Security Lab

Cloudflare

1640
Cloudflare
Cloudflare - это американская технологическая компания, которая предоставляет услуги защиты, ускорения и оптимизации веб-сайтов и приложений. Компания была основана в 2009 году и сейчас является одним из ведущих поставщиков облачных услуг безопасности и контента.

Cloudflare предлагает широкий спектр продуктов и решений, включая межсетевые экраны (firewall), защиту от DDoS-атак, CDN (Content Delivery Network), DNS-сервисы и другие инструменты для улучшения производительности и безопасности веб-сайтов. Компания также предлагает аналитические инструменты и сервисы для мониторинга и анализа трафика в режиме реального времени.

Большой брат следит за вами, но мы знаем, как остановить его

Подпишитесь на наш канал!

40 млн запросов в секунду: Pingora - новый производительный фреймворк на Rust

Cloudflare делится открытым кодом для надежного и бесперебойного Интернета

Cloudflare: "Код Красный" - борьба с последствиями хакерской атаки

Детальный разбор ноябрьского нарушения безопасности Cloudflare.

Очередной прокол: утечки данных становятся нормой для Okta?

Казалось бы, компания просто не делает выводов, но на этот раз виноват другой персонаж.

Аналитики Cloudflare бьют тревогу: объём HTTP DDoS-атак возрос на 65% в третьем квартале 2023

Атаки достигают 200 миллиона запросов в секунду, необходима новая стратегия защиты.

Приложение, предупреждающее израильтян о ракетных атаках, таит в себе еще одну угрозу

Шпионская версия RedAlert распространяется среди пользователей Android. Чего хотят ее разработчики?

Новый метод DDoS-атаки «HTTP/2 Rapid Reset» бьёт рекорды интенсивности

Даже относительно небольшие ботнеты теперь могут устроить настоящий хаос.

Cloudflare и ECH: интернет без ограничений и блокировок

Кажется, Cloudflare решил переписать правила интернета.

Зашифрованное приветствие от Mozilla или как сделать интернет-сёрфинг более конфиденциальным

Пользователи Firefox обзавелись ещё одним веб-барьером, повышающим приватность в Сети.

Сапожник без сапог: защиту Cloudflare от DDoS удалось обойти через Cloudflare

Метод атаки может сделать системы защиты компании менее эффективными.

Интим на заказ: как дипфейки нарушают границы частной жизни знаменитостей

Скандальные цифровые подделки вгоняют селебрити в краску — как бороться с проблемой, вышедшей из-под контроля?

Битва за IP: в Австрии запретили блокировать цифровые адреса после недоразумения с Cloudflare

TCK решила, что борьба с пиратством зашла слишком далеко.

Туннельные хакеры: как сеть Cloudflare стала их главным оружием

Исследователи из GuidePoint дали дельные рекомендации, чтобы защититься от новой угрозы.

Геополитика, уязвимости и виртуальные ботнеты — что влияет на стремительный рост DDoS-атак

Компания Cloudflare отчиталась о 15% увеличении числа атак типа «отказ в обслуживании» за второй квартал этого года.

Muddled Libra: новая угроза для индустрии бизнес-аутсорсинга

Группа Muddled Libra обладает глубокими знаниями корпоративных IT-технологий и использует их для проведения сложных атак на компании из разных отраслей.

Китайские хакеры Chameldgang используют DNS-over-HTTPS для обмена вредоносным трафиком

Новая версия вредоноса направлена на Linux, не фиксируется антивирусами, а нарушить её связь с C2-сервером невозможно.

Эксперты обнаружили продвинутый троян-инфостилер в одном из пакетов PyPI

Вредонос, который специалисты назвали «Colour-Blind», обладает поистине обширным функционалом.

CISA заявила, что DDoS-атаки Killnet на медицинский сектор США не оказали большого эффекта

Эксперты кибербезопасности утверждают, что инцидент был масштабным, но его последствия незначительны.

В недавних атаках на больницы США и Европы злоумышленники использовали новый ботнет Passion

Эксперты связывают DDoS-сервис с Россией.

Вредоносные PyPI-пакеты обходят файрволы по туннелям Cloudflare

На этот раз злоумышленники загрузили в PyPI шесть вредоносных пакетов с инфостилерами внутри.

Дайджест новостей в сфере ИБ прошедшей недели

Хакеры воруют молоко и взламывают канал Discovery, а Cloudflare запустил программу поддержки кибербезопасности малого бизнеса.

Тушим файрволы: исследователи обнаружили новый способ обхода популярных WAF-ов

Способ строится на добавлении JSON к полезной нагрузке SQL-инъекций.

США вторгнутся на территорию Китая через Великую Китайскую Стену

Американская компания Cloudflare нашла способ обойти сетевую защиту Китая.

Ботнет Mirai провел крупнейшую DDoS-атаку на сервер Minecraft

Компания Cloudflare описала подробности атаки.

Под горячую руку австрийских борцов с пиратскими сайтами попали клиенты CDN Cloudflare

Австрийские провайдеры так активно сражаются с пиратством, что наносят значительный ущерб всем.

Студент из Дании взломал Cloudflare

Пентестер смог проникнуть в закрытую бета-версию Cloudflare

Мал да удал: богомол способен атаковать со скоростью 26 млн. запросов в секунду

Cloudflare предотвратила крупнейшую DDoS-атаку в истории

Крупнейшие криптовалютные биржи теряют миллионы из-за сбоя в работе Cloudflare

Крупные криптовалютные биржи не работали более часа, что привело к значительным убыткам.

Cloudflare отразила мощнейшую DDoS-атаку

Злоумышленники достигли 26 миллионов запросов в секунду, что стало абсолютным рекордом среди всех когда-либо обнаруженных DDoS-атак.

Cloudflare начала эксперименты с сетями proof-of-stake

В течение нескольких следующих месяцев Cloudflare запустит в своей глобальной сети узлы валидации Ethereum.

Трансформация SQL-запросов позволяет обходить WAF

Проблема затрагивает WAF от AWS, Cloudflare, CSC, F5, Fortinet, ModSecurity и Wallarm.

В Microsoft Edge появится встроенный VPN-сервис

VPN в Edge будет работать на базе сервиса Cloudflare.

Зафиксирована рекордная DDoS-атака мощностью в 15 млн запросов в секунду

DDoS-атака длилась менее 15 секунд и была запущена с помощью ботнета, состоящего из 6 тыс. уникальных взломанных устройств.

Количество DDoS-атак с вымогательством упало до рекордно низкого уровня в 2022 году

Количество вымогательских DDoS-атак сократилось на 52% в сравнении с последним кварталом 2021 года.

Cloudflare провела расследования кибератаки на Okta в январе 2022 года

Cloudflare проверила каждого сотрудника, который с 1 декабря прошлого года сбрасывал пароль своей учетной записи.

Okta: Lapsus$ попыталась взломать ноутбук инженера службы поддержки в январе

Хакеры оспаривают утверждение Okta о том, что взлом не увенчался успехом.

Американский облачный провайдер Cloudflare не намерен прекращать работу в РФ

Cloudflare также заявила, что переместила ключи шифрования клиентов из своих центров обработки данных в Украине, России и Беларуси.

Cloudflare запустила открытую программу bug bounty

Перед запуском программы компания также выпустила песочницу для тестирования эксплоитов CumlusFire.

Cloudflare приобретает Zaraz

Cloudflare нейтрализовала мощную многовекторную DDoS-атаку

Мощность кибератаки достигла почти 2 Тбит/с.

Компания Cloudflare объяснила, как помогает бороться с пиратством

Американские правообладатели жалуются на Cloudflare за содействие пиратским сайтам.

Самые влиятельные компании в сфере кибербезопасности

В статье вы узнаете, что делает данных поставщиков средств безопасности крупнейшими игроками на рынке.

Суд снял с Cloudflare ответственность за контрафактный контент в ее CDN

Продавцы одежды в США подали в суд на Cloudflare за оказание техпомощи сайтам с поддельным товаром.

Уязвимость в Cloudflare CDN поставила под угрозу взлома почти 13% сайтов в интернете

Проблема затрагивает CDNJS – сеть доставки контента, предназначенной для ускорения доставки JavaScript-библиотек.

Госдума одобрила во втором чтении закон, обязывающий крупные ИТ-компании открывать представительства в России

Под его действие попадают соцсети, иностранные издания и компании.

Cloudflare намерена избавиться от CAPTCHA

Специалисты разработали криптографическую аттестацию личности, занимающую всего 5 секунд.

ИБ-эксперты получили доступ к камерам наблюдения в Tesla, Cloudflare и банках

Специалисты выявили встроенные учетные данные для учетной записи суперадминистратора Verkada в открытой инфраструктуре DevOps.

Опубликован эксплоит для обхода Cloudflare WAF

О проблеме известно по меньшей мере с июня 2019 года, однако она все еще остается неисправленной.

Новый протокол ODoH скроет от интернет-провайдеров посещаемые пользователями сайты

Разработанный Cloudflare и Apple протокол отвязывает DNS-запрос от пользователя, и DNS-резолверу не видно, какой сайт он посещает.

Более 84% web-сайтов полагаются только на одного стороннего DNS-провайдера

Если Cloudflare, AWS или GoDaddy выйдут из строя, около 40% сайтов рейтинга Alexa Top 100 тыс. перестанут работать.

В 2,2 тыс. виртуальных установок обнаружены 400 тыс. уязвимостей

Исследователи изучили продукты от 540 вендоров и присвоили им рейтинг безопасности.

Причиной сбоя в работе сервисов по всему миру стала ошибка CenturyLink

Сбой привел к падению мирового трафика на 3,5%.

Произошел сбой работы интернет сервисов по всему миру

В результате сбоя также пострадала сборная Индии по шахматам в финале онлайн олимпиады

Cloudflare сделала протокол HTTP/3 доступным для всех своих пользователей

Cloudflare, Google Chrome и Mozilla Firefox вывели HTTP/3 на новый этап развития.

Проблемное серверное ПО вызвало падение систем Cloudflare

Перегруженность сервера привела к массовому отключению сайтов и сервисов.

Cloudflare запустила сервис для генерирования потоков случайных чисел

В основе сервиса лежит сеть из пяти серверов, использующих различные источники энтропии.

Cloudflare по ошибке заблокировала собственный DNS-сервис

Система защиты Gatebot внезапно начала воспринимать трафик сервиса 1.1.1.1 как DDoS-атаку на свою инфраструктуру.

Cloudflare представила самый быстрый в мире DNS-сервис

DNS-сервис 1.1.1.1 поддерживает DNS-over-TLS и DNS-over-HTTPS для обеспечения максимальной приватности.