Datalek trekt CloudFlare

Gevoelige gegevens van klanten van CloudFlare zijn door een fout in de HTML-parser van CloudFlare toegankelijk geweest voor onbevoegden. Daarnaast werd de data geïndexeerd in de cache van zoekmachines. De problemen zijn inmiddels opgelost.

CloudFlare meldt op zijn blog dat de problemen zijn gemeld door Tavis Ormandy, een beveiligingsonderzoeker van Google’s Project Zero. Ormandy trok op 17 april aan de bel. CloudFlare stelt het probleem vervolgens binnen zeven uur te hebben opgelost. Het probleem zou zich hebben voorgedaan sinds september 2016.

Door een fout in de HTML-parser van het bedrijf bleek een klein aantal verzoeken te leiden tot een geheugenlek. Hierdoor konden gevoelige gegevens zoals HTTP-cookies, authentificatietokens en andere inloggegevens onbedoeld uitlekken. Een deel van deze informatie is gecached door zoekmachines en was hierdoor toegankelijk voor onbevoegden. CloudFlare stelt dat het probleem zich alleen in zeer ongebruikelijk omstandigheden voordeed. Bij zo’n 0,00003 procent van de website-aanvragen zou door het probleem gegevens zijn uitgelekt. CloudFlare benadrukt dat SSL private keys van klanten niet zijn uitgelekt.

Lees ook
WatchGuard introduceert Rai: agentic AI-medewerker voor MSP’s

WatchGuard introduceert Rai: agentic AI-medewerker voor MSP’s

WatchGuard Technologies introduceert Rai, een nieuwe agentic AI-medewerker voor managed service providers. Rai voert zelfstandig cybersecuritytaken uit binnen klantomgevingen en kan binnen vooraf ingestelde kaders direct actie ondernemen. Daarmee helpt WatchGuard MSP’s om klanten continu te beschermen

WK 2026: meer dan een derde van officiële partners stelt publiek bloot aan risico van e-mailfraude

WK 2026: meer dan een derde van officiële partners stelt publiek bloot aan risico van e-mailfraude

Proofpoint, deelt de resultaten van onderzoek over officiële betrokken partijen bij het WK voetbal 2026. Meer dan een derde (36%) van de officiële sponsors, leveranciers, partners en supporters van het WK voetbal 2026 niet over de nodige e-mailsecuritymaatregelen beschikt om zich te beschermen tegen domeinmisbruik.

WatchGuard en Halo koppelen securitybeheer aan PSA voor MSP’s

WatchGuard en Halo koppelen securitybeheer aan PSA voor MSP’s

WatchGuard Technologies en Halo gaan samenwerken om managed service providers te helpen hun securitydiensten efficiënter te leveren en te beheren. WatchGuard Cloud wordt gekoppeld aan HaloPSA, zodat securityactiviteiten direct in de PSA-omgeving beschikbaar komen.