Cloudflare WAF добавил правило против выполнения кода через уязвимость F5 BIG-IP
Cloudflare WAF, который помогает владельцам и администраторам сайтов и API фильтровать нежелательные запросы, получил защиту от CVE-2026-94127 в наборе Cloudflare Managed Ruleset. Уязвимость позволяет атакующему выполнить произвольный код на затронутой системе F5 BIG-IP.
Для нового правила указано действие Block: совпавшие запросы блокируются, а не просто попадают в журнал. Если вы используете F5 BIG-IP, стоит проверить, включён ли набор правил и какое действие настроено: поведение управляемых правил можно менять.
В новости разобраны изменения защиты от внедрения команд и уточнение описания правила для Next.js. Версии уязвимых систем в сообщении о релизе не приведены.
#безопасность #новости
Post #10816
168
