Merhabalar.
Dün Cloudflare tarafından bir açıklama yapıldı. Bu açıklamaya göre Google'ın sunuculardaki açıkları inceleyip bu açıkların kapatılmasını sağlamayı amaçlayan Project Zero ekibi Cloudflare ile Cloudflare'daki bir açıkla ilgili 18 Şubat 2017 tarihinde irtibata geçmiş.
Bu açık ilk olarak 22 Eylül 2016 tarihinde aktifleşen HTML parser yazılımıyla ortaya çıkmış, 13 Şubat 2017 tarihinden itibaren ise başka bir Cloudflare uygulamasının bu yazılıma geçmesiyle birlikte açığın etkisi birazdan bahsedeceğimiz oranda artış göstermiş. 18 Şubat 2017 tarihinde Google Project Zero ekibinin Cloudflare ile irtibata geçmesi sonrasında 7 saat 43 dakika içerisinde açığa sebep olarak yazılım Cloudflare'den kaldırılmış. Dolayısıyla bu açığın etkili halinin 13 ila 18 Şubat arasındaki 5 gün içerisinde olduğu belirtiliyor.
Bu 5 gün içerisinde Cloudflare kullanan herhangi bir siteye yaptığınız girişin 3,3 milyonda 1 ihtimal (%0.00003) cache bilginizi sızdırmış olma ihtimali mevcut. Bu açığın sadece Strategyturk ile alakalı değil internet üzerinde Cloudflare kullanan çok sayıda popüler site de dahil olmak üzere toplam 4,287,625 siteyi etkilemiş olabileceğini hatırlatarak tüm kullanıcılarımıza internette kullandıkları şifrelerini değiştirmelerini öneriyoruz.
Strategyturk.
Duyuru: Cloudflare'den gelen e-maile göre yapılan çalışma sonucunda Strategyturk sızıntıdan etkilenen sitelerden biri değil.
Dün Cloudflare tarafından bir açıklama yapıldı. Bu açıklamaya göre Google'ın sunuculardaki açıkları inceleyip bu açıkların kapatılmasını sağlamayı amaçlayan Project Zero ekibi Cloudflare ile Cloudflare'daki bir açıkla ilgili 18 Şubat 2017 tarihinde irtibata geçmiş.
Bu açık ilk olarak 22 Eylül 2016 tarihinde aktifleşen HTML parser yazılımıyla ortaya çıkmış, 13 Şubat 2017 tarihinden itibaren ise başka bir Cloudflare uygulamasının bu yazılıma geçmesiyle birlikte açığın etkisi birazdan bahsedeceğimiz oranda artış göstermiş. 18 Şubat 2017 tarihinde Google Project Zero ekibinin Cloudflare ile irtibata geçmesi sonrasında 7 saat 43 dakika içerisinde açığa sebep olarak yazılım Cloudflare'den kaldırılmış. Dolayısıyla bu açığın etkili halinin 13 ila 18 Şubat arasındaki 5 gün içerisinde olduğu belirtiliyor.
Bu 5 gün içerisinde Cloudflare kullanan herhangi bir siteye yaptığınız girişin 3,3 milyonda 1 ihtimal (%0.00003) cache bilginizi sızdırmış olma ihtimali mevcut. Bu açığın sadece Strategyturk ile alakalı değil internet üzerinde Cloudflare kullanan çok sayıda popüler site de dahil olmak üzere toplam 4,287,625 siteyi etkilemiş olabileceğini hatırlatarak tüm kullanıcılarımıza internette kullandıkları şifrelerini değiştirmelerini öneriyoruz.
Strategyturk.
Duyuru: Cloudflare'den gelen e-maile göre yapılan çalışma sonucunda Strategyturk sızıntıdan etkilenen sitelerden biri değil.