
Vulnerabilidad en Cloudflare expone ubicación aproximada de usuarios a través de imágenes
Un investigador de seguridad descubrió una vulnerabilidad en la red de entrega de contenido (CDN) de Cloudflare, que podría permitir a atacantes determinar la ubicación geográfica aproximada de un usuario simplemente enviándole una imagen a través de aplicaciones de mensajería como Signal y Discord. Cómo funciona el ataque El fallo, descubierto por un investigador llamado Daniel, aprovecha el mecanismo de Cloudflare Workers, que almacena en caché los recursos multimedia en el centro de datos más cercano al usuario para mejorar los tiempos de carga. El ataque consiste en enviar un mensaje con una imagen única alojada en la CDN de Cloudflare. Mediante el uso de una herramienta personalizada denominada Cloudflare Teleport, el atacante puede forzar las solicitudes a pasar por