解决 mutual TLS 会话恢复漏洞
2025-02-07
Cloudflare 修补了通过其漏洞悬赏计划报告的一个 mutual TLS (mTLS) 漏洞 (CVE-2025-23419)。会话恢复中的缺陷导致客户端证书无法跨不同区域正确地进行身份验证...
继续阅读 »
2025-02-07
Cloudflare 修补了通过其漏洞悬赏计划报告的一个 mutual TLS (mTLS) 漏洞 (CVE-2025-23419)。会话恢复中的缺陷导致客户端证书无法跨不同区域正确地进行身份验证...
继续阅读 »2024-03-04
宣布推出用于安全性分析的 AI 助理。现在能够比以往更轻松地获得有关 Web 安全的强大洞察。使用新的集成式自然语言查询界面探索安全性分析...
2024-01-23
Cloudflare 于 2024 年 1 月 17 日发布了紧急规则,专门解决了这两个漏洞,为不利用 AI 模型的客户在应对这些威胁方面提供了巨大优势...
2023年11月15日 14:00
用户可以创建主机名和 ASN 列表,并在 WAF 规则中引用这些列表...
2023年8月21日 14:15
我们再次发布应用程序安全报告的季度更新。请继续阅读,了解从 Cloudflare 全球网络中得出的新攻击趋势和见解...
2023年8月04日 18:29
在本报告中,我们回顾了 Cloudflare 根据 CISA 提供的 2022 年最常被利用的漏洞的数据...
2023年3月14日 13:00
一年前,我们发布了首份应用安全报告。Security Week 2023 期间,我们将介绍关于缓解流量、机器人和 API 流量以及帐户接管攻击的最新洞见和发展趋势...
2022年9月27日 14:15
Forrester 在 2022 年第三季度 Forrester Wave™:Web 应用程序防火墙报告中将 Cloudflare 评为“领导者”。该报告按照当前产品、策略和市场存在类别的 24 项标准对 12 家 Web 应用程序防火墙(WAF)提供商进行了评估...
2022年9月06日 16:15
Gartner 在 2022 年度 “Gartner® Web 应用程序和 API 保护 (WAAP) 魔力象限™” 报告中评估了 11 家供应商的 “执行能力” 和 “愿景完整性”,并将 Cloudflare 评为“领导者”...
2022年7月07日 12:57
Cloudflare 将添加四个新的托管 IP 列表以用作任何自定义防火墙规则的一部分,从而扩展我们的 WAF 威胁情报能力...
2022年4月01日 13:31
我们决定停止使用 CAPTCHA。在讨论我们怎样做以及您能提供哪些帮助之前,让我们先从一个简单的问题开始。到底为什么还要使用 CAPTCHA...
2022年3月15日 12:59
Cloudflare 喜欢颠覆性的想法。同时,我们的核心信念是,安全应当是每个人都能获得的东西。两相结合,结果就是对所有人更好、更安全的互联网...
2022年3月15日 12:59
今天,我们隆重推出托管规则集(例如 OWASP 和 Cloudflare 托管规则集)的增强功能,提供一个新工具,旨在无需人工干预的情况下识别绕过和恶意负载,以防其造成破坏...
2022年3月15日 12:59
今天开始,我们将向所有客户推出全新设计的 WAF!与此同时,我们正在更新文档,以指引您最大限度发挥 Cloudflare WAF 的力量...
2021年12月14日 17:48
在此博客帖文中,我们将介绍全球出现的 WAF 规避模式和泄露企图,有关漏洞利用企图的趋势数据,以及有关我们在 CVE-2021-44228 公开披露之前看到的漏洞利用的信息。...
2021年3月30日 15:30
我们很高兴能获得 2021 年度 Gartner Peer Insights 的 WAF “客户之选”荣誉称号。谨代表整个团队,感谢所有客户一向以来的支持...
2021年3月29日 13:00
Cloudflare Web 应用程序防火墙(WAF)每天阻止超过 570 亿次 HTTP 请求,按照没秒计算可达到65万次。过滤这些流量的原始代码是由 Cloudflare 现任 CTO 编写的,迄今 WAF 已享誉无数,包括在 2020 年度 Gartner Magic Quadrant WAF 评测中获得“执行能力”最高分。...
2020年7月01日 11:00
Cloudflare 的 应用程序防火墙 (WAF) 可以防止针对 Web 应用程序漏洞的恶意攻击。它不断更新以提供针对最新威胁的全面覆盖,同时确保低误报率。...