跳至内容

标签

漏洞

主动防御:推出有状态的 API 漏洞扫描器

全新 Cloudflare Web and API Vulnerability Scanner 帮助团队主动发现逻辑缺陷。使用 AI 构建 API 调用图,我们可以识别标准防御工具未识别的漏洞。

Cloudflare 如何安全应对 Log4j 2 漏洞

在 Cloudflare,当我们得知一个新的安全漏洞时,我们会迅速召集各个团队,设法回答两个不同的问题:(1) 我们可以采取什么措施来确保客户的基础结构受到保护,以及 (2) 我们可以采取什么措施来确保我们自己的环境是安全的。昨天,即 2021 年 12 月 9 日,

Log4j2 漏洞详解 (CVE-2021-44228)

昨天,即 2021年 12 月 9 日,在流行的基于 Java 的日志记录程序包 Log4j 中发现一个非常严重的漏洞。该漏洞允许攻击者在远程服务器上执行代码;也就是所谓的远程代码执行 (RCE)。由于 Java 和 Log4j 被广泛使用,这很可能是自 Heartbleed 和 ShellShock 以来互联网上最严重的漏洞之一。

BGP泄漏与加密货币

在过去的几个小时里,已经有十几个新闻报道揭露了有攻击者企图(也许已经完成了)使用BGP泄漏来窃取加密货币。