Файрвол уровня веб-приложений от Cloudflare (Web Application Firewall, WAF) содержит серьёзный изъян, позволяющий обойти меры защиты от межсайтового скриптинга (XSS). Эксплойт для этой уязвимости известен с 2019 года, однако брешь по сей день остаётся непропатченной.
Новости
Представители Cloudflare сообщили об отказе от сервиса reCAPTCHA, принадлежащего Google. Предоставляющая услуги CDN компания решила использовать независимую альтернативу — hCaptcha, создатели которой уделили особое внимание конфиденциальности пользователей.
Интернет-гиганты Cloudflare, Google и Mozilla добавили поддержку следующей версии протокола HTTP — HTTP/3. Cloudflare объявила, что клиенты уже могут включить поддержку HTTP/3 для своих доменов.
Незащищенная база данных ElasticSearch раскрыла 134 миллиона записей конфиденциальных данных, принадлежащих компании Honda Motor Company. Среди скомпрометированных данных была также техническая информация, хранящаяся на компьютерах сотрудников и генерального директора компании.
Вчера вечером Cloudflare столкнулся с глобальным сбоем — около 30 минут многие сайты и веб-сервисы по всему миру отдавали ошибку «502 Bad Gateway». Некоторые пользователи заподозрили, что американская компания подверглась кибератаке, однако представители поспешили опровергнуть эту информацию.