跳至内容

重新审视针对 Cloudflare Workers 的远程 Spectre 攻击

2024 年至 2025 年间,我们对针对 Workers 基础设施的远程 Spectre 攻击进行了重新评估。本文分享了 Spectre gadget、远程计时器、共同部署等新型攻击原语的详情,以及进一步强化 Cloudflare Workers 的新防御措施。

Cloudflare 如何安全应对 Log4j 2 漏洞

在 Cloudflare,当我们得知一个新的安全漏洞时,我们会迅速召集各个团队,设法回答两个不同的问题:(1) 我们可以采取什么措施来确保客户的基础结构受到保护,以及 (2) 我们可以采取什么措施来确保我们自己的环境是安全的。昨天,即 2021 年 12 月 9 日,

Log4j2 漏洞详解 (CVE-2021-44228)

昨天,即 2021年 12 月 9 日,在流行的基于 Java 的日志记录程序包 Log4j 中发现一个非常严重的漏洞。该漏洞允许攻击者在远程服务器上执行代码;也就是所谓的远程代码执行 (RCE)。由于 Java 和 Log4j 被广泛使用,这很可能是自 Heartbleed 和 ShellShock 以来互联网上最严重的漏洞之一。