読み込み中…
読み込み中…
141件の記事
Cloudflare は、WordPress の REST API に存在する認証不要の遠隔コード実行(RCE)および SQL インジェクションという 2 つの重大な脆弱性に対し、Web アプリケーションファイアウォール(WAF)保護ルールを即時展開した。
アルバニア通信当局(AKEP)による DNSSEC キーのロールオーバー作業に失敗し、ドメインが利用不能となった。これを受け、Cloudflare が運営するパブリックDNS「1.1.1.1」は、検証がバイパスされた場合をユーザーに通知する機能を導入した。
クラウドフレアは、グローバルネットワークでのトラフィック分析に加え、Cloudflare Turnstile を活用した継続的なクライアント側信号により、攻撃者の適応に対応するエージェント型ボットを検出する新技術「Precursor」を発表しました。
Cloudflare は、パブリッククラウドのオリジンが固定 IP に限定されない課題に対し、リアルタイム遅延に基づいて最適な上位tierデータセンターを自動選択する機能を強化した。これにより、単一スイッチでネットワークからオリジンまでの最速経路を実現する。
Cloudflare は、RSA や ECC が将来の量子コンピュータ攻撃に脆弱であるため、NIST が 2024 年に標準化した量子耐性のある ML-KEM 暗号と ML-DSA 署名へ移行する必要性を説明している。