先週(2017/02/03)、Cloudflareでインシデントが発生しました。
* Incident report on memory leak caused by Cloudflare parser bug
これを受けて、DigitalOceanからCloudflareのインシデントによるDigitalOceanへの影響について説明する記事が公開されました。
* DigitalOcean, Your Data, and the Cloudflare Vulnerability
先に結論
DigitalOceanから顧客データが流出する事態には(DigitalOceanのセキュリティチームによる調査によると)至っていない。
Cloudflareで何が起きたのか
インシデントの記事で詳細まで語られていますが、以下のような経緯がありインシデントが発生したようです(訳が雑・間違っている可能性有り ><)。
何が起きたか
HTTPクッキーやauthenticationトークン、HTTP POSTボディの内容などが検索エンジンにキャッシュされてしま