Cloudflare如何解决容器中的跨租户数据泄露漏洞
Accomplish的外部安全研究人员发现了Cloudflare容器中的一个漏洞,该漏洞可能会暴露先前工作负载的剩余磁盘数据。我们会解释问题的运作方式、调查方式以及采取的补救措施。
TECH INSIGHTS
共 171 篇相关文章,按更新时间倒序排列。
Accomplish的外部安全研究人员发现了Cloudflare容器中的一个漏洞,该漏洞可能会暴露先前工作负载的剩余磁盘数据。我们会解释问题的运作方式、调查方式以及采取的补救措施。
Worker Previews为每个分支提供其自己的URL、配置、状态和可观察性,因此您和您的代理可以并行测试更改,而不会影响生产。
现在,每个套餐的缓存规则都提供不同的支持。您可以规范化已知的协商标头,在这些小差异很重要时将精确值传递到原点,或者在变体过于不可预测时绕过缓存。
Python Workers允许开发人员在Cloudflare Workers运行时本地运行Python Web框架和AI编排库。您可以无缝集成Cloudflare的生态系统,包括D1、R2和Workers AI ,而无需编写任何JavaScript粘合代码。
Cloudflare的全球网络庞大但并非无限。当我们寻找减少资源使用的小方法时,我们有时会很幸运,我们可以削减更多。以下是我们如何通过统计来减少基于Pingora的服务的RAM使用量。
当恶意JavaScript悄悄吸收收入、劫持点击或重写分析时,现代店面可能看起来很健康。了解Cloudflare的机器学习模型如何将规避性客户端攻击用于分析师调查。
您现在可以将访问权限分配给单个Worker并分配较窄的开发人员平台角色,因此团队成员、CI令牌和代理只能获得安全调试、部署或监控所需的访问权限。
Cloudflare为网站所有者提供了一种在禁止人工智能培训的同时保持可发现性的方法。新的控件和责任指定与Apple、Google和Microsoft建立了共享模型。
Cloudflare CASB策略引入了直接构建在Cloudflare开发人员平台上的本机自动化引擎,以自动修复SaaS风险。安全团队现在可以设计事件驱动逻辑,无需人工干预即可撤销风险文件共享并发送Webhook。
1.1.1.1现在使用NIST的后量子ML-DSA-44算法验证DNSSEC签名。以下是我们如何管理2,420字节的签名和大规模降级风险。