2025. november 18-án világszerte akadozott az internetforgalom, miután a Cloudflare hálózata 11:20 UTC körül súlyos hibákat kezdett mutatni. A probléma miatt több millió felhasználó találkozott 5xx HTTP-hibaoldalakkal, számos weboldal és szolgáltatás pedig részben vagy teljesen elérhetetlenné vált.
A Cloudflare technikai problémákkal küzd, ami azt jelenti, hogy emberek százmilliói világszerte nem tudnak hozzáférni az internethez. A globális hálózat, amely összeköti a felhasználókat a weboldalakkal és alkalmazásokkal, jelenleg szinte teljes kimaradást szenved el, amit a vállalat vizsgál. A Cloudflare, amely „weboldalak millióinak internetes kéréseit szolgálja ki”, miközben másodpercenként 81millió HTTP kérést kezel, jelenleg globális szintű problémákkal szembesül.
A közelmúltban napvilágra került támadás, amely a Salesloft és a Drift integrációját érintette, több nagy technológiai céget is célba vett. A támadás során a célpontok között a Cloudflare is szerepelt, amely nyíltan elismerte érintettségét, és részletesen ismertette az események következményeit. A Cloudflare vizsgálata megerősítette, hogy a támadók illetéktelenül hozzáfértek ügyféltámogatási jegyekhez és több mint száz Cloudflare API-tokenhez.
A Tycoon2FAphishing-as-a-service (PhaaS) platform — amely arról ismert, hogy képes megkerülni a többfaktoros hitelesítést (MFA) a Microsoft 365 és Gmail fiókok esetében — olyan frissítéseket kapott, amelyek megnehezítik, hogy a biztonsági rendszerek felfedezzék a jelenlétét.
A Cloudflare bejelentette, hogy nyílt forráskódúvá tette az OPKSSH-t (OpenPubkey SSH), amelyet az Apache-2.0 licenc alatt tett közzé az OpenPubkey projektrészeként.
A Cloudflare bejelentette, hogy mostantól kizárólag titkosított, HTTPS-kapcsolatokat fogad az api.cloudflare.com végponton. Az új biztonsági intézkedés célja, hogy megakadályozza a titkosítatlan API-kérések küldését, még véletlenül is, ezzel kiküszöbölve az érzékeny adatok kiszivárgásának kockázatát.
A CloudFlare sokáig az Nginx-re támaszkodott HTTP proxy stackjének részeként, de most lecserélte azt a saját fejlesztésű, Rust nyelven írt Pingora szoftverre, amely állítólag naponta több mint egy billió kérést szolgál ki, és jobb teljesítményt nyújt, miközben a CPU és a memória erőforrásainak csak egyharmadát használja.