Cloudflare усунула вразливість, що давала доступ до чужих даних у Containers
Cloudflare Fixes Cross-Tenant Data Exposure in Containers

Cloudflare виправила вразливість у платформі Containers, через яку клієнти могли отримати доступ до залишкових даних інших користувачів на спільному хості. Причиною стала настройка дискового аллокатора, яка пропускала очищення блоків пам'яті перед повторним використанням. Дослідники безпеки виявили фрагменти чужих директорій, баз даних і файлів SQLite на більшості перевірених розміщень, хоча компанія заявляє, що не знайшла доказів зловмисної експлуатації. Вразливість усунули протягом кількох днів після повідомлення через програму bug bounty.
Мовою оригіналу · EN
Cloudflare fixed a cross-tenant data exposure bug in Containers caused by a storage allocator skipping block zeroing.
Чому в стрічці: Детальний технічний розбір вразливості хмарної платформи — цікаво технічній аудиторії користувача.