CRYPTOGRAPHY
Мэдээ

Cloudflare Containers-ийн түрээслэгч хооронд мэдээлэл алдах эмзэг байдлыг засварлав

Cloudflare-ийн Containers болон Sandboxes үйлчилгээнд илэрсэн эмзэг байдал нь төлбөрт Workers данстай хэрэглэгчид нэг физик хост дээрх бусад хэрэглэгчийн үлдэгдэл өгөгдлийг сэргээх боломж олгож байжээ.

Бэлтгэсэн:
Turmandakh
Нийтэлсэн:
1 мин унших
Cloudflare Containers-ийн түрээслэгч хооронд мэдээлэл алдах эмзэг байдлыг засварлав

Зураг: BleepingComputer

Юу илэрсэн бэ

Cloudflare компани өөрийн Containers болон Sandboxes үйлчилгээнд илэрсэн эмзэг байдлыг засварласан тухай мэдээлэгдлээ. Уг эмзэг байдал нь төлбөрт Workers данстай хэрэглэгчдэд нөлөөлж байжээ.

Мэдээлснээр асуудлын мөн чанар нь нэг физик хост дээр ажиллаж байсан өөр хэрэглэгчийн контейнерээс үлдсэн өгөгдлийг сэргээх боломжтой байсан явдал юм. Өөрөөр хэлбэл, нэг хэрэглэгчийн орчны мэдээлэл бүрэн цэвэрлэгдэхгүй үлдэж, өөр хэрэглэгчид хүрэх нөхцөл үүссэн байна.

Cross-tenant асуудал гэж юу вэ

Үүлэн платформууд нь нэг физик сервер дээр олон хэрэглэгчийн ачааллыг зэрэг ажиллуулдаг олон түрээслэгчийн (multi-tenant) загвар дээр суурилдаг. Түрээслэгч бүрийн орчныг тусгаарлах (isolation) нь ийм системийн аюулгүй байдлын үндсэн шаардлага байдаг.

Тусгаарлалт алдагдах үед үүсэх эмзэг байдлыг ерөнхийд нь түрээслэгч хоорондын (cross-tenant) асуудал гэж нэрлэдэг. Ийм тохиолдолд нэг хэрэглэгч өөрт хамааралгүй өгөгдөлд хандах боломжтой болдог.

Үлдэгдэл өгөгдөл (residual data) гэдэг нь тооцоолох нөөц дахин ашиглагдахаас өмнө бүрэн устгагдаагүй үлдсэн мэдээллийг хэлнэ. Контейнер зогссоны дараа санах ой болон дискний талбарыг цэвэрлэх нь ийм эрсдэлээс сэргийлэх стандарт арга юм.

Яагаад анхаарал татаж байна

Контейнер дээр суурилсан үйлчилгээнд нууц түлхүүр, токен, тохиргооны өгөгдөл зэрэг эмзэг мэдээлэл боловсруулагддаг. Тиймээс тусгаарлалттай холбоотой алдаа нь зөвхөн нэг хэрэглэгчээр хязгаарлагдахгүй, платформын олон хэрэглэгчид хамаарах эрсдэл үүсгэж болно.

Энэ тохиолдол нь үүлэн платформ ашиглаж буй байгууллагууд өөрсдийн нууц мэдээллийг зөвхөн үйлчилгээ үзүүлэгчийн тусгаарлалтад найдахгүй, нэмэлт шифрлэлт болон түлхүүрийн менежментийн арга хэмжээ авах шаардлагатайг сануулж байна.

Энэ нийтлэл танд таалагдсан уу?

Холбоотой нийтлэлүүд

MetaMask дэд бүтцэдээ нөлөөлсөн аюулгүй байдлын зөрчлийг мэдээллээМэдээ

MetaMask дэд бүтцэдээ нөлөөлсөн аюулгүй байдлын зөрчлийг мэдээллээ

Криптовалютын түрийвч үйлчилгээ үзүүлэгч MetaMask өөрийн дэд бүтцийн зарим хэсэгт нөлөөлж буй, үргэлжилж байгаа аюулгүй байдлын зөрчлийн талаар олон нийтэд мэдэгджээ.

Эх сурвалж:BleepingComputer— эх сурвалжийг шинэ цонхонд нээх

Бэлтгэсэн:Amarsanaa Ganbaatar 1 мин
ShinyHunters бүлэг WAF дүрмийг тойрч Oracle PeopleSoft эмзэг байдлыг ашиглаж байнаМэдээ

ShinyHunters бүлэг WAF дүрмийг тойрч Oracle PeopleSoft эмзэг байдлыг ашиглаж байна

Мэдээлснээр ShinyHunters бүлэг URL кодчиллын арга ашиглан вэб хэрэглээний галт ханын дүрмийг тойрч, Oracle PeopleSoft-ийн CVE-2026-35273 эмзэг байдлыг дахин өргөн хүрээнд мөлжиж эхэлжээ.

Эх сурвалж:BleepingComputer— эх сурвалжийг шинэ цонхонд нээх

Бэлтгэсэн:IHAW 1 мин
Citrix: NetScaler-ийн хоёр zero-day эмзэг байдал халдлагад ашиглагдаж байнаМэдээ

Citrix: NetScaler-ийн хоёр zero-day эмзэг байдал халдлагад ашиглагдаж байна

Citrix компани NetScaler бүтээгдэхүүний 2 эмзэг байдлыг халдлагад ашиглаж байгааг баталж, аюулгүй байдлын шинэчлэлт гаргасан.

Эх сурвалж:BleepingComputer— эх сурвалжийг шинэ цонхонд нээх

Бэлтгэсэн:Turmandakh 1 мин