Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Showing posts with label cloudflare. Show all posts
Showing posts with label cloudflare. Show all posts

PostHeaderIcon Cloudflare lanza autoridad de certificación gratuita para todo internet


Cloudflare ha anunciado que se convertirá en una Autoridad de Certificación (CA) pública con el objetivo de expandir su capacidad para asegurar la web global. La empresa ofrecerá certificados digitales gratuitos y automatizados para sitios web, mientras prepara la infraestructura de Internet para la criptografía post-cuántica.




PostHeaderIcon Cloudflare crea CA poscuántica con certificados Merkle para TLS seguro y rápido


Cloudflare está desarrollando una autoridad de certificación para hacer viable la autenticación de sitios web post-cuántica sin saturar las conexiones TLS con firmas excesivamente grandes. La empresa emitirá certificados convencionales junto con Certificados de Árbol de Merkle (MTC), con el objetivo de integrarse en el nuevo almacén de raíces resistente a la computación cuántica de Chrome para principios de 2027. La emisión estándar de estos MTC será gratuita.




PostHeaderIcon Cloudflare soluciona un fallo que permitía a un contenedor leer datos residuales del disco de otros clientes


Cloudflare corrigió una vulnerabilidad en sus contenedores que permitía a algunos usuarios leer datos residuales de otros clientes almacenados en discos compartidos. El fallo ocurría porque el sistema no borraba completamente los bloques de almacenamiento antes de reasignarlos. La empresa ya solucionó el problema y no encontró evidencia de que haya sido explotado maliciosamente.


PostHeaderIcon Infraestructura de registro de programadores Coder vulnerada para distribuir módulos maliciosos


Atacantes comprometieron la infraestructura de Cloudflare de Coder para distribuir módulos de Terraform maliciosos que robaban credenciales, claves API y secretos de usuarios. El incidente ocurrió el 31 de agosto, afectando a organizaciones gubernamentales y privadas que utilizan la plataforma. Se recomienda a los usuarios afectados rotar sus secretos, revisar sus logs de conexión y purgar paquetes almacenados en caché.




PostHeaderIcon Cloudflare libera 100 TB de RAM sin cambiar un solo servidor: solo tuvo que optimizar su caché DNS


Cloudflare liberó 100 TB de RAM en su servicio DNS 1.1.1.1 mediante optimizaciones de software en su caché, sin necesidad de actualizar el hardware.




PostHeaderIcon Ataque Spectre en Cloudflare Workers filtra JWT de trabajadores coubicados a 12 bits por segundo


Investigadores revelaron un ataque remoto de tipo Spectre contra Cloudflare Workers que permitió filtrar tokens JWT a una velocidad significativamente mayor que en pruebas previas. El ataque aprovechó debilidades en el sistema de aislamiento DyPrIs mediante el uso de WebSockets y Durable Objects. Cloudflare afirmó que ya mitigó el problema implementando el V8 Sandbox y protección de memoria basada en MPK, asegurando que no hubo datos de clientes afectados.




PostHeaderIcon Datos de Cloudflare revelan qué selecciones del Mundial más movieron el internet global


El impacto de la Copa del Mundo 2026 en el tráfico de internet: El evento no solo llenó estadios, sino que reconfiguró el uso de la red a nivel global. Datos de Cloudflare revelan que la actividad web experimentó subidas y bajadas notables vinculadas a los horarios de los partidos, los hábitos de streaming y los equipos que generaron mayor atención.



PostHeaderIcon LaLiga extiende bloqueos de IP a Segunda División


LaLiga extiende los bloqueos de IP de Cloudflare a la Segunda División y Javier Tebas advierte que estas medidas continuarán la próxima temporada.




PostHeaderIcon Atacantes usan Cloudflare para exfiltrar archivos de redes comprometidas


Investigadores de seguridad han detectado una campaña de intrusión dirigida contra diversas organizaciones gubernamentales de Malasia. Los atacantes utilizaron un método discreto para robar datos, empleando un punto de acceso de almacenamiento alojado en Cloudflare para extraer archivos de los sistemas comprometidos sin activar las alarmas de seguridad.