Oblak Znanja

  • Home
  • Novosti
  • Učionica
    • Informatika 5
    • Informatika 6
    • Informatika 7
    • Informatika 8
    • Logo jezik
    • WordPress
    • Microsoft Office
  • Vodiči
    • Online vodiči
    • Kratki savjeti
    • Korisne aplikacije
    • Društvene mreže
    • Multimedija
    • Zanimljivosti
✕

Cloudflare popravlja drugi prekid u mjesec dana

Novosti

Tomšić Damjan 6. prosinca 2025

Cloudflare je uspješno oporavio svoje usluge nakon što je drugi prekid u roku od tri tjedna nakratko oborio Cloudflare Dashboard i povezane API-je, onesposobivši više online usluga.

Problemi su se pojavili ubrzo nakon 9 ujutro po GMT (4 ujutro EST) i ostavili korisnike bez mogućnosti pristupa stranicama kao što su Canva, Coinbase, LinkedIn, SubStack, X, Zoom i još jednom, usluga DownDetector na koju su se mnogi oslanjali za praćenje prekida rada na webu.

U vrijeme pisanja, problem je bio u potpunosti riješen i stranica statusa Cloudflarea izvijestio o normalnom radu u svojoj globalnoj mreži.

Glasnogovornik je rekao za Computer Weekly da je promjena načina na koji Cloudflareov vatrozid web aplikacije analizira zahtjeve utjecala na dostupnost njegove mreže oko 25 minuta.

“Ovo nije bio napad – promjenu je primijenio naš tim kako bi pomogao ublažiti ranjivost u cijeloj industriji koja je otkrivena ovaj tjedan u React Server Components”, rekli su.

Dotični propust praćen je kao CVE-2025-55182 – iako mu je također dodijeljen dupli identifikator, CVE-2025-66478. Neki ga nazivaju React2Shell, to je kritična ranjivost daljinskog izvršavanja koda (RCE) koja utječe na biblioteku React koja se koristi za izradu mnogih web aplikacija.

Utječe na sve React aplikacije koje podržavaju komponente React Servera, a osobito na prema istraživačima Rapid7poslužiteljske aplikacije također mogu biti ranjive čak i ako eksplicitno ne implementiraju nijednu krajnju točku funkcije React Servera, ali podržavaju komponente React Servera.

Istraživači Rapid7 dodali su da su mnogi popularni okviri temeljeni na Reactu, uključujući Next.js, pogođeni ovim problemom.

Uspješno iskorišten, neautentificirani napadač mogao bi dobiti mogućnost izvršavanja proizvoljnog koda na pogođenom poslužitelju. Vjeruje se da je podijeljena eksploatacija za dokaz koncepta s oružjem.

“Organizacije koje koriste React ili zahvaćene nizvodne okvire pozivaju se da hitno saniraju ovu ranjivost, izvan normalnih ciklusa zakrpa i prije nego što započne široko iskorištavanje”, rekao je tim Rapid7.

Odgovarajući na prekid rada Cloudflarea, Mayur Upadhyaya, izvršni direktor usluge nadzora i testiranja API-ja APIContextrekao je: „Kada se utječu na API-je i nadzorne ploče na ovom sloju, učinci mreškanja su široki, ne zbog neuspjeha, već zbog toga koliko povjerenja imamo u te usluge da besprijekorno funkcioniraju iza scene.

“Ovdje se ne radi o krivnji – sve usluge štucaju. To je podsjetnik da otpornost nije samo vrijeme neprekidnog rada – radi se o elegantnoj degradaciji, jasnoj vidljivosti i razumijevanju ovisnosti. Kako složenost raste, kontinuirano testiranje i signali u stvarnom vremenu postaju ključni za podršku i pružateljima i korisnicima kroz trenutke visokog pritiska poput ovog.”

Sadržaj objave

  • 1 Prilika za aktere prijetnji
    • 1.1 Povezani sadržaji

Prilika za aktere prijetnji

Dok je najnoviji problem koji je zadesio Cloudflareove usluge bio rezultat promjene osmišljene za rješavanje sigurnosne ranjivosti i zaštite korisnika, a ne cyber napada na njegove usluge, incident bi i dalje trebao imati branitelje na oprezu, rekao je ESET savjetnik za globalnu kibernetičku sigurnost Jake Moore.

“Vidjeli smo više ovakvih pogrešaka posljednjih mjeseci koje su dovele do katastrofalnih zastoja tisuća web stranica”, rekao je Moore. “Stoga potencijalno nudi nove prilike prijetnjama koji žele izazvati masovne poremećaje.”

Prethodni prekid rada Cloudflarea, koji se dogodio u utorak 18. studenog 2025., izazvao je najgore razdoblje zastoja tvrtke od 2019., kada je promjena u sustavu upravljanja botovima tvrtke za upravljanje web prometom uzrokovala širenje konfiguracijske datoteke značajke datoteke veće od očekivane po mreži, uzrokujući rasprostranjena rušenja. Razmjeri ovog incidenta bili su toliki da su Cloudflareovi timovi za odgovor u početku vjerovali da se radi o masovnom distribuiranom napadu uskraćivanja usluge (DDoS).

Web izvor

Povezani sadržaji

  • Ultramarine Linux 40 nastavlja biti jedan fini neslužbeni Fedora SpinUltramarine Linux 40 nastavlja biti jedan fini neslužbeni Fedora Spin
  • 8 najboljih besplatnih aplikacija za uređivanje fotografija za Android i iOS8 najboljih besplatnih aplikacija za uređivanje fotografija za Android i iOS
  • Kodiranje s Genaiom: Kako tvrtke mogu upravljati procesomKodiranje s Genaiom: Kako tvrtke mogu upravljati procesom
  • Switch 2 Elden Ring Tarnished Edition odgođen je za 2026. kako bi se “dalo vremena za prilagodbe performansi”Switch 2 Elden Ring Tarnished Edition odgođen je za 2026. kako bi se “dalo vremena za prilagodbe performansi”
  • Google pretrazivanje logoGoogle trikovi za pretraživanje (2. dio)
  • Deset važnih savjeta kako povećati performanse Android uređaja

Previous Article

Uskraćivanje umjetne inteligencije postaje rizik poduzeća: zašto odbacivanje "pomije" prikriva stvarne dobitke sposobnosti

Next Article

Suda51 kaže da je horor pronađenih snimaka Michigan: Report From Hell "nešto čemu se već neko vrijeme želim vratiti"

Posljednje objave

Dok se vrte glasine o Witcher 3 DLC-u, CD Projekt Red želi da znate da Cyberpunk 2077 više neće dobivati ​​nikakav ‘tajni’ sadržaj

Dok se vrte glasine o Witcher 3 DLC-u, CD Projekt Red želi da znate da Cyberpunk 2077 više neće dobivati ​​nikakav ‘tajni’ sadržaj

Altneti ‘na koje se mora računati’ u širokopojasnom pristupu u Velikoj Britaniji

Random Labs koji podržava Y Combinator lansira Slate V1, tvrdeći da je prvi ‘swarm-native’ agent za kodiranje

Random Labs koji podržava Y Combinator lansira Slate V1, tvrdeći da je prvi ‘swarm-native’ agent za kodiranje

Novosti

  • Dok se vrte glasine o Witcher 3 DLC-u, CD Projekt Red želi da znate da Cyberpunk 2077 više neće dobivati ​​nikakav ‘tajni’ sadržaj 15. ožujka 2026
  • Altneti ‘na koje se mora računati’ u širokopojasnom pristupu u Velikoj Britaniji 15. ožujka 2026
  • Random Labs koji podržava Y Combinator lansira Slate V1, tvrdeći da je prvi ‘swarm-native’ agent za kodiranje 14. ožujka 2026
  • Pi možete približno izračunati bacanjem igala na pod 14. ožujka 2026
  • Zašto koristim Appleove i Googleove upravitelje lozinkama – i ne obaziri se na kaos 14. ožujka 2026
  • T-Mobile izbacuje 2TB + neograničene korisnike Google fotografija na Google tamo gdje njihov plan ne postoji 14. ožujka 2026
  • “Ljudi jednostavno nisu bili spremni za” Starfield, kaže skladatelj igre dok govori o “vizionaru” Toddu Howardu 14. ožujka 2026
  • Openreach testira ‘pionirsko’ otkrivanje curenja vode optičkim vlaknima 14. ožujka 2026
  • NanoClaw i Docker su partneri kako bi napravili sandboxove najsigurnijim načinom za poduzeća da implementiraju AI agente 13. ožujka 2026
  • Virus herpesa može vas brže stariti 13. ožujka 2026

O nama

Oblak Znanja je blog edukativnog karaktera i namijenjen je svima koji žele unaprijediti svoje znanje iz područja računala i interneta.

Naš cilj je edukacija i pisanje zanimljivih objava kojima ćemo zajedno učiti i informirati se o svijetu informatike.

Na ovom blogu zabranjeno je svako kopiranje sadržaja bez dozvole autora.

Oblak Znanja

Oznake

besplatni powerpoint predlošci društvene mreže excel facebook firefox gmail google+ Google Chrome halloween halloween walpapers internet kartice linkedin profil linux microsoft Mozilla Firefox ms powerpoint oblak znanja office 2007 office savjeti online kupovina pick powerpoint powerpoint predložak powerpoint savjeti rastući niz savjet slike za radnu površinu spremanje datoteka strani jezik tipkovnicke kratice twitter twitter alati uređivanje slika wallpaper clock web preglednik windows windows 7 windows aplikacije windows vista word word 2007 word savjeti youtube savjeti youtube tipkovničke kratice