February 10, 2022 9:18PM
Adding a CASB to Cloudflare Zero Trust
CASB
Cloudflare Zero Trust
Zero Trust
Security
Product News
Earlier today, Cloudflare announced that we have acquired Vectrix, a cloud-access security broker (CASB) company focused on solving the problem of control and visibility in the SaaS applications and public cloud providers that your team uses...
February 10, 2022 9:18PM
将 CASB 添加到 Cloudflare Zero Trust
CASB (CN)
Cloudflare Zero Trust (CN)
零信任 (CN)
安全
产品新闻
早些时候,Cloudflare 宣布我们收购了云访问安全代理 (CASB) 公司 Vectrix,该公司专注于解决团队使用的 SaaS 应用程序和公共云提供商的控制和可见性问题...
January 07, 2022 3:57PM
Cloudflare Innovation Weeks 2021
Birthday Week
CIO Week
Developer Week
Full Stack Week
Impact Week
Privacy Week
Security Week
Speed Week
Product News
Developers
As we start planning our 2022 Innovation Weeks, we are reflecting back on the highlights from each of these weeks...
December 14, 2021 5:48PM
Exploitation of Log4j CVE-2021-44228 before public disclosure and evolution of evasion and exfiltration
Log4J
Log4Shell
Vulnerabilities
WAF
Security
In this blog post we will cover WAF evasion patterns and exfiltration attempts seen in the wild, trend data on attempted exploitation, and information on exploitation that we saw prior to the public disclosure of CVE-2021-44228....
December 14, 2021 5:08PM
공표 전 Log4j CVE-2021-44228 취약점 공격 및 회피와 유출의 발전
한국어
Log4J (KO)
Log4Shell (KO)
취약점
보안
이 블로그 포스팅에서는 전 세계의 WAF 회피 패턴과 유출 시도, 시도한 취약점 공격에 대한 트랜드 데이터, CVE-2021-44228 공표 전에 볼 수 있었던 취약점 공격에 대한 정보를 다룰 예정입니다....
December 14, 2021 5:07PM
Log4j CVE-2021-44228 在公開揭露之前的漏洞利用,以及規避與滲漏的演變
繁體中文 (TW)
Log4J (TW)
網路安全
Log4Shell (TW)
漏洞 (TW)
在此部落格文章中,我們將探討世界上常見的 WAF 規避模式與滲漏嘗試、所嘗試之漏洞利用的趨勢資料,以及我們在 CVE-2021-44228 公開揭露之前看到的漏洞利用相關資訊。...
December 14, 2021 3:31PM
Ausnutzung von Log4j CVE-2021-44228 vor der öffentlichen Bekanntgabe und Entwicklung von Umgehung und Exfiltration
Deutsch
Log4J (DE)
Log4Shell (DE)
WAF (DE)
Sicherheit
Seit dem Bekanntwerden von CVE-2021-44228 (jetzt allgemein als Log4Shell bezeichnet) haben wir gesehen, wie Angreifer von der Verwendung einfacher Angriffsstrings zu dem aktiven Versuch übergegangen sind, die Blockierung durch WAFs zu umgehen...
December 14, 2021 3:23PM
Log4j CVE-2021-44228 漏洞被公开披露前的攻击利用以及规避与泄漏演变
简体中文 (CN)
Log4J (CN)
Log4Shell (CN)
漏洞 (CN)
在此博客帖文中,我们将介绍全球出现的 WAF 规避模式和泄露企图,有关漏洞利用企图的趋势数据,以及有关我们在 CVE-2021-44228 公开披露之前看到的漏洞利用的信息。...
December 14, 2021 12:28PM
Exploitation de la vulnérabilité Log4j CVE-2021-44228 avant la divulgation au public et évolution du contournement et de l’exfiltration
Français
Log4J (FR)
Log4Shell (FR)
Vulnérabilités
Sécurité
Les modèles de contournement des pare-feu WAF et les tentatives d’exfiltration observées dans le monde, les données des tendances des tentatives d’exploitation de la vulnérabilité et les informations concernant l’exploitation que nous avons observées avant la divulgation au public de CVE-2021-44228...
December 14, 2021 10:28AM
公開される以前のLog4j CVE-2021-44228の不正利用と回避・流出行為の進化
Log4J (JP)
Log4Shell (JP)
セキュリティ
脆弱性
WAF (JP)
このブログ記事では、世界で見られるWAFの回避パターンや流出未遂、不正利用未遂のトレンドデータ、CVE-2021-44228の公開前に見られた悪用に関する情報などを紹介します...
December 10, 2021 9:18PM
Log4j2 漏洞详解 (CVE-2021-44228)
Log4J (CN)
Log4Shell (CN)
安全性
漏洞 (CN)
简体中文 (CN)
昨天,即 2021年 12 月 9 日,在流行的基于 Java 的日志记录程序包 Log4j 中发现一个非常严重的漏洞。该漏洞允许攻击者在远程服务器上执行代码;也就是所谓的远程代码执行 (RCE)。由于 Java 和 Log4j 被广泛使用,这很可能是自 Heartbleed 和 ShellShock 以来互联网上最严重的漏洞之一。...
December 10, 2021 9:18PM
Log4j2の脆弱性(CVE-2021-44228)について
脆弱性
日本語
Log4J (JP)
Log4Shell (JP)
セキュリティ
ゼロデイ脅威
昨日(2021年12月9日)、一般的なJavaベースのロギングパッケージである Log4j に非常に深刻な脆弱性があることが公表されました。この脆弱性により、攻撃者はリモートサーバー上でコードを実行することができます。いわゆるリモートコード実行(RCE)です。JavaとLog4jは広く使われているため、これは Heartbleed や ShellShock以来、インターネット上で最も深刻な脆弱性の一つと考えられます。...
December 10, 2021 9:17PM
Log4j2 漏洞 (CVE-2021-44228) 內部
安全性
Log4J (TW)
Log4Shell (TW)
零時差威脅 (TW)
漏洞 (TW)
昨天,也就是 2021 年 12 月 9 日,公開了基於 Java 的熱門記錄套件 Log4j 中的一個嚴重漏洞。該漏洞允許攻擊者在遠端伺服器上執行代碼,即所謂的遠端代碼執行 (RCE)。由於 Java 和 Log4j 的廣泛使用,這可能是自 Heartbleed 和 ShellShock 出現以來,網際網路上最嚴重的漏洞之一。...
December 10, 2021 9:08PM
Log4j2 내 취약점(CVE-2021-44228)
Log4J (KO)
Log4Shell (KO)
WAF (KO)
보안
취약점
제로 데이 위협
어제였던 2021년 12월 9일, 널리 쓰이는 Java 기반 로깅 패키지인 Log4j에서 아주 심각한 취약점이 발견되었습니다. RCE(Remote Code Execution)라고 일컬어지는 이 취약점은 공격자가 원격 서버에서 코드를 실행할 수 있게 합니다. Java와 Log4j가 얼마나 널리 쓰이고 있는지를 생각하면 이 취약점은 어쩌면 Heartbleed와 ShellShock 이후로 인터넷에서 발견된 가장 심각한 취약점 중 하나일 것입니다....
December 10, 2021 9:06PM
Actual CVE-2021-44228 payloads captured in the wild
Vulnerabilities
Security
Page Rules
Log4J
Log4Shell
I wrote earlier about how to mitigate CVE-2021-44228 in Log4j, how the vulnerability came about and Cloudflare’s mitigations for our customers. As I write we are rolling out protection for our FREE customers as well because of the vulnerability’s severity....
December 10, 2021 9:06PM
Charges utiles CVE-2021-44228 réelles capturées dans la nature
Vulnérabilités
Sécurité
Log4J (FR)
Log4Shell (FR)
Français
J’ai déjà écrit un article expliquant comment atténuer l’impact de CVE-2021-44228 dans Log4j, comment la vulnérabilité est apparue et les mesures d’atténuation prises par Cloudflare pour nos clients....
December 10, 2021 9:06PM
外部擷取到的實際 CVE-2021-44228 負載
繁體中文 (TW)
漏洞 (TW)
Log4J (TW)
Log4Shell (TW)
我不久前曾寫到有關如何緩解 Log4j 中的 CVE-2021-44228、漏洞的緣由以及 Cloudflare 為客戶提供的緩解措施。正如我所寫到的,由於漏洞的嚴重性,我們正推出針對我們「免費」客戶的保護。...
December 10, 2021 9:06PM
在自然环境中捕获的实际 CVE-2021-44228 有效负载
漏洞 (CN)
简体中文 (CN)
Log4J (CN)
Log4Shell (CN)
我在之前写过如何缓解 Log4j 中的 CVE-2021-44228,该漏洞是如何产生,以及 Cloudflare 为我们的客户提供的缓解措施。在我写作本文时,鉴于该漏洞的严重性,我们同时还在推出针对我们的免费客户的保护。...
December 10, 2021 9:06PM
외부에서 포착한 실제 CVE-2021-44228 페이로드
한국어
Log4Shell (KO)
Log4J (KO)
취약점
Log4j에서 CVE-2021-44228을 완화하는 방법, 취약점이 발생하는 원인, 고객을 대상으로 한 Cloudflare의 완화에 대해 이전에 글을 썼습니다. 이 글을 쓰는 동안에도 당사는 취약점이 심각하므로 무료 고객도 보호해 드리고 있습니다....
December 10, 2021 9:06PM
実際の CVE-2021-44228 ペイロードが出廻り、捕捉されています
脆弱性
Log4J (JP)
Log4Shell (JP)
日本語
私は以前に、Log4j の CVE-2021-44228 をどのように軽減するか、どのようにしてこの脆弱性が発生したのか、そして Cloudflare のお客様に対する緩和策について書きました。この記事を書いている間にも、この脆弱性の深刻さを受けて、FREE のお客様にも保護策を展開しています。...