新規投稿のお知らせを受信されたい方は、サブスクリプションをご登録ください:

セキュリティ

フェッチリクエストへのチャレンジで、TurnstileとCloudflare WAFを統合

2023年12月18日 14:00

セキュリティCAPTCHAボットTurnstile製品ニュース開発者Micro-frontends

「Pre-Clearance」を有効にしたTurnstileウィジェットを編集または新規作成することで、Cloudflareのお客様はTurnstileを使用して、ページのHTMLがロードされたときにチャレンジを発行し、すべての有効な応答に有効なTurnstileトークンが必要であることを強制できるようになりました...

Cloudflare 2023年版Year in Review(1年の振り返り)

2023年12月12日 13:00

Year in ReviewRadar傾向インターネットトラフィックOutageInternet Qualityセキュリティ

このCloudflare Radarの2023年版Year in Review(1年の振り返り)は、Cloudflareのネットワークデータを基に、様々なトラフィック、接続性、速度に関する情報をまとめ、世界および国・地域レベルで1年を通して観察されたインターネットの傾向とパターンをレビューした4回目の年次報告書です。...

HTTP/2 zero-day脆弱性により史上最大のDDoS攻撃が発生

2023年10月10日 12:02

セキュリティVulnerabilities攻撃DDoS

「HTTP/2 Rapid Reset」攻撃は、HTTP/2プロトコルの弱点を悪用し、巨大で超ボリュメトリックなDDoS攻撃を発生させます。 Cloudflareはここ数カ月間、こうした嵐のような攻撃の軽減に取り組んでいました。その中には、弊社がこれまでに観測した最大の攻撃の3倍ほどの規模となる攻撃も含まれています...

その他の投稿

2023年9月29日 13:00

CloudflareではCAPTCHAを使用しません。Turnstileはすべての方に無料です

現在CloudflareではCAPTCHAが廃止されています。これに続き、インターネット全体からのCAPTCHAの一掃を急ぎたいと考えています。Turnstileの一般公開を案内できることを嬉しく思います。Turnstileの「マネージドモード」は現在すべての方が無料かつ無制限でご利用いただけます...

2023年8月21日 13:00

オンラインセキュリティと2023年の攻撃情勢に関する8月の読み物リスト

2023年現在、サイバーセキュリティ対策は、サイバー攻撃に巻き込まれ、対処が困難な事態になることを避けたい人にとって、引き続き必須項目となっています。ここでは、今年のトレンド、攻撃から保護するために知っておくべきこと、Cloudflareを使用して保護するための読み物リストを紹介します...

2023年6月06日 13:00

1年後のHTTP/3の使用状況を調査

HTTP/3 RFCが1歳の誕生日を迎えるにあたり、2022年5月から2023年5月までのHTTPバージョンの利用動向について調査を行いました。ブラウザによるHTTP/3の利用は増加傾向にありますが、検索エンジンとソーシャルメディアのボットは、Webのコアプロトコルの最新バージョンを事実上無視し続けていることがわかりました...

2023年3月17日 13:00

Cloudflare DMARC Managementでブランドのなりすましを阻止する

ブランドのなりすましは、世界的に大きな問題になっています。SPF、DKIM、DMARCポリシーを設定することで、そのリスクを軽減し、なりすましメールに使われないようにドメインを保護することができます。しかし、正しいSPF設定を維持することは非常にコストと時間がかかるため、Cloudflare DMARC Managementの提供を開始することになりました...

2023年3月14日 23:11

Silicon Valley銀行のお客様を狙う巧妙な詐欺師やフィッシャーの手口とは?

信頼関係を侵害し、無防備な被害者を騙すために、脅威者は話題の出来事を誘い文句にすることが非常に多くなっています。Silicon Valley銀行で起きたニュースは、SVBを誘い文句にした日和見的なフィッシングキャンペーンに注意し、警戒する必要がある最新の出来事です...

2023年3月14日 13:00

2023年アプリケーションセキュリティの状況

1年前、当社は、初のアプリケーションセキュリティレポートを発行しました。Security Week 2023に向けて、軽減されたトラフィック、ボットおよびAPIトラフィック、そしてアカウント乗っ取り攻撃に関する最新の洞察とトレンドを公開する予定です...