Close Menu
Datormagazin
    Facebook
    Senaste testerna
    • Test: Huawei Watch 5 & Fit 4 Pro
    • Test: Huawei Watch GT 3 SE
    • Test: Beoplay EX
    • Test: Sony Xperia 1 III
    • Test: Cooler Master Masterair MA624 Stealth och MA612 Stealth ARGB
    DatormagazinDatormagazin
    • Hem
    • Nyheter
    • Tester
      1. Toppklass
      2. DMZ Rekommenderar
      3. Gaming
      4. Jämförande test
      5. View All

      Test: OnePlus Pad 3 och Smart Keyboard

      10 juni, 2025

      Test: Huawei Watch 5 & Fit 4 Pro

      15 maj, 2025

      Motorola Razr 60 Ultra

      6 maj, 2025

      Test: Sennheiser HD 550

      7 april, 2025

      Test: Kingston FURY Renegade G5 SFYR2S/2T0

      28 juni, 2025

      Test: Sennheiser TeamConnect Bar S

      26 juni, 2025

      Test: Lenovo ThinkPad X9 Aura Edition

      20 juni, 2025

      Test: Xiaomi POCO F7 Ultra

      6 juni, 2025

      Test: Kingston FURY Renegade G5 SFYR2S/2T0

      28 juni, 2025

      Test: Kioxia Exceria Plus G4

      28 maj, 2025

      Test: AOC AGON PRO AG456UCZD

      21 maj, 2025

      Test: Cooler Master Masterliquid 360 ION & Hyper 612 APEX

      18 april, 2025

      Test: Logitech Ergo K860 vs. Microsoft Sculpt Ergonomic Keyboard

      19 augusti, 2021

      Vi utser den bästa multiskrivaren

      20 maj, 2021

      Test: Cooler Master Masterair MA624 Stealth och MA612 Stealth ARGB

      12 maj, 2021

      Test: Oneplus 9 Pro och Oneplus 9

      21 april, 2021

      Test: Kingston FURY Renegade G5 SFYR2S/2T0

      28 juni, 2025

      Test: Sennheiser TeamConnect Bar S

      26 juni, 2025

      Edge Computing i Onlinecasinon – När varje millisekund räknas

      21 juni, 2025

      VPN och onlinespel: Hur teknikkunniga spelare skyddar sin integritet

      20 juni, 2025
    • DMZ-riggen
    • Programtips
    • Gaming
    • Fråga experten
      • Hårdvara
      • Mjukvara
    • DMZ Retro
    • Shop
    • Om DMZ
      • Om Datormagazin
      • Annonsera
      • Nyhetsbrevet
      • Kundtjänst
      • Press & PR
    Facebook
    Datormagazin
    Hem » Nyheter » Cloudbleed – årets säkerhetsmiss?
    Cloudbleed Bogdan Migulski 3170173443 95a295fff9 o
    Nyheter

    Cloudbleed – årets säkerhetsmiss?

    Anders ReuterswärdBy Anders Reuterswärd24 februari, 20172 Mins Read

    En allvarlig säkerhetsrisk har upptäckts i Cloudflares nätverk – nu kan många stora webbplatser ha exponerat känsliga data. Säkerhetsmissen har redan döpts till Cloudbleed.

    Foto: Bogdan Migulski

    Det tämligen okända företaget Cloudflare är en stor internetaktör med tjänster som hanterar innehåll, prestanda, säkerhet och kryptering för anslutna kunders webbplatser. Många stora och kända webbaktörer är deras kunder och totalt handlar det om över 5,5 miljoner webbplatser vilkas trafik passerar Cloudflares servrar. Nu varnar man sina kunder för ett allvarligt fel som kan ha exponerat känslig information, inklusive lösenord, kakor och sessionsnycklar som används för att autentisera användare.

    Säkerhetsmissen har snabbt döpts till Cloudbleed efter den stora Heartbleed-buggen som upptäcktes 2014, men tros vara värre än Heartbleed. Problemet upptäcktes av Googles säkerhetsteam Project Zero och består i en mycket trivial kodningsmiss.

    Ett borttappat tecken ledde till Cloudbleed

    Ett enda borttappat tecken, det vanliga >, har lett till en kontroll av ”lika med” i stället för ”större än eller lika med”, något som har lett till buffertöverskridning. Detta har inneburit att data från en webbläsarsession har kunnat läcka över till andra – även från https-skyddade sidor.

    Trafiken har helt enkelt blandats ihop och data kan ha landat hos fel mottagare. Cloudflare själva säger att felet har funnits några veckor, men enligt Google kan det vara mycket längre än så. Även om det nu är åtgärdat är ett stort problem att många av de felaktiga sidorna ännu går att hitta med en vanlig sökning på grund av att de fortfarande är cachelagrade.

    Säkerhetsexperter säger att det är ett stort problem att så många av internets största webbplatser förlitar sig på en och samma leverantör.

     

     

    .

    Cloudbleed internet säkerhet
    Share. Facebook Twitter LinkedIn Email WhatsApp

    Missa inte

    Tester

    Test: Kingston FURY Renegade G5 SFYR2S/2T0

    28 juni, 20255 Mins Read
    Artikel

    Test: Sennheiser TeamConnect Bar S

    26 juni, 20254 Mins Read
    Artikel

    Test: Lenovo ThinkPad X9 Aura Edition

    20 juni, 20257 Mins Read
    Tester

    Test: OnePlus Pad 3 och Smart Keyboard

    10 juni, 20257 Mins Read
    Add A Comment

    Leave A Reply Cancel Reply

    Senaste kommentarerna
    • Andreas Rejbrand om Test: Samsung Galaxy watch 7
    • Petter om Test: Samsung Galaxy watch 7
    • Anders Öhman om Test: Samsung Galaxy watch 7
    • Tobias om Test: Samsung Galaxy watch 7
    • Anders om Test: HP Envy X360
    Fler nyheter

    Öka cybersäkerhetsmedvetenheten under cybersäkerhetsmånaden

    22 oktober, 2024

    Glorious Gamings Pro-möss lanseras i vit

    25 september, 2024

    Gen Z och kvinnor väljer mobilen framför sex

    25 september, 2024

    Många Svenska företag lever inte upp till sina visioner gällande hållbarhet.

    21 augusti, 2024

    Toppklass

    Test: Huawei Watch 5 & Fit 4 Pro

    15 maj, 2025

    Test: OnePlus 12

    23 februari, 2024

    Test: Philips Evnia 49M2C8900

    7 januari, 2024

    Test: Corsair Dominator Titanium DDR5

    28 september, 2023
      Kontaktinformation
      Kontaktinformation

      Omsoc Publishing AB
      Datormagazin
      Box 440 73
      100 73 Stockholm
      Sweden

      Telefonnummer: +46 8–208 118
      E-post: datormagazin@datormagazin.se

      Missa inte

      M.2 optimerad NAS-prestanda

      2 september, 2024

      WiFi 7 – När, var, hur & varför

      23 augusti, 2023

      TCS digitala tvillingar och deras prediktiva kraft.

      4 juli, 2023
      Datormagazin
      Facebook YouTube RSS
      • Om cookies
      • Hantering av personuppgifter
      • Köpvillkor www.datormagazin.se
      © 2025 Datormagazin/Omsoc Publishing AB, org-nr: 559034-9014 – Ansvarig utgivare: Anders Öhman

      Type above and press Enter to search. Press Esc to cancel.