bitcoin e di altri servizi online sono stati invitati a cambiare le proprie password alla luce di un bug scoperto di recente e legato alla società di sicurezza web Cloudflare.
Cloudflare, che fornisce protezione contro il diniego di servizio, ha descritto il problema inun post di blogpubblicato oggi. La società è stata la primacontattatosul bug la scorsa settimana da parte del ricercatore di sicurezza informatica di Google, Tavis Ormandy.
Il cosiddetto bug "Cloudbleed" – un riferimento al bug del 2014Vulnerabilità Heartbleed– si ritiene che abbia iniziato a influenzare i servizi già a settembre 2016, consentendo la perdita di memoria che includeva informazioni sensibili come password e token di autenticazione. L'azienda ha affermato che il bug è stato da allora corretto.
La notizia del bug ha scatenato avvisi da parte di exchange comePoloniex E Il kraken, che suggeriva agli utenti di cambiare le proprie password, l'autenticazione a due fattori e le chiavi API. Più in generale, i sostenitori della sicurezza informatica hanno fortemente incoraggiato gli utenti di qualsiasi sito che utilizzi Cloudflare a cambiare le proprie password come precauzione.
Secondo il post sul blog di Cloudflare, la vera minaccia per gli utenti è rappresentata dal fatto che alcune di queste informazioni sono state catturate dai motori di ricerca.
L'azienda ha spiegato:
"Il bug era grave perché la memoria trapelata poteva contenere informazioni private e perché era stata memorizzata nella cache dai motori di ricerca. Inoltre, non abbiamo scoperto alcuna prova di exploit dannosi del bug o altre segnalazioni della sua esistenza. Il periodo di maggiore impatto è stato dal 13 al 18 febbraio, con circa 1 richiesta HTTP su 3.300.000 tramite Cloudflare che potenzialmente causava perdite di memoria (circa lo 0,00003% delle richieste)."
Un utente suGuidaha stilato un elenco di siti potenzialmente interessati dal bug, che include servizi del settore come Coinbase, BitPay, Blockchain e LocalBitcoins.
Si dice che anche altri importanti siti web, tra cui Reddit, Uber e OKCupid, siano stati interessati.
CoinDesk continuerà a monitorare l'evolversi della situazione.
Immagine tramiteImmagine
Stan Higgins
A member of CoinDesk's full-time Editorial Staff since 2014, Stan has long been at the forefront of covering emerging developments in blockchain technology. Stan has previously contributed to financial websites, and is an avid reader of poetry.
Stan currently owns a small amount (<$500) worth of BTC, ENG and XTZ (See: Editorial Policy).
