Hack Alerta
Tag

Tag: waf

18 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a waf.

Zero‑day no caminho ACME permite contornar WAF da Cloudflare

Pesquisadores da FearsOff documentaram um bypass do WAF da Cloudflare via o caminho /.well-known/acme-challenge/, que permitia requisições alcançarem o origin mesmo com regras de bloqueio. A Cloudflare aplicou correção em 27/10/2025 e afirma não ter encontrado evidências de exploração ativa; operadores devem revisar exposição do origin e logs ACME.

19/01/2026 14:02 Cloud #waf

CVE-2026-21876: falha crítica no OWASP CRS permite bypass de validação de charset

O OWASP Core Rule Set (CRS) publicou correções para CVE‑2026‑21876, uma falha crítica (CVSS 9.3) na regra 922110 que permitia bypass da validação de charset em requisições multipart. Versões afetadas incluem CRS 3.3.x (até 3.3.7) e 4.0.0–4.21.0. O projeto recomenda atualização imediata para CRS 3.3.8 ou 4.22.0; as correções verificam cada parte multipart individualmente.

09/01/2026 10:04 Riscos e Ameaças #waf

Outras tags relevantes