Cloudflare 披露并修复容器服务跨租户数据残留暴露漏洞
安全研究团队 Accomplish 在 Cloudflare Containers 中发现了一处安全漏洞,该漏洞可能导致先前半程工作负载遗留的磁盘数据暴露给其他租户。Cloudflare 近日发布技术复盘,详细剖析了该漏洞的触发机制、官方的排查调查过程,以及为彻底消除多租户环境下残留数据泄露风险所采取的具体修复与隔离措施。
安全研究团队 Accomplish 在 Cloudflare Containers 中发现了一处安全漏洞,该漏洞可能导致先前半程工作负载遗留的磁盘数据暴露给其他租户。Cloudflare 近日发布技术复盘,详细剖析了该漏洞的触发机制、官方的排查调查过程,以及为彻底消除多租户环境下残留数据泄露风险所采取的具体修复与隔离措施。
Cloudflare宣布其服务端Workers平台对Python的支持在经过两年预览后正式进入通用可用(GA)阶段,Python现已成为其开发者平台的一等支持语言。该功能基于Pyodide将Python编译为WebAssembly,并在其基于V8的workerd运行时中执行。由于运行在WebAssembly虚拟机中,当前多进程和多线程功能受限无法使用,但为开发者提供了完整的本地开发体验。
Cloudflare 宣布 Python Workers 正式全面可用(GA)。该功能允许开发者在 Cloudflare Workers 运行时中原生执行 Python Web 框架及 AI 编排库。开发者无需编写 JavaScript 胶水代码,即可无缝调用 D1 数据库、R2 存储以及 Workers AI 等 Cloudflare 基础设施生态,显著简化了在边缘运行 Python 及构建 AI 应用的开发门槛与流程。
Cloudflare 分享了其在全球网络资源优化方面的工程实践。为持续降低基础设施的资源消耗,工程团队结合统计学分析方法与 Rust 语言,对其基于 Pingora 代理框架的服务进行了深度优化,成功在全球边缘网络中大幅削减了该服务的内存占用,额外节省了 100TB RAM,实现了基础设施的高效利用。
现代电商网站看似运行正常,但可能正潜藏着恶意JavaScript脚本,暗中窃取收入、劫持点击或篡改数据分析。针对传统扫描工具易漏报的问题,Cloudflare展示了其客户端安全解决方案如何借助机器学习模型,精准发现并标记高度隐蔽的客户端攻击,帮助安全分析人员快速介入和调查潜在风险。