EN
en direct
tag

#cloudflare

Cloudflare corrige une faille qui laissait un conteneur lire les données d’un autre client

Le 24 septembre 2026, Cloudflare a révélé qu’un réglage de thin provisioning dans Cloudflare Containers permettait à un client de lire les données qu’un autre client avait laissées sur le même serveur. Les clients n’ont rien à faire, mais la faille rappelle que l’isolation multi-locataire, promise par le cloud, tient parfois à un paramètre par défaut.

Cloudflare valide le DNSSEC post-quantique ML-DSA-44 sur son résolveur 1.1.1.1

Le résolveur public 1.1.1.1 valide désormais les signatures DNSSEC produites avec ML-DSA-44, l’algorithme post-quantique normalisé par le NIST, dont chaque signature pèse 2 420 octets. C’est le premier test à l’échelle d’Internet du transport de réponses DNS massives et de la parade contre le repli vers des algorithmes fragilisés.

Les 13 incidents de Cloudflare en 8 jours réécrivent la réponse aux pannes edge

Entre le 7 et le 14 août 2026, Cloudflare a consigné treize incidents distincts en huit jours, touchant R2, Workers KV, Durable Objects et le trafic régional sur quatre continents. La leçon n’est pas de fuir l’edge, mais d’instrumenter le chemin entre l’origine et l’utilisateur — là où les pannes échappent à votre monitoring.

Votre firewall ne protège plus rien — le Zero Trust vérifie chaque paquet comme s’il venait d’Internet

Le NIST a publié le standard SP 800-207 en août 2020, l’administration Biden a imposé le Zero Trust à toutes les agences fédérales américaines en janvier 2022, et Google fait tourner BeyondCorp en interne depuis 2011 sans VPN. Si votre sécurité réseau repose encore sur l’idée qu’un paquet est propre parce qu’il arrive du LAN, vous avez déjà perdu.

Tapez au moins deux caractères.

↑ ↓ naviguer ↵ ouvrir esc fermer