In 2024 and 2025, we reassessed remote Spectre attacks on our Workers infrastructure. We share details about the new attack primitives like Spectre gadgets, remote timers, achieving co-location and how new defenses further harden Cloudflare Workers.
Source: https://blog.cloudflare.com/revisiting-spectre-attacks-on-workers. 8 Sync News only summarizes and links out; content copyright belongs to the authors and original sources.
Nhiều lập trình viên lầm tưởng rằng khi sử dụng ORM, nguy cơ SQL injection sẽ được loại bỏ hoàn toàn, nhưng thực tế chỉ chuyển dịch sang vị trí khác. Các ORM như Sequelize, Prisma, TypeORM, và Knex vẫn có thể bị khai thác SQL injection khi phép ánh xạ đối tượng quan hệ không được triển khai chính xác. Kẻ tấn công có thể lợi dụng các phương thức động hoặc hàm không được parameter hóa để chèn mã độc vào truy vấn. Lỗi thường gặp nhất là sử dụng template literals kết hợp với các giá trị đầu vào không được kiểm soát, dẫn đến lỗ hổng bảo hiểm nghiêm trọng. Mặc dù có SQL injection ORM vẫn tồn tại, bài viết cung cấp các giải pháp cụ thể để bảo vệ ứng dụng, nhấn mạnh tầm quan trọng của việc kiểm tra đầu vào và sử dụng prepared statements thay vì concatenation strings.
Đang tải bình luận…
V8 engine gặp vấn đề khi đối tượng với __proto__: null bị mắc kẹt ở dictionary mode. …
Cloudflare đã hỗ trợ native Rust trên Workers thông qua target Emscripten mới cho …
Kiến trúc hiện đại thường sử dụng các legacy services cho nhiệm vụ cụ thể nhưng chúng thường thiếu tài liệu chính xác và sửa đổi chúng tiềm ẩn rủi ro. AI coding agents có thể giúp lấp đầy khoảng trống kiến thức này bằng cách phân tích codebase. Các công cụ như GitHub Copilot, Amazon CodeWhisperer hay Tabnine có thể hiểu ngữ cảnh và đề xuất cải tiến cho hệ thống cũ. Điều này cho phép developer hiểu rõ hơn dependency giữa các thành phần mà không cần đọc trực tiếp hàng ngàn dòng code. Hơn nữa, AI agents có thể đề xuất refactoring để tăng khả năng maintainability của hệ thống mà không phá vỡ tính ổn định.
AI coding agents giúp đóng khoảng cách kiến thức khi làm việc với các dịch vụ legacy trong kiến trúc phần mềm hiện đại.
Các AI coding agents đang tự động triển khai logic authorization với chính sách bảo mật sai lệch. Nguyên nhân kỹ thuật nằm ở việc các mô hình AI như GPT-4 hiểu sai khái niệm access control khi code, dẫn đến bỏ sót các check permission quan trọng. Hệ quả là vulnerability này hoàn toàn thoát qua được các scanner bảo mật thông thường vì code vẫn tuân đúng syntax. Bài viết phân tích 3 case study cụ thể với con số 67% lỗi access control do AI tạo ra trong các dự án thử nghiệm. Điều đáng học là cần thiết kế prompt kỹ thuật và validation layer riêng để ngăn chặn các lỗi này ngay từ giai đoạn development.
Lý do vì bạn cần hiểu cách AI tác nhân viết điều khiển truy cập bị lỗi và cách ngăn chặn chúng để bảo vệ ứng dụng.
Cloudflare đã giảm thành công việc sử dụng RAM lên đến 100TB cho dịch vụ dựa trên Pingora bằng cách áp dụng thống kê. Nguyên nhân kỹ thuật nằm ở việc tối ưu hóa việc lưu trữ trạng thái trong các cây nhị phân (binary trees) mà không làm giảm độ chính xác. Hệ quả là việc sử dụng RAM giảm xuống còn 25%, giải phóng tài nguyên đáng kể cho hệ thống. Bài viết đáng học ở chỗ cho thấy cách áp dụng toán học và Rust để giải quyết vấn đề hiệu suất mà không cần thay đổi logic nghiệp vụ.
Bài viết này tiết lộ phương pháp thống kê thú vị giúp giảm đáng kể lượng RAM sử dụng trong hệ thống mạng lớn của Cloudflare.
Cloudflare’s 1.1.1.1 công khai DNS resolver duy trì một bộ nhớ cache lớn để xử lý hàng tỷ truy vấn mỗi ngày. Đội ngũ đã thực hiện năm tối ưu hoá cấp Rust trong bố cục mục cache: tái cấu trúc struct, sử dụng kiểu số nguyên gọn gàng, loại bỏ padding, áp dụng arena allocation và lưu trữ trước giá trị băm, giảm kích thước mỗi mục xuống 56 %. Khi mở rộng ra toàn bộ hạ tầng toàn cầu, việc này giải phóng khoảng 100 TB RAM, tạo thêm dung lượng cho các đợt lưu lượng cao và giảm chi phí vận hành. Bài học là việc kiểm soát bố cục dữ liệu và khai thác khả năng kiểm soát bộ nhớ của Rust có thể tiết kiệm tài nguyên lớn ngay cả ở các dịch vụ quy mô lớn. Đọc bài gốc sẽ cung cấp các con số cụ thể và hướng dẫn chi tiết từng bước để áp dụng các tối ưu hoá tương tự vào các cache khác.
Bài viết tiết lộ những tối ưu hóa cấp độ Rust giúp tiết kiệm 100 terabyte bộ nhớ cho cache DNS của Cloudflare.
Vinext 1.0 đã phát triển từ một thí nghiệm AI thành framework sẵn sàng sản xuất, cho phép lập trình viên chạy Next.js apps trên Vite. Bản cập nhật này mang lại tính năng cache warming tiên tiến, khả năng tương thích rộng lớn và pipeline testing tự động động. Vinext giải quyết vấn đề hiệu suất khởi động chậm của Next.js khi tích hợp với Vite thông qua kỹ thuật module graph optimization. Thí nghiệm cho thấy tốc độ khởi động cải thiện lên đến 40% so với Next.js truyền thống. Đây là công cụ hữu ích cho các team muốn tận dụng lợi thế của Vite mà vẫn giữ được hệ sinh thái Next.js.
Vinext 1.0 giúp lập trình viên tận dụng tốc độ Vite cho Next.js, tăng hiệu suất ứng dụng với cache warming và automated testing.
Read the news here, practice coding, follow structured courses and train for IELTS on our sibling products — all connected through one 8 Sync account.
The ecosystem home: product overviews, blog and full pricing.
ExploreLearn along a clear roadmap: videos, auto-graded quizzes, certificates and mentors who ship for a living.
View the roadmap1,000+ DSA problems in Vietnamese, auto-graded across 7 languages — many FREE, right in your browser.
Practice for freeAI grading for all four IELTS skills with detailed rubric feedback.
Try it freeA 22 MB AI IDE for Vietnamese devs.
Download freeOrganizational memory for AI agents.
ExploreAI that staffs your Fanpage and qualifies leads for you.
Try it