Présentation d'une nouvelle expérience de console pour AWS WAF
Vous pouvez désormais utiliser l'expérience mise à jour pour accéder aux AWS WAF fonctionnalités n'importe où dans la console. Pour plus de détails, consultez la section Utilisation de la console.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS Journal des modifications des règles gérées
Cette section répertorie les modifications apportées aux règles AWS gérées AWS WAF depuis leur publication en novembre 2019.
Note
Ce journal des modifications indique les modifications apportées aux règles et aux groupes de règles dans AWS Managed Rules for. AWS WAF
Pour leGroupes de règles de réputation IP, ce journal des modifications signale les modifications apportées aux règles et au groupe de règles, ainsi que les modifications importantes apportées aux sources des listes d'adresses IP utilisées par les règles. Il ne signale pas les modifications apportées aux listes d'adresses IP elles-mêmes, en raison de la nature dynamique de ces listes. Si vous avez des questions concernant les listes d'adresses IP, contactez votre responsable de compte ou ouvrez un dossier auprès de AWS Support Center
| Groupe de règles et règles | Description | Date |
|---|---|---|
| Groupe de règles géré par base de données SQL
Cette version met à jour les règles suivantes :
|
Publication de la version statique 2.4 de ce groupe de règles. Cette version met à jour toutes les règles afin d'améliorer la logique de détection des injections SQL. |
12/08/2026 |
| AWS WAF Groupe de règles Bot Control |
Publication de la version statique 6.1 de ce groupe de règles. Ajout de nouvelles signatures de détection de bots dans plusieurs catégories, notamment la publicité, l'IA, le Content Fetcher, le Scraping Framework, le moteur de recherche, la sécurité, le référencement et les réseaux sociaux. |
24/07/2026/07 |
Groupe de règles géré par un ensemble de règles de base (CRS)
|
Publication de la version statique 1.22 de ce groupe de règles. Signatures de détection améliorées pour les règles LFI génériques. |
20/07/2026 |
Groupe de règles géré pour les entrées erronées connues
|
Publication de la version statique 1.26 de ce groupe de règles. La transformation de |
15/07/2026 |
Groupe de règles géré par le système d'exploitation Windows
|
Publication de la version statique 2.5 de ce groupe de règles. Je WindowsShellCommands Règles mises à jour pour améliorer la logique de détection. |
01/06/2020 |
| AWS WAF Groupe de règles Bot Control |
Publication de la version statique 6.0 de ce groupe de règles. Ajout de nouvelles signatures de détection de robots dans plusieurs catégories, notamment la publicité, le récupérateur de contenu et le moteur de recherche. Prise en charge étendue de l'authentification Web Bot aux AWS WAF intégrations régionales de partitions commerciales. Modification du comportement des robots vérifiés par Web Bot Auth afin qu'ils soient traités comme des robots vérifiés standard pour toutes les catégories, et pas seulement pour la catégorie AI. Cette version statique ne modifie pas le comportement de la version par défaut. |
22/05/2026 |
Groupe de règles géré par base de données SQL
|
Publication de la version statique 2.3 de ce groupe de règles. Ajout de nouvelles règles Ajout de transformations de Ajout de transformations de Toutes les règles ont été mises à jour pour améliorer la logique de détection. Version_2.3 est le successeur de Version_1.3, et non de Version_2.0. Ce sont des lignées distinctes avec des compromis de détection différents. Les clients qui s'appuient sur le comportement de détection de Version_2.0 doivent épingler cette version de manière explicite. |
29/04/2026 |
Groupe de règles géré par le système d'exploitation Windows
|
Publication de la version statique 2.4 de ce groupe de règles.
Ajout d'une nouvelle règle L'inspection du corps JSON a été ajoutée au Ajout de WindowsShellCommands Règles mises à jour pour réduire les faux positifs. |
28/04/2026 |
Groupe de règles géré par un ensemble de règles de base (CRS)
|
Publication de la version statique 1.21 de ce groupe de règles. Signatures de détection améliorées pour ces règles. |
06/04/2026 |
Groupe de règles géré par une application PHP
|
Publication de la version statique 2.2 de ce groupe de règles. Détections améliorées et |
24/03/2026/ |
| AWS WAF Groupe de règles Bot Control
Nouvelles règles :
|
Publication de la version statique 5.0 de ce groupe de règles. Ajout de plus de 400 nouveaux robots dans plusieurs catégories, dont deux nouvelles catégories de robots avec leurs règles respectives : Aperçu de la page et Webhooks. Principales améliorations Amélioration de la précision des signaux de détection des robots et de la correspondance des modèles de robots génériques, ce qui se traduit par une classification du trafic plus précise. Cette mise à jour modifie la façon dont le groupe de règles géré priorise la détection des bots. Les modèles de robots spécifiques non vérifiés sont désormais évalués avant les modèles génériques et les signaux de détection. Cela signifie que les demandes sont plus susceptibles d'être classées en fonction de leurs caractéristiques les plus spécifiques plutôt que d'indicateurs génériques. Ce que cela signifie pour votre trafic : Le modèle de bot générique correspondra désormais moins fréquemment. Ces modèles ne s'appliquent que lorsqu'aucune règle de bot plus spécifique n'a déjà identifié le trafic. Cela réduit la surclassification et garantit que les demandes sont étiquetées avec l'identification de bot la plus précise possible. Les signaux de détection, tels que les indicateurs indiquant qu'une demande provient d'un fournisseur de services cloud, d'un centre de données de robots connu ou qu'elle utilise un agent utilisateur autre que le navigateur, sont désormais appliqués après les règles d'identification des robots. Cela garantit que les classifications spécifiques des robots ont la priorité sur les signaux de trafic génériques. Impact : Il se peut que vous voyiez moins d'étiquettes pour les modèles de robots génériques dans vos journaux de trafic, car les demandes sont désormais classées avec plus de précision selon des règles spécifiques relatives aux robots. Cela permet de mieux comprendre la nature réelle de votre trafic automatisé et de réduire le bruit dû à une correspondance de modèles trop large. Les classifications des robots non vérifiées seront plus visibles et plus précises, ce qui vous aidera à mieux comprendre et gérer les demandes automatisées adressées à vos applications. Remarque : Cette version inclut les mises à jour |
25/02/2026 |
| Groupe de règles géré par le système d'exploitation POSIX |
Publication de la version statique 3.2 de ce groupe de règles. Signatures de détection améliorées pour toutes les règles. |
15/01/2026 |
Groupe de règles géré pour les entrées erronées connues
|
Publication de la version statique 1.25 de ce groupe de règles. Mise à jour du |
08/12/2025 |
| Groupe de règles géré par le système d'exploitation POSIX |
Publication de la version statique 3.1 de ce groupe de règles. Signatures de détection améliorées pour toutes les règles. |
08/12/2025 |
Groupe de règles géré pour les entrées erronées connues
|
Publication de la version statique 1.24 de ce groupe de règles. Mise à jour du |
04/12/2025 |
| AWS WAF Groupe de règles Bot Control
Nouveaux labels :
|
Déploiement de la nouvelle version statique Nouvelles fonctionnalités :
Mises à jour des règles :
ImportantVersion_4.0 est une version statique uniquement ; elle ne modifie pas le comportement de la version par défaut. Pour utiliser les fonctionnalités WBA, sélectionnez explicitement la version _4.0 lors de la configuration de votre ACL Web. |
20/11/2025 |
| AWS WAF Groupe de règles Bot Control
Nouvelles étiquettes de robots vérifiées : Publicité :
AIDE :
Récupérateur de contenu :
Réseaux sociaux :
|
Principales améliorations :
ImportantLes règles relatives aux catégories de robots dans Bot Control ne se déclenchent que sur les robots non vérifiés, à l'exception de CategoryAI qui se déclenche également sur les robots vérifiés. Version_3.3 est une version statique uniquement ; elle ne modifie pas le comportement de la version par défaut. |
17/11/2025 |
Groupe de règles géré par un ensemble de règles de base (CRS)
|
Publication de la version statique 1.20 de ce groupe de règles. Signatures de détection améliorées pour les règles SSRF (Server Side Request Forgery). |
02 octobre 2025 |
Groupe de règles géré par un ensemble de règles de base (CRS)
|
Publication de la version statique 1.19 de ce groupe de règles. Signatures de détection améliorées pour les règles de script intersite. |
14/08/2025 |
Groupe de règles géré par un ensemble de règles de base (CRS)
|
Publication de la version statique 1.18 de ce groupe de règles. Signatures de détection améliorées pour les règles de script intersite. |
18/06/2025 |
| AWS WAF Groupe de règles Bot Control
Nouveaux labels :
|
Publication de la version statique 3.2 de ce groupe de règles. Les nouvelles étiquettes répertoriées ont été ajoutées. |
29/05/2025 |
Groupe de règles géré par un ensemble de règles de base (CRS)
|
Publication de la version statique 1.17 de ce groupe de règles. Signatures de détection améliorées pour les règles de script intersite. |
03/03/2025 |
Groupe de règles géré par base de données SQL
|
Publication de la version statique 1.3 de ce groupe de règles. Ajout d'une double transformation de |
24/01/2025 |
Groupe de règles géré par le système d'exploitation Linux
|
Publication de la version statique 2.6 de ce groupe de règles. Signatures ajoutées pour améliorer la détection. |
24/01/2025 |
| AWS WAF Groupe de règles Bot Control
Nouvelle étiquette de nom de bot dans les étiquettes Bot Control : |
Publication de la version statique 3.1 de ce groupe de règles. L'étiquette New York Times a été ajoutée à la liste des étiquettes nominatives des robots. |
07/11/2024 |
Groupe de règles géré par un ensemble de règles de base (CRS)
|
Publication de la version statique 1.16 de ce groupe de règles. Signatures de détection améliorées pour les règles de script intersite. |
16/10/2024 |
| AWS WAF Groupe de règles Bot Control
Nouvelles règles :
Règles supprimées :
Nouveaux labels :
Étiquetage supplémentaire dans les règles existantes. |
A publié les versions statiques 2.0 et 3.0 de ce groupe de règles. La version 2.0 est identique à la version 3.0, mais avec des actions de règles pour toutes les nouvelles règles définiesCount. Ce guide décrit la dernière version de chaque groupe de règles. Les nouvelles règles répertoriées ont été ajoutées. Étiquetage mis à jour afin que toutes les règles appliquent une étiquette avec le motif Ajout d'étiquettes de fournisseur de services cloud aux étiquettes de signal Bot Control. Ajout de nouvelles étiquettes de nom de bot qui sont inspectées par les règles relatives aux catégories de robots. |
13/09/2024 |
| AWS WAF Groupe de règles de prévention des prises de contrôle des fraudes (ATP)
Toutes les règles |
Publication de la version statique 1.1 de ce groupe de règles. Étiquetage mis à jour afin que toutes les règles appliquent une étiquette avec le motif |
13/09/2024 |
| AWS WAF Groupe de règles de prévention de la fraude (ACFP) pour la création de comptes et la prévention des fraudes
Toutes les règles |
Publication de la version statique 1.1 de ce groupe de règles. Étiquetage mis à jour afin que toutes les règles appliquent une étiquette avec le motif |
13/09/2024 |
| Groupe de règles géré par le système d'exploitation Linux
Toutes les règles |
Publication de la version statique 2.5 de ce groupe de règles. Signatures ajoutées pour améliorer la détection. |
02/09/2024 |
Groupe de règles géré par un ensemble de règles de base (CRS)
|
Publication de la version statique 1.15 de ce groupe de règles. Signatures de détection améliorées pour les règles LFI génériques. |
30 août 2024 |
Groupe de règles géré par le système d'exploitation Windows
|
Publication de la version statique 2.3 de ce groupe de règles. Les signatures de détection ont été ajustées dans les règles répertoriées afin de réduire les faux positifs. |
28/08/2024 |
WordPress groupe de règles géré par les applications
|
Publication de la version statique 1.3 de ce groupe de règles. La transformation de texte JS_DECODE a été ajoutée à la règle répertoriée. |
15/07/2024 |
Groupe de règles géré par le système d'exploitation Linux
|
Publication de la version statique 2.4 de ce groupe de règles. La transformation de texte JS_DECODE a été ajoutée à la règle répertoriée. |
12/07/2024 |
Groupe de règles géré par un ensemble de règles de base (CRS)
|
Publication de la version statique 1.14 de ce groupe de règles. La transformation de texte JS_DECODE a été ajoutée aux règles répertoriées. |
09/07/2024 |
Groupe de règles géré par une application PHP
|
Publication de la version statique 2.1 de ce groupe de règles. La transformation de texte JS_DECODE a été ajoutée aux règles répertoriées. |
03/07/2024 |
Groupe de règles géré par le système d'exploitation Windows
|
Publication de la version statique 2.2 de ce groupe de règles. La transformation de texte JS_DECODE a été ajoutée aux règles répertoriées. |
03/07/2024 |
| Groupe de règles géré par le système d'exploitation Linux
Toutes les règles |
Publication de la version statique 2.3 de ce groupe de règles. Signatures ajoutées pour améliorer la détection. |
06/06/2024 |
AWS WAF Groupe de règles Bot Control AWS WAF Groupe de règles de prévention des prises de contrôle des fraudes (ATP) |
Les groupes de règles relatives aux bots et aux fraudes sont désormais versionnés. Si vous utilisez l'un de ces groupes de règles, cette mise à jour ne modifie pas la façon dont ils gèrent votre trafic Web. Cette mise à jour définit la version actuelle du groupe de règles sur la version statique 1.0 et définit la version par défaut pour qu'elle pointe vers celle-ci. Pour plus d'informations sur les règles gérées versionnées, consultez les rubriques suivantes : |
29/05/2024 |
Groupe de règles géré par le système d'exploitation POSIX
|
Publication de la version statique 3.0 de ce groupe de règles. Je Ajout de la règle Mise à jour de toutes les règles du groupe de règles géré avec une logique de détection améliorée. Correction de la majuscule documentée de l'étiquette pour |
28/05/2024 |
Groupe de règles géré par un ensemble de règles de base (CRS)
|
Publication de la version statique 1.12 de ce groupe de règles. Ajout de signatures à toutes les règles de script intersite afin d'améliorer la détection et de réduire les faux positifs. |
21/05/2024 |
Groupe de règles géré par base de données SQL
|
Publication de la version statique 1.2 de ce groupe de règles. La transformation de |
14/05/2024 |
Groupe de règles géré pour les entrées erronées connues
|
Publication de la version statique 1.22 de ce groupe de règles. La transformation de |
08/05/2024 |
| Groupe de règles géré par le système d'exploitation POSIX | Publication de la version statique 2.2 de ce groupe de règles. La transformation de |
08/05/2024 |
Groupe de règles géré par le système d'exploitation Windows
|
Publication de la version statique 2.1 de ce groupe de règles. Ajout de signatures |
03/05/2024 |
Groupe de règles géré par Amazon IP Reputation
|
Mise à jour des sources de la liste de réputation IP afin d'améliorer l'identification des adresses qui se livrent activement à des activités malveillantes et de réduire le nombre de faux positifs. Cette mise à jour n'implique pas de nouvelle version car ce groupe de règles n'est pas versionné. |
13/03/2024 |
| Groupe de règles géré pour les entrées erronées connues | Publication de la version statique 1.21 de ce groupe de règles. Signatures ajoutées pour améliorer la détection et réduire les faux positifs. |
16/12/2023 |
Groupe de règles géré pour les entrées erronées connues
|
Publication de la version statique 1.20 de ce groupe de règles. Mise à jour de la |
14/12/2023 |
Groupe de règles géré par un ensemble de règles de base (CRS)
|
Publication de la version statique 1.11 de ce groupe de règles. Ajout de signatures à toutes les règles de script intersite afin d'améliorer la détection et de réduire les faux positifs. |
6 décembre 2023 |
AWS WAF Groupe de règles Bot Control
|
Ajout de l'étiquette d'activité coordonnée faible aux étiquettes de niveau de protection ciblées du groupe de règles. Cette étiquette n'est associée à aucune règle. Cette labellisation s'ajoute aux règles et labels de niveau moyen et élevé. |
05/12/2023 |
Étiquettes Bot Control
|
Ajout d'une étiquette de signal au groupe de règles qui indique la détection d'une extension de navigateur qui facilite l'automatisation. Cette étiquette n'est pas spécifique à une règle individuelle. |
14/11/2023 |
Groupe de règles géré par un ensemble de règles de base (CRS)
|
Publication de la version statique 1.10 de ce groupe de règles. Mise à jour d'une règle pour améliorer la détection et réduire le nombre de faux positifs. |
02/11/2023 |
Groupe de règles géré par un ensemble de règles de base (CRS)
|
Publication de la version statique 1.9 de ce groupe de règles. Règles mises à jour pour améliorer la détection et réduire les faux positifs. |
30/10/2023 |
Groupe de règles géré par le système d'exploitation POSIX
|
Publication de la version statique 2.1 de ce groupe de règles. Mise à jour de la règle des arguments de requête pour améliorer la détection. |
10-12 2023 |
Groupe de règles géré par un ensemble de règles de base (CRS)
|
Publication de la version statique 1.8 de ce groupe de règles. Règles mises à jour pour améliorer la détection. |
11/10/2023 |
Groupe de règles géré pour les entrées erronées connues
|
Déploiement d'exceptions : publication de la version statique 1.19 de ce groupe de règles. Mise à jour de la version par défaut pour utiliser la version 1.19. Mise à jour de la Pour plus d'informations sur ce type de déploiement, consultezDéploiements exceptionnels pour les règles AWS gérées. |
04/10/2023 |
Groupe de règles géré pour les entrées erronées connues
|
Déploiement d'exceptions : publication de la version statique 1.18 de ce groupe de règles. Il s'agit d'un déploiement rapide de cette version statique pour permettre la création et le déploiement de la version 1.19. Mise à jour de la Pour plus d'informations sur ce type de déploiement, consultezDéploiements exceptionnels pour les règles AWS gérées. |
04/10/2023 |
AWS WAF Groupe de règles Bot Control
|
Ajout de règles au groupe de règles avec Count action. La règle IP de réutilisation des jetons détecte et comptabilise le partage de jetons entre les adresses IP. Les règles d'activité coordonnées utilisent une analyse automatisée par apprentissage automatique (ML) du trafic du site Web pour détecter les activités liées aux robots. Dans la configuration de votre groupe de règles, vous pouvez désactiver l'utilisation du ML. Avec cette version, les clients qui utilisent actuellement le niveau de protection ciblé ont opté pour l'utilisation du ML. La désactivation désactive les règles d'activité coordonnées. |
06/09/2023 |
AWS WAF Groupe de règles Bot Control
|
La règle a été ajoutée |
30/08/2023 |
Groupe de règles géré par un ensemble de règles de base (CRS)
|
Publication de la version statique 1.7 de ce groupe de règles. Extensions restreintes mises à jour et règles SSRF pour les métadonnées EC2 afin d'améliorer la détection et de réduire les faux positifs. |
26/07/2023 |
| AWS WAF Groupe de règles de prévention de la fraude (ACFP) pour la création de comptes et la prévention des fraudes
Toutes les règles du nouveau groupe de règles |
Le groupe de règles a été ajoutéAWSManagedRulesACFPRuleSet. |
13/06/2023 |
Groupe de règles géré par le système d'exploitation Linux
|
Publication de la version statique 2.2 de ce groupe de règles. Signatures ajoutées pour améliorer la détection. |
22/05/2023 |
Groupe de règles géré par un ensemble de règles de base (CRS)
|
Publication de la version statique 1.6 de ce groupe de règles. Mise à jour des règles de script intersite (XSS) et d'extension restreinte pour améliorer la détection et réduire les faux positifs. |
28/04/2023 |
Groupe de règles géré par une application PHP
|
Publication de la version statique 2.0 de ce groupe de règles. Ajout de signatures pour améliorer la détection de toutes les règles. A remplacé la règle Ajout de la règle Mise à jour des libellés suivants pour les aligner sur les libellés standard des règles AWS gérées :
|
27/02/2023 |
AWS WAF Groupe de règles de prévention des prises de contrôle des fraudes (ATP)
|
Ajout de règles d'inspection des réponses de connexion à utiliser avec les CloudFront distributions Amazon protégées. Ces règles peuvent bloquer les nouvelles tentatives de connexion à partir d'adresses IP et de sessions client qui ont récemment été à l'origine d'un trop grand nombre de tentatives de connexion infructueuses. |
15/02/2023 |
Groupe de règles géré par un ensemble de règles de base (CRS)
|
Publication de la version statique 1.5 de ce groupe de règles. Filtres XSS (Cross Site Scripting) mis à jour pour améliorer la détection. |
25/01/2023 |
Groupe de règles géré par le système d'exploitation Linux
|
Publication de la version statique 2.1 de ce groupe de règles. Suppression de la règle Ajout de transformations de texte et de signatures à toutes les règles pour améliorer la détection. |
15 décembre |
Groupe de règles géré par un ensemble de règles de base (CRS)
|
Publication de la version statique 1.4 de ce groupe de règles. Ajout d'une transformation de texte |
04/12/05 |
Groupe de règles géré pour les entrées erronées connues
|
Publication de la version statique 1.17 de ce groupe de règles. Mise à jour des règles de désérialisation Java pour ajouter la détection des requêtes correspondant à Apache CVE-2022-42889, une vulnérabilité d'exécution de code à distance (RCE) présente dans les versions d'Apache Commons Text antérieures à la version 1.10.0. Pour plus d'informations, consultez NIST : National Vulnerability Database : CVE-2022-42889 Detail Détection améliorée dans |
10-20 |
Groupe de règles géré pour les entrées erronées connues
|
Publication de la version statique 1.16 de ce groupe de règles. Suppression des faux positifs AWS identifiés dans la version 1.15. |
04/10/05 |
Groupe de règles géré par le système d'exploitation POSIX |
Les noms des étiquettes documentés ont été corrigés. |
09/09/19 |
Groupes de règles de réputation IP
|
Cette modification ne modifie pas la façon dont le groupe de règles gère le trafic Web. Selon Amazon Threat IntelligenceCount, une nouvelle règle a été ajoutée pour détecter les adresses IP qui participent activement à des activités DDoS. |
30 août |
Groupe de règles géré pour les entrées erronées connues
|
Publication de la version statique 1.15 de ce groupe de règles.
Des signatures ont été ajoutées pour améliorer la détection Libellés mis à jour pour corriger la mise en majuscule dans Correction de la description de |
22/08/22 |
AWS WAF Groupe de règles de prévention des prises de contrôle des fraudes (ATP)
|
Ajout d'une règle pour empêcher l'utilisation du groupe de règles géré de prévention du piratage de compte pour le trafic Web du pool d'utilisateurs Amazon Cognito. |
11 août |
| Groupe de règles géré par un ensemble de règles de base (CRS) | AWS a programmé l'expiration des versions |
06-09 |
Groupe de règles géré par un ensemble de règles de base (CRS)
|
La version 1.3 de ce groupe de règles a été publiée. Cette version met à jour les signatures de correspondance dans les règles |
24/05/24 |
AWS WAF Groupe de règles Bot Control
|
La règle a été ajoutée |
06-04-04 |
Groupe de règles géré pour les entrées erronées connues
|
La version 1.14 de ce groupe de règles a été publiée. Les quatre |
03/03/31 |
Groupe de règles géré pour les entrées erronées connues
|
La version 1.13 de ce groupe de règles a été publiée. Mise à jour de la transformation de texte pour les vulnérabilités Spring Core et Cloud Function RCE. Ces règles sont en mode comptage pour recueillir des métriques et évaluer les modèles correspondants. L'étiquette peut être utilisée pour bloquer les demandes dans une règle personnalisée. Une version ultérieure sera déployée avec ces règles en mode bloc. |
03/03/31 |
Groupe de règles géré pour les entrées erronées connues
|
La version 1.12 de ce groupe de règles a été publiée. Ajout de signatures pour les vulnérabilités Spring Core et Cloud Function RCE. Ces règles sont en mode comptage pour recueillir des métriques et évaluer les modèles correspondants. L'étiquette peut être utilisée pour bloquer les demandes dans une règle personnalisée. Une version ultérieure sera déployée avec ces règles en mode bloc. Suppression des règles |
30 mars |
Groupes de règles de réputation IP
|
Mise à jour de la AWSManagedReconnaissanceList règle pour faire passer l'action du comptage au lieu de bloquer. |
15/02/15 |
| AWS WAF Groupe de règles de prévention des prises de contrôle des fraudes (ATP)
Toutes les règles du nouveau groupe de règles |
Le groupe de règles a été ajoutéAWSManagedRulesATPRuleSet. |
11 février |
Groupe de règles géré pour les entrées erronées connues
|
La version 1.9 de ce groupe de règles a été publiée. La règle a été supprimée |
28/01/2022 |
Ensemble de règles de base (CRS)
|
La version 2.0 de ce groupe de règles a été publiée. Pour ces règles, les signatures de détection ont été ajustées afin de réduire les faux positifs. La transformation de |
10/01/2022 |
Ensemble de règles de base (CRS)
|
Dans le cadre de la publication de la version 2.0 de ce groupe de règles, la transformation de |
10/01/2022 |
Base de données SQL
|
La version 2.0 de ce groupe de règles a été publiée. A remplacé la transformation de Ajout de signatures de détection supplémentaires à L'inspection JSON a été ajoutée à La règle a été ajoutée La règle a été supprimée |
10/01/2022 |
Entrées erronées connues
|
Publication de la version 1.8 de la règle |
17/12/2021 |
Entrées erronées connues
|
Publication de la version 1.4 de la règle |
11/12/2021 |
Entrées erronées connues
|
Ajout de la La règle a été supprimée |
10/12/2021 |
Le tableau suivant répertorie les modifications antérieures à décembre 2021.
| Groupe de règles et règles | Description | Date | |
|---|---|---|---|
| Liste de réputation des adresses IP Amazon |
|
Ajout de la AWSManagedReconnaissanceList règle en monitoring/count mode. Cette règle contient des adresses IP qui effectuent une reconnaissance des AWS ressources. |
23/11/2021 |
| Système d'exploitation Windows |
|
Ajout de trois nouvelles règles pour WindowsShell les commandes : Ajout d'une nouvelle PowerShell règle : Restructuration de la dénomination Ajout de signatures de détection plus complètes à Ajout de la transformation de |
23/11/2021 |
| Système d'exploitation Linux |
|
La double transformation de Ajouté La Ajout de signatures de détection plus complètes pour toutes les |
23/11/2021 |
| Ensemble de règles de base (CRS) |
|
Réduction de la taille limite pour bloquer les requêtes Web dont la charge utile est supérieure à 8 Ko. Auparavant, la limite était de 10 Ko. | 27/10/2021 |
| Ensemble de règles de base (CRS) |
|
Ajout de signatures de détection supplémentaires. Ajout d'un double décodage d'URL Unicode pour améliorer le blocage. | 27/10/2021 |
| Ensemble de règles de base (CRS) |
|
Ajout d'un double décodage d'URL Unicode pour améliorer le blocage. | 27/10/2021 |
| Ensemble de règles de base (CRS) |
|
Mise à jour des signatures des règles afin de réduire le nombre de faux positifs, en fonction des commentaires des clients. Ajout d'un double décodage d'URL Unicode pour améliorer le blocage. | 27/10/2021 |
| Tous | Toutes les règles |
Ajout de la prise en charge des AWS WAF étiquettes à toutes les règles qui ne prenaient pas déjà en charge l'étiquetage. | 25/10/2021 |
| Liste de réputation des adresses IP Amazon |
|
Restructuration de la liste de réputation IP, suppression des suffixes du nom de règle et ajout de la prise en charge des étiquettes. AWS WAF | 04/05/2021 |
| Liste des adresses IP anonymes |
|
Ajout du support pour AWS WAF les étiquettes. | 04/05/2021 |
| Contrôle des robots | Tous | L'ensemble de règles Bot Control a été ajouté. | 01/04/2021 |
| Ensemble de règles de base (CRS) |
|
Ajout d'un double décodage d'URL. | 03/03/2021 |
| Ensemble de règles de base (CRS) |
|
Amélioration de la configuration des règles et ajout d'un décodage d'URL supplémentaire. | 03/03/2021 |
| Protection de l'administrateur |
|
Ajout d'un double décodage d'URL. | 03/03/2021 |
| Entrées erronées connues |
|
Amélioration de la configuration des règles et ajout d'un décodage d'URL supplémentaire. | 03/03/2021 |
| Système d'exploitation Linux |
|
Amélioration de la configuration des règles et ajout d'un décodage d'URL supplémentaire. | 03/03/2021 |
| Système d'exploitation Windows | Tous | Amélioration de la configuration des règles. | 23/09/2020 |
| Application PHP |
|
Modification de la transformation du texte du décodage HTML au décodage URL, afin d'améliorer le blocage. | 16/09/2020 |
| Système d'exploitation POSIX |
|
Modification de la transformation du texte du décodage HTML au décodage URL, afin d'améliorer le blocage. | 16/09/2020 |
| Ensemble de règles de base |
GenericLFI_BODY |
Modification de la transformation du texte du décodage HTML au décodage URL, afin d'améliorer le blocage. | 07/08/2020 |
| Système d'exploitation Linux |
|
Changement de la transformation de texte du décodage d'entité HTML au décodage d'URL, afin d'améliorer la détection et le blocage. | 19/05/2020 |
| Liste des adresses IP anonymes | Tous | Une nouvelle règle permet de Groupes de règles de réputation IP bloquer les demandes provenant de services qui permettent de masquer l'identité des spectateurs, afin de limiter les robots et de contourner les restrictions géographiques. | 06/03/2020 |
| WordPress candidature |
|
Nouvelle règle qui vérifie les commandes exploitables dans la chaîne de requête. | 03/03/2020 |
| Ensemble de règles de base (CRS) |
|
Ajustement des contraintes de valeur de taille pour améliorer la précision. | 03/03/2020 |
| Base de données SQL |
|
Les règles vérifient maintenant l'URI du message. | 23/01/2020 |
| Base de données SQL |
|
Transformations de texte mises à jour. | 20/12/2019 |
| Ensemble de règles de base (CRS) |
|
Transformations de texte mises à jour. | 20/12/2019 |