104 points stagas 2 hours ago 24 comments
csomar 1 hour ago | parent
windexh8er 1 hour ago | parent
JoshTriplett 43 minutes ago | parent
celsoazevedo 1 hour ago | parent
stagas 7 minutes ago | parent
purpleidea 1 hour ago | parent
<script type="module" src="https://static.cloudflareinsights.com/beacon.min.js/v4513226..." integrity="sha512-ZE9pZaUXND66v380QUtch/5sE9tPFh2zg45pR2PB0CVkCtOREv2AJKkSidISWkysEuQ0EH8faUU5du78bx87UQ==" data-cf-beacon='{"version":"2024.11.0","token":"c0859b51a7804ab5a9cc8e9e2b2c4cde","r":1}' crossorigin="anonymous"></script>
moktonar 58 minutes ago | parent
_def 43 minutes ago | parent
LoganDark 24 minutes ago | parent
sssilver 21 minutes ago | parent
ValentineC 53 minutes ago | parent
dchest 46 minutes ago | parent
pudgywalsh 46 minutes ago | parent
If they can inject script, they can also snoop on all your cleartext traffic without you knowing....
johntash 39 minutes ago | parent
stagas 21 minutes ago | parent
stagas 9 minutes ago | parent
BorisMelnik 44 minutes ago | parent
minraws 39 minutes ago | parent
yogorenapan 9 minutes ago | parent
outlines 7 minutes ago | parent
I have all my domains set to DNS only, so no CF proxy. Wondering if that is why?
stagas 6 minutes ago | parent
Animats 5 minutes ago | parent
Cloudflare injected hostile code into a site they are not even hosting? If it's HTTPS, how do they even do that?
Does it violate the "exceeds authorized access" provision in the Computer Fraud and Abuse Act?