Ayer el SHA-1 descalabrado (que bueno, era crónica de una muerte anunciada) y hoy he desayunado con el serio problema que ha tenido Cloudflare.
Un trabajador del Project Zero de Google, Tavis Ormandy, en un día de curro normal empezó a ver datos que no debían estar allí y que puso al grupo en alerta: En Cloudflare la liaron con su propia modificación de Ragel.
Por resumir, entre los datos que encontró Tavis, había cosas como passwords o llaves de cifrado, incluso mensajes de un programa de mensajería "well-known".
- Entrada en el blog de Cloudflare dando explicaciones.
- Hilo donde Tavis va contando la experiencia.
- Listado de sitios posiblemente afectados.
Ale, a cambiar contraseñas.