Zum Hauptinhalt springen
SecurityMay 3, 2026 · 3 Minuten gelesen

CDN-Anbieter patchen eine Umgehungskette, die sich auf die WAF-Regeln für die HTML-Umschreibung auswirkt

Eine manipulierte Blockübertragung könnte bei seltenen HTTP/2-Koaleszenz-Setups die Regelauswertung vom Ursprung desynchronisieren.

CDN-Anbieter patchen eine Umgehungskette, die sich auf die WAF-Regeln für die HTML-Umschreibung auswirkt

Die meisten Unternehmen waren bereits nach der Vorankündigung im Februar geschützt, aber Multi-Tenant-SaaS-Edges hinkten den Konfigurationsstandardwerten hinterher.

Überprüfen Sie, ob Ihre WAF weiterhin vollständige Anforderungstexte auf POST-Formulare überprüft, die HTML am Rand mutieren.

Red-Team-Skripte, die in Forscherforen kursieren, sind laut – konzentrieren Sie sich auf vom Anbieter bereitgestellte Regressionstests statt auf Ad-hoc-Scanner in Produktionspfaden.

Nur redaktionelles Briefing. Fakten vor Maßnahmen mit Primärquellen und Beratung prüfen.

Von Inseo

Verwandte Briefings