Oblak Znanja

  • Home
  • Novosti
  • Učionica
    • Informatika 5
    • Informatika 6
    • Informatika 7
    • Informatika 8
    • Logo jezik
    • WordPress
    • Microsoft Office
  • Vodiči
    • Online vodiči
    • Kratki savjeti
    • Korisne aplikacije
    • Društvene mreže
    • Multimedija
    • Zanimljivosti
✕

Cloudflare popravlja drugi prekid u mjesec dana

Novosti

Tomšić Damjan 6. prosinca 2025

Cloudflare je uspješno oporavio svoje usluge nakon što je drugi prekid u roku od tri tjedna nakratko oborio Cloudflare Dashboard i povezane API-je, onesposobivši više online usluga.

Problemi su se pojavili ubrzo nakon 9 ujutro po GMT (4 ujutro EST) i ostavili korisnike bez mogućnosti pristupa stranicama kao što su Canva, Coinbase, LinkedIn, SubStack, X, Zoom i još jednom, usluga DownDetector na koju su se mnogi oslanjali za praćenje prekida rada na webu.

U vrijeme pisanja, problem je bio u potpunosti riješen i stranica statusa Cloudflarea izvijestio o normalnom radu u svojoj globalnoj mreži.

Glasnogovornik je rekao za Computer Weekly da je promjena načina na koji Cloudflareov vatrozid web aplikacije analizira zahtjeve utjecala na dostupnost njegove mreže oko 25 minuta.

“Ovo nije bio napad – promjenu je primijenio naš tim kako bi pomogao ublažiti ranjivost u cijeloj industriji koja je otkrivena ovaj tjedan u React Server Components”, rekli su.

Dotični propust praćen je kao CVE-2025-55182 – iako mu je također dodijeljen dupli identifikator, CVE-2025-66478. Neki ga nazivaju React2Shell, to je kritična ranjivost daljinskog izvršavanja koda (RCE) koja utječe na biblioteku React koja se koristi za izradu mnogih web aplikacija.

Utječe na sve React aplikacije koje podržavaju komponente React Servera, a osobito na prema istraživačima Rapid7poslužiteljske aplikacije također mogu biti ranjive čak i ako eksplicitno ne implementiraju nijednu krajnju točku funkcije React Servera, ali podržavaju komponente React Servera.

Istraživači Rapid7 dodali su da su mnogi popularni okviri temeljeni na Reactu, uključujući Next.js, pogođeni ovim problemom.

Uspješno iskorišten, neautentificirani napadač mogao bi dobiti mogućnost izvršavanja proizvoljnog koda na pogođenom poslužitelju. Vjeruje se da je podijeljena eksploatacija za dokaz koncepta s oružjem.

“Organizacije koje koriste React ili zahvaćene nizvodne okvire pozivaju se da hitno saniraju ovu ranjivost, izvan normalnih ciklusa zakrpa i prije nego što započne široko iskorištavanje”, rekao je tim Rapid7.

Odgovarajući na prekid rada Cloudflarea, Mayur Upadhyaya, izvršni direktor usluge nadzora i testiranja API-ja APIContextrekao je: „Kada se utječu na API-je i nadzorne ploče na ovom sloju, učinci mreškanja su široki, ne zbog neuspjeha, već zbog toga koliko povjerenja imamo u te usluge da besprijekorno funkcioniraju iza scene.

“Ovdje se ne radi o krivnji – sve usluge štucaju. To je podsjetnik da otpornost nije samo vrijeme neprekidnog rada – radi se o elegantnoj degradaciji, jasnoj vidljivosti i razumijevanju ovisnosti. Kako složenost raste, kontinuirano testiranje i signali u stvarnom vremenu postaju ključni za podršku i pružateljima i korisnicima kroz trenutke visokog pritiska poput ovog.”

Sadržaj objave

  • 1 Prilika za aktere prijetnji
    • 1.1 Povezani sadržaji

Prilika za aktere prijetnji

Dok je najnoviji problem koji je zadesio Cloudflareove usluge bio rezultat promjene osmišljene za rješavanje sigurnosne ranjivosti i zaštite korisnika, a ne cyber napada na njegove usluge, incident bi i dalje trebao imati branitelje na oprezu, rekao je ESET savjetnik za globalnu kibernetičku sigurnost Jake Moore.

“Vidjeli smo više ovakvih pogrešaka posljednjih mjeseci koje su dovele do katastrofalnih zastoja tisuća web stranica”, rekao je Moore. “Stoga potencijalno nudi nove prilike prijetnjama koji žele izazvati masovne poremećaje.”

Prethodni prekid rada Cloudflarea, koji se dogodio u utorak 18. studenog 2025., izazvao je najgore razdoblje zastoja tvrtke od 2019., kada je promjena u sustavu upravljanja botovima tvrtke za upravljanje web prometom uzrokovala širenje konfiguracijske datoteke značajke datoteke veće od očekivane po mreži, uzrokujući rasprostranjena rušenja. Razmjeri ovog incidenta bili su toliki da su Cloudflareovi timovi za odgovor u početku vjerovali da se radi o masovnom distribuiranom napadu uskraćivanja usluge (DDoS).

Web izvor

Povezani sadržaji

  • Ultramarine Linux 40 nastavlja biti jedan fini neslužbeni Fedora SpinUltramarine Linux 40 nastavlja biti jedan fini neslužbeni Fedora Spin
  • Istraživači žure spasiti podatke američke vlade o trans mladima – prije nego što nestanuIstraživači žure spasiti podatke američke vlade o trans mladima – prije nego što nestanu
  • Autor Witchera Andrzej Sapkowski kaže da je “rijetkost” da CD Projekt Red sada traži dodatne detaljeAutor Witchera Andrzej Sapkowski kaže da je “rijetkost” da CD Projekt Red sada traži dodatne detalje
  • U Teksasu je zabilježeno gotovo 100 slučajeva ospicaU Teksasu je zabilježeno gotovo 100 slučajeva ospica
  • Linux Foundation ima ponude za Cyber ​​Monday – ostvarite 60% popusta na tehničke tečajeveLinux Foundation ima ponude za Cyber ​​Monday – ostvarite 60% popusta na tehničke tečajeve
  • 4 najbolje aplikacije za osobne financije za Linux koje rade i na MacOS-u i Windowsu4 najbolje aplikacije za osobne financije za Linux koje rade i na MacOS-u i Windowsu

Previous Article

Uskraćivanje umjetne inteligencije postaje rizik poduzeća: zašto odbacivanje "pomije" prikriva stvarne dobitke sposobnosti

Next Article

Suda51 kaže da je horor pronađenih snimaka Michigan: Report From Hell "nešto čemu se već neko vrijeme želim vratiti"

Posljednje objave

Sat Sudnjeg dana sada je 85 sekundi do ponoći. Evo što to znači

Sat Sudnjeg dana sada je 85 sekundi do ponoći. Evo što to znači

Najjača sigurnosna značajka vašeg Android telefona isključena je prema zadanim postavkama i skrivena – uključite je sada

Google lansira Google AI Plus plan za 7,99 USD mjesečno

Google lansira Google AI Plus plan za 7,99 USD mjesečno

Novosti

  • Sat Sudnjeg dana sada je 85 sekundi do ponoći. Evo što to znači 28. siječnja 2026
  • Najjača sigurnosna značajka vašeg Android telefona isključena je prema zadanim postavkama i skrivena – uključite je sada 28. siječnja 2026
  • Google lansira Google AI Plus plan za 7,99 USD mjesečno 28. siječnja 2026
  • “Kao da nikad nije postojao” – Glumac za kojeg se pretpostavlja da je Farah u remakeu Prince of Persia: Sands of Time otkrio je da je igra otkazana na internetu 28. siječnja 2026
  • AO implementira izvornu bežičnu mrežu Mist AI 28. siječnja 2026
  • Contextual AI pokreće Agent Composer kako bi poslovni RAG pretvorio u AI agente spremne za proizvodnju 27. siječnja 2026
  • Hvatanje trenutka kada je bijeli patuljak eksplodirao 27. siječnja 2026
  • Zašto ne kupujem ‘AI slušalice’ dok ne dobiju ove 3 specifične nadogradnje 27. siječnja 2026
  • Ažuriranje Google Play usluga uključuje podršku za sigurnosni ključ CTAP2, više 27. siječnja 2026
  • Playground Games na početku ponovnog pokretanja Fable 27. siječnja 2026

O nama

Oblak Znanja je blog edukativnog karaktera i namijenjen je svima koji žele unaprijediti svoje znanje iz područja računala i interneta.

Naš cilj je edukacija i pisanje zanimljivih objava kojima ćemo zajedno učiti i informirati se o svijetu informatike.

Na ovom blogu zabranjeno je svako kopiranje sadržaja bez dozvole autora.

Oblak Znanja

Oznake

besplatni powerpoint predlošci društvene mreže excel facebook firefox gmail google+ Google Chrome halloween halloween walpapers internet kartice linkedin profil linux microsoft Mozilla Firefox ms powerpoint oblak znanja office 2007 office savjeti online kupovina pick powerpoint powerpoint predložak powerpoint savjeti rastući niz savjet slike za radnu površinu spremanje datoteka strani jezik tipkovnicke kratice twitter twitter alati uređivanje slika wallpaper clock web preglednik windows windows 7 windows aplikacije windows vista word word 2007 word savjeti youtube savjeti youtube tipkovničke kratice