יום שלישי, מרץ 18, 2025

השתמשתם בסיסמא מול שרת שמוגן בCloudFlare , החליפו אותה מייד, מתברר שאספו ועיבדו שמות משתמש וסיסמאות לאתרים המוגנים ב CF

הרבה אנשים שמו את השרתים שלהם מאחורי ההגנה של CF, כולם ידעו שכלל המידע פתוח לחברה, אבל איש לא האמין ש CF ייקחו את המידע הזה וישתמשו בו, אבל מתברר שהם כן.
 
אם יש לכם אתר מוגן בCF , יופי , איך ההרגשה עכשיו?  אם יש לכם iso אבטחת מידע , אתם צריכים להודיע לכלל הלקוחות שלכם שהסיסמאות שלהם הגיעו לצד שלישי.

משתמשי קצה, להחליף את כלל הסיסמאות.
 
 זו היא דוגמא לפרוייקטי קוד פתוח לא לנסות להשתמש בכלי אבטחה כאלה.

אין תגובות: