跳至內容

標籤

漏洞

主動防禦:為 API 引入具狀態漏洞掃描器

Cloudflare 全新的 Web 和 API 漏洞掃描器可協助團隊主動發現邏輯缺陷。透過使用 AI 建立 API 呼叫圖,我們可以識別出標準防禦工具無法偵測到的漏洞。

HTTP/2 Zero-Day 漏洞導致破紀錄的 DDoS 攻擊

「HTTP/2 Rapid Reset」攻擊利用 HTTP/2 通訊協定中的弱點來產生巨大的超容量 DDoS 攻擊。近幾個月來,Cloudflare 緩解了一系列此類攻擊,其中包括一起比我們之前觀察到的任何攻擊規模大三倍的攻擊

外部擷取到的實際 CVE-2021-44228 負載

我不久前曾寫到有關如何緩解 Log4j 中的 CVE-2021-44228、漏洞的緣由以及 Cloudflare 為客戶提供的緩解措施。正如我所寫到的,由於漏洞的嚴重性,我們正推出針對我們「免費」客戶的保護。

Log4j2 漏洞 (CVE-2021-44228) 內部

昨天,也就是 2021 年 12 月 9 日,公開了基於 Java 的熱門記錄套件 Log4j 中的一個嚴重漏洞。該漏洞允許攻擊者在遠端伺服器上執行代碼,即所謂的遠端代碼執行 (RCE)。由於 Java 和 Log4j 的廣泛使用,這可能是自 Heartbleed 和 ShellShock 出現以來,網際網路上最嚴重的漏洞之一。