Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
In diesem Abschnitt sind die Änderungen der AWS verwalteten Regeln AWS WAF seit ihrer Veröffentlichung im November 2019 aufgeführt.
Anmerkung
In diesem Changelog werden Änderungen an den Regeln und Regelgruppen in AWS Managed Rules for AWS WAF gemeldet.
In diesem Änderungsprotokoll werden Änderungen an den Regeln und der Regelgruppe sowie signifikante Änderungen an den Quellen der von den Regeln verwendeten IP-Adresslisten gemeldet. IP-Reputationsregelgruppen Änderungen an den IP-Adresslisten selbst werden nicht gemeldet, da diese Listen dynamisch sind. Wenn Sie Fragen zu den IP-Adresslisten haben, wenden Sie sich an Ihren Kundenbetreuer oder eröffnen Sie einen Fall im AWS -Support Center
Regelgruppe und Regeln | Beschreibung | Datum |
---|---|---|
SQLDatenbankverwaltete Regelgruppe
|
Die statische Version 1.3 dieser Regelgruppe wurde veröffentlicht. Zu den aufgelisteten Regeln wurde eine doppelte |
2025-01-24 |
Verwaltete Regelgruppe „Linux Operating System“
|
Die statische Version 2.6 dieser Regelgruppe wurde veröffentlicht. Signaturen wurden hinzugefügt, um die Erkennung zu verbessern. |
2025-01-24 |
AWS WAF Regelgruppe „Bot-Kontrolle“
Neues Bot-Namenslabel in den Bot Control-Labels: |
Die statische Version 3.1 dieser Regelgruppe wurde veröffentlicht. Das Label New York Times wurde der Liste der Bot-Namensbezeichnungen hinzugefügt. |
2024-11-07 |
Kernregelsatz (CRS), verwaltete Regelgruppe
|
Die statische Version 1.16 dieser Regelgruppe wurde veröffentlicht. Verbesserte Erkennungssignaturen für die Cross-Site-Scripting-Regeln. |
2024-10-16 |
AWS WAF Regelgruppe „Bot-Kontrolle“
Neue Regeln:
Gelöschte Regeln:
Neue Bezeichnungen:
Zusätzliche Kennzeichnung in bestehenden Regeln. |
Die statischen Versionen 2.0 und 3.0 dieser Regelgruppe wurden veröffentlicht. Version 2.0 entspricht Version 3.0, wobei die Regelaktionen für alle neuen Regeln jedoch auf gesetzt sind Count. Dieses Handbuch dokumentiert die neueste Version jeder Regelgruppe. Die aufgelisteten neuen Regeln wurden hinzugefügt. Die Kennzeichnung wurde aktualisiert, sodass allen Regeln eine Bezeichnung mit dem Muster zugewiesen wird Den Bot Control-Signalbezeichnungen wurden Labels von Cloud-Dienstanbietern hinzugefügt. Es wurden neue Bot-Namensbezeichnungen hinzugefügt, auf die nach Bot-Kategorieregeln geprüft wird. |
2024-09-13 |
AWS WAF Regelgruppe zur Verhinderung von Kontoübernahmen (ATP) zur Betrugsbekämpfung
Alle Regeln |
Die statische Version 1.1 dieser Regelgruppe wurde veröffentlicht. Die Kennzeichnung wurde aktualisiert, sodass allen Regeln eine Bezeichnung mit dem Muster zugewiesen wird |
2024-09-13 |
AWS WAF Regelgruppe zur Erstellung von Fraud Control-Konten zur Betrugsprävention (ACFP)
Alle Regeln |
Die statische Version 1.1 dieser Regelgruppe wurde veröffentlicht. Die Kennzeichnung wurde aktualisiert, sodass allen Regeln eine Bezeichnung mit dem Muster zugewiesen wird |
2024-09-13 |
Verwaltete Regelgruppe „Linux Operating System“
Alle Regeln |
Die statische Version 2.5 dieser Regelgruppe wurde veröffentlicht. Signaturen wurden hinzugefügt, um die Erkennung zu verbessern. |
2024-09-02 |
Kernregelsatz (CRS), verwaltete Regelgruppe
|
Die statische Version 1.15 dieser Regelgruppe wurde veröffentlicht. Verbesserte Erkennungssignaturen für die generischen LFI-Regeln. |
2024-08-30 |
Verwaltete Regelgruppe „Windows Operating System“
|
Die statische Version 2.3 dieser Regelgruppe wurde veröffentlicht. Erkennungssignaturen in den aufgelisteten Regeln wurden angepasst, um Fehlalarme zu reduzieren. |
2024-08-28 |
WordPress Von der Anwendung verwaltete Regelgruppe
|
Die statische Version 1.3 dieser Regelgruppe wurde veröffentlicht. Die JS_DECODE-Texttransformation wurde zur aufgelisteten Regel hinzugefügt. |
2024-07-15 |
Verwaltete Regelgruppe „Linux Operating System“
|
Die statische Version 2.4 dieser Regelgruppe wurde veröffentlicht. Die JS_DECODE-Texttransformation wurde zur aufgelisteten Regel hinzugefügt. |
2024-07-12 |
Kernregelsatz (CRS), verwaltete Regelgruppe
|
Die statische Version 1.14 dieser Regelgruppe wurde veröffentlicht. Die JS_DECODE-Texttransformation wurde zu den aufgelisteten Regeln hinzugefügt. |
2024-07-09 |
PHPVon der Anwendung verwaltete Regelgruppe
|
Die statische Version 2.1 dieser Regelgruppe wurde veröffentlicht. Die JS_DECODE-Texttransformation wurde zu den aufgelisteten Regeln hinzugefügt. |
2024-07-03 |
Verwaltete Regelgruppe „Windows Operating System“
|
Die statische Version 2.2 dieser Regelgruppe wurde veröffentlicht. Die JS_DECODE-Texttransformation wurde zu den aufgelisteten Regeln hinzugefügt. |
2024-07-03 |
Verwaltete Regelgruppe „Linux Operating System“
Alle Regeln |
Die statische Version 2.3 dieser Regelgruppe wurde veröffentlicht. Signaturen wurden hinzugefügt, um die Erkennung zu verbessern. |
2024-06-06 |
AWS WAF Regelgruppe „Bot-Kontrolle“ AWS WAF Regelgruppe zur Verhinderung von Kontoübernahmen (ATP) zur Betrugsbekämpfung AWS WAF Regelgruppe zur Erstellung von Fraud Control-Konten zur Betrugsprävention (ACFP) |
Die Regelgruppen „Bot“ und „Betrug“ sind jetzt versioniert. Wenn Sie eine dieser Regelgruppen verwenden, ändert dieses Update nichts daran, wie sie mit Ihrem Web-Traffic umgehen. Dieses Update setzt die aktuelle Regelgruppenversion auf die statische Version 1.0 und legt fest, dass die Standardversion darauf verweist. Weitere Informationen zu versionierten verwalteten Regeln finden Sie im Folgenden: |
2024-05-29 |
POSIXvom Betriebssystem verwaltete Regelgruppe
|
Die statische Version 3.0 dieser Regelgruppe wurde veröffentlicht. Es wurde entfernt Die Regel Alle Regeln in der verwalteten Regelgruppe wurden mit einer verbesserten Erkennungslogik aktualisiert. Die dokumentierte Groß- und Kleinschreibung der Bezeichnung für |
2024-05-28 |
Kernregelsatz (CRS), verwaltete Regelgruppe
|
Die statische Version 1.12 dieser Regelgruppe wurde veröffentlicht. Allen Cross-Site-Scripting-Regeln wurden Signaturen hinzugefügt, um die Erkennung zu verbessern und Fehlalarme zu reduzieren. |
2024-05-21 |
SQLDatenbankverwaltete Regelgruppe
|
Die statische Version 1.2 dieser Regelgruppe wurde veröffentlicht. Die |
2024-05-14 |
Verwaltete Regelgruppe „Known Bad Inputs“
|
Die statische Version 1.22 dieser Regelgruppe wurde veröffentlicht. Die |
2024-05-08 |
POSIXvom Betriebssystem verwaltete Regelgruppe | Die statische Version 2.2 dieser Regelgruppe wurde veröffentlicht. Die |
2024-05-08 |
Verwaltete Regelgruppe „Windows Operating System“
|
Die statische Version 2.1 dieser Regelgruppe wurde veröffentlicht. Signaturen wurden hinzugefügt |
2024-05-03 |
Amazon IP-Reputationsliste
|
Die Quellen der IP-Reputationsliste wurden aktualisiert, um Adressen, die aktiv böswillige Aktivitäten ausführen, besser identifizieren zu können und um Fehlalarme zu reduzieren. Dieses Update beinhaltet keine neue Version, da diese Regelgruppe nicht versioniert ist. |
2024-03-13 |
Verwaltete Regelgruppe „Known Bad Inputs“ | Die statische Version 1.21 dieser Regelgruppe wurde veröffentlicht. Signaturen wurden hinzugefügt, um die Erkennung zu verbessern und Fehlalarme zu reduzieren. |
2023-12-16 |
Verwaltete Regelgruppe „Known Bad Inputs“
|
Die statische Version 1.20 dieser Regelgruppe wurde veröffentlicht. Die |
2023-12-14 |
Kernregelsatz (CRS), verwaltete Regelgruppe
|
Die statische Version 1.11 dieser Regelgruppe wurde veröffentlicht. Allen Cross-Site-Scripting-Regeln wurden Signaturen hinzugefügt, um die Erkennung zu verbessern und Fehlalarme zu reduzieren. |
2023-12-06 |
AWS WAF Regelgruppe „Bot-Kontrolle“
|
Das Label „Koordinierte Aktivität niedrig“ wurde zu den Bezeichnungen für die Schutzstufe „Zielgruppe“ der Regelgruppe hinzugefügt. Dieses Label ist keiner Regel zugeordnet. Diese Kennzeichnung gilt zusätzlich zu den Regeln und Bezeichnungen auf mittlerer und hoher Ebene. |
2023-12-05 |
Beschriftungen von Bot Control
|
Der Regelgruppe wurde eine Signalbezeichnung hinzugefügt, die darauf hinweist, dass eine Browsererweiterung erkannt wurde, die die Automatisierung unterstützt. Diese Bezeichnung ist nicht spezifisch für eine einzelne Regel. |
2023-11-14 |
Kernregelsatz (CRS), verwaltete Regelgruppe
|
Die statische Version 1.10 dieser Regelgruppe wurde veröffentlicht. Eine Regel wurde aktualisiert, um die Erkennung zu verbessern und Fehlalarme zu reduzieren. |
2023-11-02 |
Kernregelsatz (CRS), verwaltete Regelgruppe
|
Die statische Version 1.9 dieser Regelgruppe wurde veröffentlicht. Die Regeln wurden aktualisiert, um die Erkennung zu verbessern und Fehlalarme zu reduzieren. |
30.10.2023-10 |
POSIXvom Betriebssystem verwaltete Regelgruppe
|
Die statische Version 2.1 dieser Regelgruppe wurde veröffentlicht. Die Regel für Abfrageargumente wurde aktualisiert, um die Erkennung zu verbessern. |
2023-10-12 |
Kernregelsatz (CRS), verwaltete Regelgruppe
|
Die statische Version 1.8 dieser Regelgruppe wurde veröffentlicht. Die Regeln wurden aktualisiert, um die Erkennung zu verbessern. |
2023-10-11 |
Verwaltete Regelgruppe „Known Bad Inputs“
|
Bereitstellung von Ausnahmen: Die statische Version 1.19 dieser Regelgruppe wurde veröffentlicht. Die Standardversion wurde aktualisiert, sodass sie Version 1.19 verwendet. Die Informationen zu diesem Ausnahmebereitstellungen für AWS Verwaltete Regeln Bereitstellungstyp findest du unter. |
2023-10-04 |
Verwaltete Regelgruppe „Known Bad Inputs“
|
Bereitstellung von Ausnahmen: Die statische Version 1.18 dieser Regelgruppe wurde veröffentlicht. Dies ist ein schneller Rollout dieser statischen Version, um der Erstellung und Einführung von Version 1.19 Rechnung zu tragen. Die Hinweise zu diesem Bereitstellungstyp finden Sie unter. Ausnahmebereitstellungen für AWS Verwaltete Regeln |
2023-10-04 |
AWS WAF Regelgruppe „Bot-Kontrolle“
|
Regeln wurden der Regelgruppe hinzugefügt mit Count Aktion. Die IP-Regel zur Wiederverwendung von Token erkennt und zählt die gemeinsame Nutzung von Token über IP-Adressen hinweg. Die Regeln für koordinierte Aktivitäten verwenden eine automatisierte Analyse des Webseitenverkehrs durch maschinelles Lernen (ML), um Aktivitäten im Zusammenhang mit Bots zu erkennen. In Ihrer Regelgruppenkonfiguration können Sie die Verwendung von ML deaktivieren. Mit dieser Version haben sich Kunden, die derzeit die angestrebte Schutzstufe verwenden, für die Verwendung von ML entschieden. Wenn Sie sich abmelden, werden die Regeln für koordinierte Aktivitäten deaktiviert. |
2023-09-06 |
AWS WAF Regelgruppe „Bot-Kontrolle“
|
Hinzufügung der Regel |
2023-08-30 |
Kernregelsatz (CRS), verwaltete Regelgruppe
|
Die statische Version 1.7 dieser Regelgruppe wurde veröffentlicht. Eingeschränkte Erweiterungen und SSRF-Regeln für EC2 Metadaten wurden aktualisiert, um die Erkennung zu verbessern und Fehlalarme zu reduzieren. |
2023-07-26 |
AWS WAF Regelgruppe zur Erstellung von Fraud Control-Konten zur Betrugsprävention (ACFP)
Alle Regeln in neuer Regelgruppe |
Hinzufügung der Regelgruppe AWSManagedRulesACFPRuleSet . |
2023-06-13 |
Verwaltete Regelgruppe „Linux Operating System“
|
Die statische Version 2.2 dieser Regelgruppe wurde veröffentlicht. Signaturen wurden hinzugefügt, um die Erkennung zu verbessern. |
2023-05-22 |
Kernregelsatz (CRS), verwaltete Regelgruppe
|
Die statische Version 1.6 dieser Regelgruppe wurde veröffentlicht. Die Regeln für Cross-Site Scripting (XSS) und eingeschränkte Erweiterungen wurden aktualisiert, um die Erkennung zu verbessern und Fehlalarme zu reduzieren. |
2023-04-28 |
PHPVon der Anwendung verwaltete Regelgruppe
|
Die statische Version 2.0 dieser Regelgruppe wurde veröffentlicht. Signaturen wurden hinzugefügt, um die Erkennung in allen Regeln zu verbessern. Ersetzte die Regel Die Regel wurde hinzugefügt Die folgenden Bezeichnungen wurden aktualisiert, sodass sie der Standardkennzeichnung für AWS verwaltete Regeln entsprechen:
|
2023-02-27 |
AWS WAF Regelgruppe zur Verhinderung von Kontoübernahmen (ATP) zur Betrugsbekämpfung
|
Es wurden Regeln zur Überprüfung von Login-Antworten zur Verwendung mit geschützten CloudFront Amazon-Distributionen hinzugefügt. Diese Regeln können neue Anmeldeversuche von IP-Adressen und Kundensitzungen blockieren, die in letzter Zeit zu viele fehlgeschlagene Anmeldeversuche verursacht haben. |
15.02.2023 |
Kernregelsatz (CRS), verwaltete Regelgruppe
|
Die statische Version 1.5 dieser Regelgruppe wurde veröffentlicht. Die Cross Site Scripting (XSS) -Filter wurden aktualisiert, um die Erkennung zu verbessern. |
2023-01-25 |
Verwaltete Regelgruppe „Linux Operating System“
|
Statische Version 2.1 dieser Regelgruppe veröffentlicht. Die Regel Allen Regeln wurden Texttransformationen und Signaturen hinzugefügt, um die Erkennung zu verbessern. |
15.12.2022 |
Kernregelsatz (CRS), verwaltete Regelgruppe
|
Die statische Version 1.4 dieser Regelgruppe wurde veröffentlicht. Es wurde eine Texttransformation hinzugefügt, |
05.12.2022 |
Verwaltete Regelgruppe „Known Bad Inputs“
|
Die statische Version 1.17 dieser Regelgruppe wurde veröffentlicht. Die Java-Deserialisierungsregeln wurden aktualisiert, um die Erkennung von Anfragen hinzuzufügen, die Apache CVE-2022-42889 entsprechen, einer Sicherheitslücke in Apache Commons Text vor 1.10.0, einer Sicherheitslücke in Apache Commons Text-Versionen vor 1.10.0. Weitere Informationen finden Sie unter NIST: National Vulnerability Database: CVE-2022-42889 Detail und CVE-2022-42889 Verbesserte Erkennung in. |
20.10.2022 |
Verwaltete Regelgruppe „Known Bad Inputs“
|
Die statische Version 1.16 dieser Regelgruppe wurde veröffentlicht. Fehlalarme, die in Version AWS 1.15 identifiziert wurden, wurden entfernt. |
05.10.2022 |
POSIXvom Betriebssystem verwaltete Regelgruppe |
Die dokumentierten Labelnamen wurden korrigiert. |
19.09.2022 |
IP-Reputationsregelgruppen
|
Diese Änderung ändert nichts daran, wie die Regelgruppe mit dem Webverkehr umgeht. Es wurde eine neue Regel hinzugefügt mit Count Maßnahmen zur Untersuchung auf IP-Adressen, die aktiv an DDo S-Aktivitäten beteiligt sind, laut Amazon Threat Intelligence. |
30.08.2022 |
Verwaltete Regelgruppe „Known Bad Inputs“
|
Die statische Version 1.15 dieser Regelgruppe wurde veröffentlicht. Es wurde entfernt Es wurden Signaturen hinzugefügt, um die Erkennung Die Bezeichnungen wurden aktualisiert, um die Groß- und Kleinschreibung in Die Beschreibung von |
22.08.2022 |
AWS WAF Regelgruppe zur Verhinderung von Kontoübernahmen (ATP) zur Betrugsbekämpfung
|
Es wurde eine Regel hinzugefügt, um die Verwendung der verwalteten Regelgruppe zur Verhinderung von Kontoübernahmen für den Amazon Cognito Cognito-Benutzerpool-Webverkehr zu verhindern. |
11.08.2022 |
Kernregelsatz (CRS), verwaltete Regelgruppe | AWS hat ein geplantes Ablaufdatum für Versionen |
09.06.2022 |
Kernregelsatz (CRS), verwaltete Regelgruppe
|
Version 1.3 dieser Regelgruppe veröffentlicht. In dieser Version werden die Spielsignaturen in den Regeln aktualisiert |
24.05.2022 |
AWS WAF Regelgruppe „Bot-Kontrolle“
|
Hinzufügung der Regel |
06.04.2022 |
Verwaltete Regelgruppe „Known Bad Inputs“
|
Veröffentlichung von Version 1.14 dieser Regelgruppe. Die vier |
31.03.2022 |
Verwaltete Regelgruppe „Known Bad Inputs“
|
Veröffentlichung von Version 1.13 dieser Regelgruppe. Aktualisierung der Texttransformation für Spring Core- und Cloud Function-RCE-Schwachstellen. Diese Regeln befinden sich im Zählmodus, um Metriken zu sammeln und übereinstimmende Muster auszuwerten. Die Kennzeichnung kann verwendet werden, um Anforderungen in einer benutzerdefinierten Regel zu blockieren. Eine nachfolgende Version wird mit diesen Regeln im Blockmodus bereitgestellt. |
31.03.2022 |
Verwaltete Regelgruppe „Known Bad Inputs“
|
Veröffentlichung von Version 1.12 dieser Regelgruppe. Hinzufügung von Signaturen für die Spring Core- und Cloud Function-RCE-Schwachstellen. Diese Regeln befinden sich im Zählmodus, um Metriken zu sammeln und übereinstimmende Muster auszuwerten. Die Kennzeichnung kann verwendet werden, um Anforderungen in einer benutzerdefinierten Regel zu blockieren. Eine nachfolgende Version wird mit diesen Regeln im Blockmodus bereitgestellt. Die Regeln |
30.03.2022 |
IP-Reputationsregelgruppen
|
AWSManagedReconnaissanceList -Regel zum Ändern der Aktion von Block auf Count aktualisiert. |
15.02.2022 |
AWS WAF Regelgruppe zur Verhinderung von Kontoübernahmen (ATP) zur Betrugsbekämpfung
Alle Regeln in neuer Regelgruppe |
Hinzufügung der Regelgruppe AWSManagedRulesATPRuleSet . |
11.02.2022 |
Verwaltete Regelgruppe „Known Bad Inputs“
|
Veröffentlichung von Version 1.9 dieser Regelgruppe. Entfernung der Regel |
28.01.2022 |
Core Rule Set (CRS)
|
Version 2.0 dieser Regelgruppe veröffentlicht. Für diese Regeln wurden Erkennungssignaturen optimiert, um Fehlalarme zu reduzieren. Ersetzung der |
10.01.2022 |
Core Rule Set (CRS)
|
Im Rahmen der Veröffentlichung von Version 2.0 dieser Regelgruppe wurde die |
10.01.2022 |
SQL-Datenbank
|
Version 2.0 dieser Regelgruppe veröffentlicht. Ersetzung der Hinzufügung weiterer Erkennungssignaturen zu Hinzufügung der JSON-Inspektion zu Hinzufügung der Regel Entfernung der Regel |
10.01.2022 |
Known Bad Inputs
|
Veröffentlichung von Version 1.8 der Regel |
17.12.2021 |
Known Bad Inputs
|
Veröffentlichung von Version 1.4 der Regel |
11.12.2021 |
Known Bad Inputs
|
Hinzufügung von Version 1.2 der Regel Entfernung der Regel |
10.12.2021 |
In der folgenden Tabelle sind die Änderungen aufgeführt, die vor Dezember 2021 vorgenommen wurden.
Regelgruppe und Regeln | Beschreibung | Datum | |
---|---|---|---|
Amazon IP Reputation List |
|
Hinzufügung der Regel AWSManagedReconnaissanceList im Überwachungs-/Zählmodus. Diese Regel enthält IP-Adressen, die Ressourcen ausspionieren. AWS |
23.11.2021 |
Windows Operating System |
|
Drei neue Regeln für WindowsShell Befehle hinzugefügt: Eine neue PowerShell Regel wurde hinzugefügt: Umstrukturierung der Hinzufügung von umfassenderen Erkennungssignaturen zu Hinzufügung der |
2021-11-23 |
Linux Operating System |
|
Doppelte Hinzufügung von Ersetzung der Hinzufügung von umfassenderen Erkennungssignaturen für alle |
2021-11-23 |
Core Rule Set (CRS) |
|
Die Größenbeschränkung wurde reduziert, um Webanforderungen mit Textnutzlasten von mehr als 8 KB zu blockieren. Zuvor lag das Limit bei 10 KB. | 27.10.2021 |
Core Rule Set (CRS) |
|
Hinzufügung weiterer Erkennungssignaturen. Hinzufügung der doppelten Unicode-URL-Dekodierung zur Verbesserung des Blockierens. | 27.10.2021 |
Core Rule Set (CRS) |
|
Hinzufügung der doppelten Unicode-URL-Dekodierung zur Verbesserung des Blockierens. | 27.10.2021 |
Core Rule Set (CRS) |
|
Aktualisierung der Regelsignaturen, um falsch positive Ergebnisse zu reduzieren (basierend auf Kundenfeedback). Hinzufügung der doppelten Unicode-URL-Dekodierung zur Verbesserung des Blockierens. | 27.10.2021 |
Alle | Alle Regeln |
Allen Regeln, die noch keine Kennzeichnung unterstützten, wurde Unterstützung für AWS WAF Labels hinzugefügt. | 25.10.2021 |
Amazon IP Reputation List |
|
Die IP-Reputationsliste wurde neu strukturiert, Suffixe aus dem Regelnamen entfernt und Unterstützung für Labels hinzugefügt. AWS WAF | 04.05.2021 |
Anonymous IP List |
|
Unterstützung für AWS WAF Labels hinzugefügt. | 2021-05-04 |
Bot-Steuerung | Alle | Hinzufügung des Regelsatzes „Bot-Steuerung“. | 01.04.2021 |
Core Rule Set (CRS) |
|
Hinzufügung der doppelten URL-Dekodierung. | 03.03.2021 |
Core Rule Set (CRS) |
|
Verbesserung der Konfiguration der Regeln und Hinzufügung einer zusätzlichen URL-Dekodierung. | 03.03.2021 |
Admin Protection |
|
Hinzufügung der doppelten URL-Dekodierung. | 03.03.2021 |
Known Bad Inputs |
|
Verbesserung der Konfiguration der Regeln und Hinzufügung einer zusätzlichen URL-Dekodierung. | 03.03.2021 |
Linux Operating System |
|
Verbesserung der Konfiguration der Regeln und Hinzufügung einer zusätzlichen URL-Dekodierung. | 03.03.2021 |
Windows Operating System | Alle | Verbesserung der Konfiguration der Regeln. | 23.09.2020 |
PHP-Anwendung |
|
Änderung der Texttransformation von HTML-Dekodierung in URL-Dekodierung, um Blockierung zu verbessern. | 2020-09-16 |
POSIX-Betriebssystem |
|
Änderung der Texttransformation von HTML-Dekodierung in URL-Dekodierung, um Blockierung zu verbessern. | 16.09.2020 |
Core Rule Set |
GenericLFI_BODY |
Änderung der Texttransformation von HTML-Dekodierung in URL-Dekodierung, um Blockierung zu verbessern. | 2020-08-07 |
Linux Operating System |
|
Änderung der Texttransformation von HTML-Entitätsdekodierung in URL-Dekodierung, um Erkennung und Blockierung zu verbessern. | 2020-05-19 |
Anonyme IP-Liste | Alle | Neue Regelgruppe blockiert Anfragen von DienstenIP-Reputationsregelgruppen, die die Verschleierung der Zuschaueridentität ermöglichen, um Bots und die Umgehung geografischer Beschränkungen zu verhindern. | 2020-03-06 |
WordPress Bewerbung |
|
Neue Regel, die nach ausnutzbaren Befehlen in der Abfragezeichenfolge sucht. | 2020-03-03 |
Core Rule Set (CRS) |
|
Die Größenwerteinschränkungen wurden angepasst, um die Genauigkeit zu verbessern. | 2020-03-03 |
SQL-Datenbank |
|
Die Regeln überprüfen jetzt den Nachrichten-URI. | 2020-01-23 |
SQL-Datenbank |
|
Aktualisierte Texttransformationen. | 2019-12-20 |
Core Rule Set (CRS) |
|
Aktualisierte Texttransformationen. | 20.12.2019 |