#cloudflare
-
Read the Docs пережил крупнейшую DDoS-атаку в своей истории
В июне 2026 года документационный хостинг Read the Docs почти десять дней отражал распределённую атаку мощностью до 5,5 млн запросов в минуту. Команда рассказала, что сработало, а что нет.
-
Cloudflare и OpenAI: поиск уязвимостей с учётом реального трафика
Cloudflare запускает по приглашениям сервис Vulnerability Discovery and Remediation, который связывает найденные в коде уязвимости с производственным трафиком и подсказывает, что чинить в первую очередь.
-
Взлом инфраструктуры Coder: злоумышленники раздавали вредоносные Terraform-модули
Атакующие проникли в облачную инфраструктуру Coder и подменили серверы реестра, чтобы распространять модули с кодом для кражи учётных данных.
-
Spectre возвращается: атака на Cloudflare Workers выкачивает JWT со скоростью 12 бит/с
Исследователи показали удалённую Spectre-атаку против Cloudflare Workers, извлёкшую JSON Web Token из соседнего Worker в боевой среде — в 360 раз быстрее демонстрации 2021 года.
-
Cloudflare молча внедряет свою аналитику при переносе NS-серверов
Пользователь Hacker News обнаружил, что после перевода домена на серверы имён Cloudflare в его сайт без предупреждения добавился скрипт веб-аналитики. Отключить его удалось лишь через непростую цепочку настроек.
-
N-able выпускает Hotfix 2 для N-central на фоне активных атак на управляемые системы
Злоумышленники используют уязвимость обхода аутентификации в RMM-платформе N-central, получая административный доступ и закрепляясь через туннели Cloudflare. Компания выпустила обязательное исправление, дополняющее предыдущее.
-
Взлом N-central: первый патч не закрыл дыру, атакующие захватили серверы MSP
N-able сообщила, что злоумышленники использовали обход аутентификации в платформе N-central, получили административный доступ к серверам и добрались до управляемых через них систем клиентов. Первое исправление оказалось неполным.
-
Cloudflare развернула правила WAF для защиты WordPress от двух опасных уязвимостей
Cloudflare выпустила два правила для своего веб-файрвола после того, как команда безопасности WordPress сообщила ей о двух уязвимостях высокой степени опасности. Компания подчёркивает, что защита не отменяет необходимости обновления.