Vai al contenuto principale
SicurezzaMay 3, 2026 · 3 minuti di lettura

I fornitori di CDN bloccano la catena di bypass delle patch che influisce sulle regole WAF di riscrittura dell'HTML

Un trasferimento di blocchi predisposto potrebbe desincronizzare la valutazione delle regole dall'origine in rare configurazioni di coalescenza HTTP/2.

I fornitori di CDN bloccano la catena di bypass delle patch che influisce sulle regole WAF di riscrittura dell'HTML

La maggior parte delle aziende era già protetta dopo il pre-annuncio di febbraio, ma i bordi SaaS multi-tenant sono rimasti indietro rispetto alle impostazioni predefinite di configurazione.

Verifica che il tuo WAF controlli ancora i corpi completi delle richieste per i moduli POST che modificano l'HTML sul bordo.

Gli script del team rosso che circolano nei forum dei ricercatori sono rumorosi: si concentrano sui test di regressione forniti dai fornitori invece che sugli scanner ad hoc nei percorsi di produzione.

Solo briefing editoriale. Verificare con fonti primarie prima di agire.

Di Inseo

Briefing correlati