UFOLABSNEWS Cloudflare устранила уязвимость, позволявшую доступ к данным других пользователей.

Admin

Администратор

1790312089565

​


Компания Cloudflare устранила серьёзную уязвимость в своей системе Containers, которая позволяла одному пользователю получать доступ к данным, оставшимся на диске после использования другими клиентами. Уязвимость была обнаружена исследователями из компании Accomplish и сообщена через программу вознаграждений за обнаружение ошибок. Проблема заключалась в том, что данные, оставшиеся после удаления контейнеров, не стирались перед повторным использованием дискового пространства. Это позволяло новым контейнерам читать информацию, оставшуюся от предыдущих пользователей. Cloudflare заявила, что уязвимость не позволяла злоумышленникам выбирать, чьи данные они получают, и не затрагивала активные рабочие нагрузки. Компания устранила проблему в два этапа: сначала включила автоматическую очистку блоков перед их повторным использованием, а затем завершила все запущенные контейнеры и очистила кэши серверов. Cloudflare также провела анализ активности дисков и не обнаружила признаков использования этой уязвимости кем-либо, кроме исследователей. Уязвимость была устранена 19 сентября, а публичное сообщение о ней появилось 24 сентября.
 
Похожие темы
devqp Статья Обход защиты CloudFlare: методы и инструменты Уязвимости и взлом 0
Admin UFOLABSNEWS Капча оказалась ловушкой: фишинговый сайт с имитацией Cloudflare заразил компьютер вредоносным ПО. Новости в сети 0
Admin Интересно Cloudflare достигла рекордной пропускной способности сети в 500 Тбит/с. Новости в сети 0
Admin Интересно Cloudflare автоматизировала поиск брешей в сетевых фильтрах. Новости в сети 0
Admin Интересно Cloudflare создала альтернативу Next.js всего за неделю с помощью ИИ. Новости в сети 0
FastSoft Профиль услуг Brutecheckers Cloudflare bypass, TLS\TCP FP Spoofing, Ja3\Ja4 Spoofing, Browser Fingerprint Spoofin SSL Pinning, Эмуляция Поведенческих Ищу работу. Предлагаю свои услуги. 0
Admin Статья Как получить бесплатный план Cloudflare (и автоматизировать работу с ним) Полезные статьи 0
Admin Статья Обход Cloudflare при запросе. Полезные статьи 0
Support81 Упало всё, даже Downdetector. Пятница у Cloudflare явно не задалась Новости в сети 0
Support81 Вы отключали Cloudflare во время сбоя? Срочно проверьте логи на предмет взлома Новости в сети 0
Support81 Ошибка 500 и бесконечная загрузка. Глобальный сбой Cloudflare «положил» тысячи сайтов по всему миру Новости в сети 0
Support81 Киберпреступники нашли новый хаб. Cloudflare приютил хакерскую республику в .es Новости в сети 0
Support81 Cloudflare open-sources Orange Meets с сквозным шифрованием Новости в сети 0
Support81 Ограничение Cloudflare в России делает сайты недоступными Новости в сети 1
Support81 Киберпреступники маскируют вредоносный код под reCAPTCHA и Cloudflare Turnstile Новости в сети 0
Support81 Цена «свободного доступа»: Роскомнадзор рекомендует отказаться от CloudFlare Новости в сети 1
Support81 EvilProxy + Cloudflare: новая эра изощрённого фишинга Новости в сети 0
Support81 Cloudflare и ECH: интернет без ограничений и блокировок Новости в сети 2
Support81 Над Cloudflare R2 сгущаются тучи: оказывается, хранилище хорошо подходит для фишинга Новости в сети 0
balof Cloudflare 1.1.1.1 WARP+ Раздачи и сливы 0
NickelBlack HatCloud - Обход Cloudflare Готовый софт 3
Sture23 Интересно Обход CloudFlare Уязвимости и взлом 1
АнАлЬнАя ЧуПаКаБрА INLINE Обход клауда с капчей[CLOUDFLARE] Готовый софт 3
grilder DDoS услуги | Обход DDoS Guard + CloudFlare + Captcha Ищу работу. Предлагаю свои услуги. 1
АнАлЬнАя ЧуПаКаБрА INLINE Обход CloudFlare Готовый софт 0
A Фирма «Cloudflare» открыла код реализации протокола QUIC на языке программирования Rust Новости в сети 0
T Bypass CloudFlare Готовый софт 1
АнАлЬнАя ЧуПаКаБрА INLINE Обход CloudFlare PK&UBC [Node.JS] Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Рабочий обход CloudFlare для Private Keeper'a ( от 01.12.2017 ) Полезные статьи 0
NickelBlack Вычисляем реальный IP сервера за CloudFlare/Qrator Уязвимости и взлом 0
Admin UFOLABSNEWS Google устранила критическую уязвимость в модеме Pixel, которую активно эксплуатировали хакеры. Новости в сети 0
Admin UFOLABSNEWS Google устранила уязвимость в модеме Pixel, которая активно эксплуатировалась. Новости в сети 0
Admin UFOLABSNEWS Check Point устранила две критические уязвимости в VPN-сертификатах. Новости в сети 0
Admin UFOLABSNEWS SAP устранила критическую уязвимость в ядре системы, угрожавшую корпоративным данным. Новости в сети 0
Admin Интересно Cisco устранила критическую уязвимость в Unified Communications Manager. Новости в сети 0
Admin Интересно LiteSpeed устранила критическую уязвимость, позволяющую получить полный контроль над сервером. Новости в сети 0
Admin Интересно Microsoft устранила уязвимость в SharePoint, позволяющую удалённое выполнение кода. Новости в сети 0
Admin Интересно Trend Micro устранила критические уязвимости в своих продуктах. Новости в сети 0
Admin Интересно Progress устранила критические уязвимости в MOVEit Automation. Новости в сети 0
Admin Интересно Apple устранила уязвимость в iOS, которая сохраняла удалённые уведомления Signal. Новости в сети 0
Admin Интересно Microsoft устранила критическую уязвимость в ASP.NET Core. Новости в сети 0
Admin Интересно Cisco устранила критические уязвимости в IMC и SSM. Новости в сети 0
Admin Интересно Oracle устранила критическую уязвимость CVE-2026-21992 в Identity Manager. Новости в сети 0
Admin Интересно Apple устранила уязвимость WebKit, позволяющую обходить политику одинакового источника. Новости в сети 0
Admin UFOLABSNEWS Уязвимость в плагине Elementor для WordPress позволяет злоумышленникам создавать администраторские аккаунты. Новости в сети 0
Admin UFOLABSNEWS Обнаружена критическая уязвимость в SolarWinds, позволяющая захватить сервер без пароля. Новости в сети 0
Admin UFOLABSNEWS Уязвимость в Roundcube активно эксплуатируется злоумышленниками. Новости в сети 0
Admin UFOLABSNEWS Уязвимость в GitLab позволяет злоумышленникам вносить изменения в код проектов. Новости в сети 0
Admin UFOLABSNEWS Хакеры начали активно эксплуатировать критическую уязвимость WordPress для выполнения кода. Новости в сети 0
Admin UFOLABSNEWS Уязвимость в GitLab позволяет злоумышленникам отправлять код от имени пользователей. Новости в сети 0

Название темы