Ir al contenido principal
SeguridadMay 3, 2026 · 3 minutos de lectura

Los proveedores de CDN parchean la cadena de derivación que afecta las reglas WAF de reescritura de HTML

Una transferencia de fragmentos diseñada podría desincronizar la evaluación de reglas desde el origen en configuraciones poco comunes de fusión HTTP/2.

Los proveedores de CDN parchean la cadena de derivación que afecta las reglas WAF de reescritura de HTML

La mayoría de las empresas ya estaban protegidas después del anuncio previo de febrero, pero los bordes SaaS multiinquilino estaban rezagados en cuanto a la configuración predeterminada.

Valide que su WAF todavía inspecciona los cuerpos de solicitud completos en busca de formularios POST que mutan HTML en el borde.

Los scripts del equipo rojo que circulan en los foros de investigadores son ruidosos: se centran en las pruebas de regresión proporcionadas por los proveedores en lugar de en los escáneres ad hoc en las rutas de producción.

Solo briefing editorial. Verifique con fuentes primarias antes de actuar.

Por Inseo

Briefings relacionados