Ir para o conteúdo
Faltam apenas 3 dias! Garanta por R$97 agora. Próxima turma a partir de R$197
GARANTA SUA VAGA
AO VIVO
BITCOIN SOBE 12% COM FAKE NEWS SOBRE ETF! E AGORA?
Clique aqui
Logo CriptoFácil
Português Español
  • Notícias
    • Últimas Notícias
    • Mercado
    • Bitcoin
    • Altcoins
    • Análise Técnica
    • DeFi
    • Economia
  • Guias
    • Cripto para Iniciantes
    • Como Comprar Cripto
    • Investimento em Cripto
  • Recomendado
    • Qual Criptomoeda Comprar Hoje?
    • Top Memecoins para investir agora
    • Criptomoedas Promissoras
    • Pré-vendas de Criptomoedas
    • Novas e Futuras Listagens da Binance
    • Carteiras de Criptomoedas
    • Corretoras de Criptomoedas
  • Comunidade
    • Newsletter
    • Telegram
    • X
    • Facebook
    • Youtube
    • Instagram
    • Linkedin
  • Pesquisar
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

Início » Últimas Notícias » Bug no Cloudflare Desencadeia Alerta de Senha em Exchanges de Bitcoin

Cloudflare

Bug no Cloudflare Desencadeia Alerta de Senha em Exchanges de Bitcoin

Eduardo Guimarães
Eduardo Guimarães

    All Posts by Eduardo Guimarães
    Last updated: 18th julho 2023
    Siga o CriptoFacil no Google News CriptoFacil

    Usuários de bolsas de bitcoin e outros serviços on-line estão sendo avisados ??para alterar suas senhas devido a um bug recentemente descoberto ligado à empresa de segurança web Cloudflare.

    Cloudflare, que fornece proteção contra ataques DDoS, detalhou o problema em uma postagem publicada ontem. A empresa foi contactada pela primeira vez sobre o bug na semana passada pelo pesquisador de cibersegurança do Google, Tavis Ormandy.

    Publicidade

    Acredita-se que o chamado bug “Cloudbleed” – uma referência à vulnerabilidade Heartbleed de 2014 – tenha afetado os serviços já em setembro de 2016, permitindo o vazamento de memória que incluía informações confidenciais, como senhas e tokens de autenticação. A empresa disse que o bug já foi corrigido.

    As notícias do bug provocaram avisos em exchanges como Poloniex e Kraken, que sugeriu que os usuários mudassem suas senhas, autenticação de dois fatores e chaves de API. Mais amplamente, defensores da segurança cibernética têm fortemente encorajado os usuários de qualquer site que utiliza Cloudflare para alterar suas senhas como uma precaução.

    De acordo com o post do blog Cloudflare, a verdadeira ameaça para os usuários veio como resultado de algumas dessas informações sendo capturadas pelos motores de busca.

    🚀 Buscando a próxima moeda 100x?
    Confira nossas sugestões de Pre-Sales para investir agora

    A empresa explicou:

    O bug era grave porque a memória vazada poderia conter informações privadas e porque tinha sido armazenada em cache pelos mecanismos de pesquisa. Nós também não descobrimos nenhuma evidência de façanhas maliciosas do bug ou outros relatórios de sua existência. O maior período de impacto foi em 13 de fevereiro e 18 de fevereiro, com cerca de 1 em cada 3.300.000 solicitações HTTP através do Cloudflare potencialmente resultando em vazamento de memória (que é cerca de 0,00003% dos pedidos).

    Um usuário no GitHub disponibilizou uma lista com os sites potencialmente afetados pelo bug, que inclui serviços como Coinbase, BitPay, Blockchain e LocalBitcoins. Exchanges brasileiras também aparecem na lista: Foxbit, Negociecoins e  Bitcointoyou.

    A Foxbit via pronunciamento na Fanpage oficial disse que apesar da FOXBIT ser cliente Cloudfare, e usá-lo em algumas aplicações, não teve nenhum dado exposto, pois a conexão de dados entre cliente e servidor da exchange, é feita diretamente, via websockets, sem nenhuma intermediação do Cloudfare.

    Publicidade

    Ontem o Google descobriu uma falha que expõe dados de milhares de sites que usam um dos maiores serviços de…

    Posted by Foxbit on Friday, February 24, 2017

    A Bitcointoyou também via post na Fanpage da empresa disse que fram informados através de um e-mail da própria CloudFlare que devido a um bug alguns sites tiveram dados relevantes possivelmente expostos, a Bitcointoyou utiliza os serviços da CloudFlare no entanto eles deixaram claro que a Bitcointoyou não está na lista de sites que foram afetados. Com isso ressaltamos que todos os dados estão seguros e não há motivos para preocupação.

    A Negociecoins ainda não se manifestou oficialmente, mas em contato com nossa equipe declarou que não notou nenhum problema.

    Outros sites importantes, incluindo Reddit, Uber e OKCupid, foram declarados como afetados também.

    Publicidade

    Criptomoedas Fácil continua acompanhando de perto esta situação.

    Leia também: Bytom.io Lança a Competição Global Dev 2019, com US$ 30.000 em Recompensas para o primeiro colocado

    Leia também: BYTOM completou seu primeiro pagamento instantâneo

    Publicidade

    Leia também: Bytom realiza conferência de desenvolvimento global bem-sucedida em São Francisco

    Siga o CriptoFacil no Google News CriptoFacil
    Eduardo Guimarães
    Eduardo Guimarães
    View all posts by Eduardo Guimarães

    Tudo o que você precisa para ficar informado sobre o mercado

    Fique atualizado sobre as últimas tendências em Bitcoin, Criptomoedas, DeFi, NFT, Web 3.0, Blockchain e Layer 2. Junte-se a nossa lista de mais de 20 mil assinantes.

    Tudo Sobre

    • Altcoin
    • Bitcoin
    • Blockchain
    • Ethereum
    • Golpes
    • Jogos NFT
    • Metaverso
    • NFT
    • Solana
    • Web 3.0

    Destaque

    • Últimas Notícias
    • Newsletter
    • Análise Técnica
    • Opinião
    • Educação
    • Money Block
    • Planilhas Gratuitas

    Guia CriptoFacil

    • Guias Cripto
    • O que é Bitcoin
    • O que é Ethereum
    • O que é Blockchain
    • O que é DeFi
    • O que é NFT

    Sobre Nós

    • Quem somos
    • Politica Editorial
    • Política de privacidade
    • Trabalhe Conosco
    • Contato
    • Política de Cookies
    • Telegram
    • Twitter
    • Facebook
    • Youtube
    • Instagram
    • Linkedin

    © 2016 - 2025 CriptoFacil. Todos os direitos reservados

    O CriptoFácil preza a qualidade da informação e atesta a apuração de todo o conteúdo produzido por sua equipe, ressaltando, no entanto, que não faz qualquer tipo de recomendação de investimento, não se responsabilizando por perdas, danos (diretos, indiretos e incidentais), custos e lucros cessantes.

    CriptoFacil
    Este site usa cookies para funcionar melhor

    Usamos cookies e tecnologias semelhantes para melhorar sua experiência de navegação, personalizar conteúdos e analisar o tráfego do site. Você pode escolher permitir ou recusar o uso dessas tecnologias. Sua escolha pode impactar algumas funcionalidades do site.

    Funcional Always active
    O uso técnico de cookies é essencial para permitir funcionalidades básicas do site, como o carregamento correto das páginas e o acesso a conteúdos solicitados pelo usuário. Também pode ser necessário para garantir a segurança e a comunicação dentro da plataforma.
    Preferences
    The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
    Estatísticas
    The technical storage or access that is used exclusively for statistical purposes. O armazenamento técnico ou acesso usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, o cumprimento voluntário por parte do seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou acessadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
    Marketing
    O armazenamento técnico ou acesso é necessário para criar perfis de usuário para o envio de publicidade ou para rastrear o usuário em um site ou em vários sites com objetivos de marketing semelhantes.
    Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
    Gerir Opções
    {title} {title} {title}