unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
Cloudflare is now IRAP assessed at the PROTECTED level, furthering our commitment to the global public sector
Cloudflare宣布其澳大利亚政府服务套件通过IRAP PROTECTED评估,展示其在全球范围内为政府和高监管行业提供安全、高性能解决方案的承诺。该服务利用其覆盖广泛的全球网络,在确保数据处理、密钥管理和元数据存储安全的同时,实现低延迟和高用户体验。...
2025-3-21 13:0:0 | 阅读: 16 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
network
irap
security
australia
software
Cloudflare named a leader in Web Application Firewall Solutions in 2025 Forrester report
Forrester将Cloudflare评为Web应用防火墙市场领导者。其一体化安全平台集成了WAF、API安全、DDoS防护等功能,并借助AI和机器学习提升威胁检测能力。Cloudflare还提供直观的管理界面和基础设施即代码支持,帮助企业简化安全管理和集成。...
2025-3-20 14:0:0 | 阅读: 17 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
security
forrester
seamless
criteria
threats
HTTPS-only for Cloudflare APIs: shutting the door on cleartext traffic
Cloudflare宣布关闭API端口的明文HTTP访问以增强安全性,防止敏感数据在传输中被截获。此举通过在网络层拒绝未加密连接来彻底消除数据暴露风险,并计划为客户提供关闭网站HTTP流量的选择。同时,Cloudflare还将动态管理API的IP地址以提升灵活性和可靠性。...
2025-3-20 13:0:0 | 阅读: 4 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
network
reject
cleartext
closing
security
Simplify allowlist management and lock down origin access with Cloudflare Aegis
Cloudflare Aegis 是一种通过专用 IP 地址限制访问服务器原点的安全产品。它支持 IPv4 和 IPv6 配置,并提供 BYOIP、API 和可观测性功能以增强安全性和管理能力。...
2025-3-20 13:0:0 | 阅读: 7 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
aegis
egress
network
centers
concurrent
Introducing Cloudy, Cloudflare’s AI agent for simplifying complex configurations
Cloudflare推出AI代理Cloudy,整合至WAF和Gateway产品中,帮助用户分析和优化安全规则及策略。通过自动化检测冗余规则、优化执行顺序等,提升效率与安全性。...
2025-3-20 13:0:0 | 阅读: 4 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
cloudy
security
llm
actionable
streamline
Making Application Security simple with a new unified dashboard experience
Cloudflare推出全新统一应用安全平台,整合WAF、Bot管理等多类功能至单一界面,简化用户操作并提升安全性。新设计包括概述页、分析页及规则管理页等模块,旨在帮助用户更高效地配置策略并应对威胁。...
2025-3-20 13:0:0 | 阅读: 3 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
security
signals
unified
detections
posture
Improved support for private applications and reusable access policies with Cloudflare Access
Cloudflare推出新功能,支持通过Zero Trust Network Access (ZTNA)直接管理私有IP地址和主机名的应用程序,并引入可重用策略以简化安全策略管理。...
2025-3-20 05:0:0 | 阅读: 6 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
network
machine
hostnames
client
security
Improved Bot Management flexibility and visibility with new high-precision heuristics
Cloudflare升级其Bot Management系统,将静态规则迁移到Ruleset Engine以提升灵活性和准确性。新引擎支持复杂规则和实时部署,并为客户提供更多可见性和控制能力,包括Bot Detection IDs用于分析和定制策略。...
2025-3-19 13:0:0 | 阅读: 2 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
heuristic
heuristics
detections
ruleset
Take control of public AI application security with Cloudflare's Firewall for AI
Cloudflare推出Firewall for AI,旨在保护基于大型语言模型的应用程序。该工具通过发现LLM端点、检测敏感数据(如PII)并防止滥用来增强安全性。它与Cloudflare的Web应用防火墙集成,提供即时保护和零维护需求。...
2025-3-19 13:0:0 | 阅读: 3 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
llm
security
pii
prompts
1111
Cloudflare for AI: supporting AI adoption at scale with a security-first approach
Cloudflare推出AI工具套件Cloudflare for AI,助力企业、开发者及内容创作者安全高效地部署和管理AI技术。该套件提供构建、部署、保护及监控AI应用的功能,并注重数据隐私与安全防护。...
2025-3-19 13:0:0 | 阅读: 5 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
security
creators
pii
mission
network
Trapping misbehaving bots in an AI Labyrinth
Cloudflare推出AI Labyrinth功能,利用生成式AI创建虚假页面迷惑恶意爬虫和bot。当检测到异常bot活动时,系统自动部署这些页面以浪费其资源并识别恶意行为。该功能无需额外配置即可启用。...
2025-3-19 13:0:0 | 阅读: 1 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
labyrinth
bots
crawlers
honeypot
crawler
An early look at cryptographic watermarks for AI-generated content
文章探讨了生成式AI带来的安全挑战及其解决方案。随着AI生成内容普及,难以区分真伪的问题引发数据污染和来源篡改风险。基于密码学的水印技术通过纠错码嵌入随机性中,确保来源可追溯且具备抗攻击性,在图像模型中已显成效。...
2025-3-19 13:0:0 | 阅读: 8 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
codeword
latent
diffusion
watermark
How we train AI to uncover malicious JavaScript intent and make web surfing safer
现代网站依赖JavaScript,第三方脚本加速开发但带来供应链攻击风险。Cloudflare的Page Shield引入AI模型检测恶意脚本,覆盖Magecart、挖矿和恶意软件威胁。模型利用语法树和图神经网络处理代码差异和混淆问题,并通过缓存优化性能。...
2025-3-19 13:0:0 | 阅读: 3 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
malicious
benign
shield
parseint
trees
Extending Cloudflare Radar’s security insights with new DDoS, leaked credentials, and bots datasets
Cloudflare Radar在2025年安全周新增DDoS相关图表、泄露凭证趋势分析及Bot页面,并重构安全与攻击页面为应用层与网络层两部分。...
2025-3-18 13:0:0 | 阅读: 5 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
radar
security
bots
network
Upgraded Turnstile Analytics enable deeper insights, faster investigations, and improved security
Cloudflare升级Turnstile分析功能,增强检测复杂攻击能力。新功能提供详细流量统计、挑战结果及解决率分析,帮助识别异常行为并优化安全策略。...
2025-3-18 13:0:0 | 阅读: 6 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
turnstile
visitor
siteverify
security
bots
Cloudflare enables native monitoring and forensics with Log Explorer and custom dashboards
Cloudflare的Log Explorer现支持Zero Trust产品日志,并允许用户创建自定义仪表盘以监控可疑活动。通过整合来自Access、Gateway等产品的日志数据,用户可检测未经授权的访问和恶意软件威胁。新功能还支持用自然语言创建图表,并提供预建模板简化安全监控流程。...
2025-3-18 13:0:0 | 阅读: 8 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
chart
security
threats
dashboards
monitoring
One platform to manage your company’s predictive security posture with Cloudflare
文章介绍了Cloudflare如何通过实时资产发现、持续威胁检测和优先修复建议等关键组件,帮助企业实现预测性安全态势管理。其解决方案覆盖SaaS和Web应用,提供统一的安全 posture 视图,并通过动态数据收集和全球威胁情报整合,帮助用户简化安全防护并提升整体安全性。...
2025-3-18 13:0:0 | 阅读: 5 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
security
posture
asset
cf
Unleashing improved context for threat actor activity with our Cloudforce One threat events platform
Cloudflare推出新威胁事件平台,整合其全球网络流量数据与安全情报,提供实时、详细的网络威胁视图,并结合MITRE ATT&CK框架与杀伤链阶段分析事件背景。该平台帮助用户识别攻击模式并采取行动,提升网络安全防御能力。...
2025-3-18 13:0:0 | 阅读: 10 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
cloudforce
threats
security
network
datasets
Chaos in Cloudflare’s Lisbon office: securing the Internet with wave motion
Cloudflare在里斯本办公室安装了由50个波浪机组成的“熵墙”,用于生成随机数据以增强网络安全,并融入葡萄牙深厚的海洋文化元素。...
2025-3-17 18:46:53 | 阅读: 30 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
wave
entropy
waves
lisbon
wall
Password reuse is rampant: nearly half of observed user logins are compromised
在线登录中普遍存在密码复用问题。Cloudflare数据显示41%的成功登录使用了泄露密码。攻击者利用这些密码进行 credential stuffing 攻击,尤其是针对WordPress等CMS系统。76%的WordPress登录尝试成功,其中48%来自bot。建议启用多因素认证和泄露密码检测以提高安全性。...
2025-3-17 13:0:0 | 阅读: 11 |
收藏
|
The Cloudflare Blog - blog.cloudflare.com
passwords
reuse
logins
bots
Previous
10
11
12
13
14
15
16
17
Next