最新文章
Top NewsCloudflare 的 ACME 漏洞允许攻击者直达源站服务器
HackerNews 编译,转载请注明出处:
...
Cloudflare遭数据泄露,涉 Salesloft Drift 供应链攻击
HackerNews 编译,转载请注明出处:
Cloudflare成为近期一系列Salesloft Drift泄露事件的最新受影响公司,这些事件是上周披露的一起供应链攻击的一部分。
...
Cloudflare 成功拦截了创纪录的 DDoS 攻击,峰值为 11.5 Tbps
HackerNews 编译,转载请注明出处:
Cloudflare成功拦截了峰值达11.5 Tbps的创纪录DDoS攻击,这是一场主要源自谷歌云的UDP洪水攻击,也是持续数周的攻击浪潮的一部分。
...
Cloudflare 证实俄罗斯限制对其服务的访问
HackerNews 编译,转载请注明出处:
...
峰值 7.3Tbps!Cloudflare 成功拦截史上最大 DDoS 攻击
HackerNews 编译,转载请注明出处:
...
Cloudflare R2 服务故障由密码轮换错误引发
HackerNews 编译,转载请注明出处:
Cloudflare宣布,其R2对象存储及相关服务出现了一次持续1小时7分钟的故障,导致全球100%的写入请求和35%的读取请求失败。
...
Cloudflare 现已屏蔽所有未加密的 API 端点流量
HackerNews 编译,转载请注明出处:
Cloudflare宣布,已关闭所有HTTP连接,现在仅接受api.cloudflare.com的安全HTTPS连接。
...
Cloudflare 封堵网络钓鱼 URL 时操作失误引发大规模故障
HackerNews 编译,转载请注明出处:
Cloudflare 在其 R2 对象存储平台中试图封堵一个网络钓鱼 URL 时出现失误,引发了一场大规模故障,导致多个服务在近一个小时内瘫痪。
...
出于“对人类生命的直接威胁” Cloudflare 宣布屏蔽 Kiwi Farms
网站安全和托管服务提供商 Cloudflare 于上周六宣布,将对鹬鸵农场(Kiwi Farms,充斥大量有害内容的在线论坛)采取屏蔽措施。在官方博文中,鹬鸵农场过去两天“有针对性的威胁”有所增加,对人类生命构成了“直接威胁”。
...
继 Twilio 后,Cloudflare 员工也遭到了同样的钓鱼攻击
继昨日FreeBuf报道了《员工被钓鱼,云通讯巨头Twilio客户数据遭泄露》后,8月9日,知名云服务提供商Cloudflare 也表示,一些公司员工的系统账户凭证也在一次网络钓鱼短信攻击中被盗,手法和上周 Twilio批露的遭遇如出一辙。

根据Cloudflare在官方博客发布的说明,大约在 Twilio 遭到攻击的同时, Cloudflare 的员工也遭到了具有非常相似特征的攻击 ,有至少 76 名员工的个人或工作手机号码收到了钓鱼短信,一些短信也发送给了员工的家人。虽还无法确定攻击者是以何种方式收集到了员工手机号码,但得益于Cloudflare采用了符合 FIDO2 标准的安全密钥,即使攻击者拿到了员工账户,在尝试登陆时均被成功阻止。
...