View a markdown version of this page

AWS Changelog delle regole gestite - AWS WAF, AWS Firewall Manager, AWS Shield Advanced e AWS Shield direttore della sicurezza di rete

Ti presentiamo una nuova esperienza di console per AWS WAF

Ora puoi utilizzare l'esperienza aggiornata per accedere alle AWS WAF funzionalità in qualsiasi punto della console. Per maggiori dettagli, consulta Lavorare con la console.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS Changelog delle regole gestite

Questa sezione elenca le modifiche apportate alle AWS Managed Rules AWS WAF dalla loro pubblicazione a novembre 2019.

Nota

Questo changelog riporta le modifiche alle regole e ai gruppi di regole in AWS Managed Rules for. AWS WAF

Per quanto riguardaGruppi di regole Reputazione IP, questo changelog riporta le modifiche alle regole e al gruppo di regole e riporta modifiche significative alle fonti degli elenchi di indirizzi IP utilizzati dalle regole. Non riporta le modifiche agli elenchi di indirizzi IP stessi, a causa della natura dinamica di tali elenchi. Se hai domande sugli elenchi di indirizzi IP, contatta il tuo account manager o apri un caso al Supporto AWS Center.

Gruppo di regole e regole Description Data
gruppo di regole gestito dal database SQL

Questa versione aggiorna le seguenti regole:

  • SQLi_COOKIE

  • SQLi_URIPATH

  • SQLi_QUERYARGUMENTS

  • SQLi_BODY

  • SQLiExtendedPatterns_QUERYARGUMENTS

  • SQLiExtendedPatterns_BODY

  • SQLiExtendedPatterns_HEADER

  • SQLiExtendedPatterns_URIPATH

È stata rilasciata la versione statica 2.4 di questo gruppo di regole.

Questa versione aggiorna tutte le regole per migliorare la logica di rilevamento delle iniezioni SQL.

12-08-2026
AWS WAF Gruppo di regole Bot Control

Rilasciata la versione statica 6.1 di questo gruppo di regole.

Sono state aggiunte nuove firme per il rilevamento dei bot in più categorie, tra cui Advertising, AI, Content Fetcher, Scraping Framework, Search Engine, Security, SEO e Social Media.

24/07/2026
Gruppo di regole gestito dal Core Rule Set (CRS)
  • GenericLFI_QUERYARGUMENTS

  • GenericLFI_URIPATH

  • GenericLFI_BODY

Rilasciata la versione statica 1.22 di questo gruppo di regole.

Firme di rilevamento migliorate per le regole LFI generiche.

2026-07-20
Input non validi noti: gruppo di regole gestito
  • ReactJSRCE_BODY

Rilasciata la versione statica 1.26 di questo gruppo di regole.

È stata aggiunta la trasformazione del REMOVE_NULLS testo alla regola elencata.

15/07/2020
Gruppo di regole gestito dal sistema operativo Windows
  • WindowsShellCommands_HEADER

  • WindowsShellCommands_URIPATH

  • WindowsShellCommands_BODY

  • WindowsShellCommands_QUERYARGUMENTS

  • WindowsShellCommands_QUERYSTRING

Rilasciata la versione statica 2.5 di questo gruppo di regole.

Rimosso WindowsShellCommands_QUERYARGUMENTS e sostituito conWindowsShellCommands_QUERYSTRING.

WindowsShellCommands Regole aggiornate per migliorare la logica di rilevamento.

2026-06-01
AWS WAF Gruppo di regole Bot Control

Rilasciata la versione statica 6.0 di questo gruppo di regole.

Sono state aggiunte nuove firme di rilevamento dei bot in più categorie, tra cui Advertising, Content Fetcher e Search Engine.

Supporto esteso di Web Bot Auth per le integrazioni regionali delle partizioni commerciali. AWS WAF

È stato modificato il comportamento dei bot verificati da Web Bot Auth in modo che vengano trattati come bot verificati standard per tutte le categorie, non solo per la categoria AI.

Questa versione statica non modifica il comportamento predefinito della versione.

2026-05-22
gruppo di regole gestito dal database SQL
  • SQLi_COOKIE

  • SQLi_URIPATH

  • SQLi_QUERYARGUMENTS

  • SQLi_BODY

  • SQLiExtendedPatterns_QUERYARGUMENTS

  • SQLiExtendedPatterns_BODY

  • SQLiExtendedPatterns_HEADER

  • SQLiExtendedPatterns_URIPATH

Rilasciata la versione statica 2.3 di questo gruppo di regole.

Sono state aggiunte nuove regole SQLiExtendedPatterns_HEADER eSQLiExtendedPatterns_URIPATH.

Sono state aggiunte trasformazioni di REPLACE_COMMENTS testo a tutte le regole.

Sono state aggiunte trasformazioni di JS_DECODE testo a SQLi_COOKIESQLi_URIPATH, e a tutte le nuove regole.

Sono state aggiornate tutte le regole per migliorare la logica di rilevamento.

Version_2.3 è il successore di Version_1.3, non Version_2.0. Si tratta di lignaggi separati con diversi compromessi in termini di rilevamento. I clienti che si affidano al comportamento di rilevamento di Version_2.0 devono bloccare tale versione in modo esplicito.

29/04/2020
Gruppo di regole gestito dal sistema operativo Windows
  • WindowsShellCommands_HEADER

  • WindowsShellCommands_COOKIE

  • WindowsShellCommands_URIPATH

  • WindowsShellCommands_BODY

  • WindowsShellCommands_QUERYARGUMENTS

Rilasciata la versione statica 2.4 di questo gruppo di regole.

Rimossa WindowsShellCommands_COOKIE e sostituita con la WindowsShellCommands_HEADER quale corrisponde a tutte le intestazioni.

È stata aggiunta una nuova regolaWindowsShellCommands_URIPATH.

È stata aggiunta l'ispezione del corpo in formato JSON alWindowsShellCommands_BODY.

Sono state aggiunte trasformazioni doppie URL_DECODE_UNI e di JS_DECODE testo alle WindowsShellCommands regole.

WindowsShellCommands Regole aggiornate per ridurre i falsi positivi.

2026-04-28
Gruppo di regole gestito dal Core Rule Set (CRS)
  • RestrictedExtensions_QUERYARGUMENTS

  • RestrictedExtensions_URIPATH

Rilasciata la versione statica 1.21 di questo gruppo di regole.

Firme di rilevamento migliorate per queste regole.

2026-04-06
Gruppo di regole gestito dall'applicazione PHP
  • PHPHighRiskMethodsVariables_BODY

  • PHPHighRiskMethodsVariables_QUERYSTRING

  • PHPHighRiskMethodsVariables_HEADER

  • PHPHighRiskMethodsVariables_URIPATH

Rilasciata la versione statica 2.2 di questo gruppo di regole.

Rilevamenti migliorati e PHPHighRiskMethodsVariables_URIPATH regola aggiunta.

24-03-2026
AWS WAF Gruppo di regole Bot Control

Nuove regole:

  • CategoryPagePreview

  • CategoryWebhooks

Rilasciata la versione statica 5.0 di questo gruppo di regole.

Sono stati aggiunti oltre 400 nuovi bot in più categorie, incluse due nuove categorie di bot con le rispettive regole: Page Preview e Webhooks.

Miglioramenti chiave

Maggiore precisione dei segnali di rilevamento dei bot e corrispondenza generica dei modelli di bot, con conseguente classificazione del traffico più precisa.

Questo aggiornamento modifica il modo in cui il gruppo di regole gestito dà priorità al rilevamento dei bot. I modelli di bot specifici non verificati vengono ora valutati prima dei modelli e dei segnali di rilevamento generici. Ciò significa che è più probabile che le richieste vengano classificate in base alle loro caratteristiche più specifiche piuttosto che agli indicatori generici.

Cosa significa questo per il tuo traffico:

Il pattern di bot generico ora corrisponderà meno frequentemente. Questi modelli si applicano solo quando nessuna regola bot più specifica ha già identificato il traffico. Ciò riduce l'eccessiva classificazione e garantisce che le richieste siano etichettate con l'identificazione dei bot più accurata disponibile.

I segnali di rilevamento, ad esempio gli indicatori che indicano che una richiesta proviene da un provider di servizi cloud, da un noto data center per bot o che utilizza un agente utente diverso dal browser, vengono ora applicati dopo le regole di identificazione dei bot. Ciò garantisce che le classificazioni specifiche dei bot abbiano la precedenza sui segnali stradali generici.

Impatto:

Potresti vedere meno etichette per modelli di bot generici nei tuoi registri di traffico, poiché le richieste sono ora classificate in modo più accurato in base a regole bot specifiche. Ciò fornisce una visione più chiara dell'effettiva natura del traffico automatizzato e riduce il rumore dovuto a pattern matching eccessivamente generici. Le classificazioni dei bot non verificate saranno più evidenti e accurate e ti aiuteranno a comprendere e gestire meglio le richieste automatiche alle tue applicazioni.

Nota: questa versione include gli aggiornamenti delle awswaf:managed:aws:bot-control:bot:web_bot_auth etichette e delle regole di Version_4.0, ma la Web Bot Auth funzionalità è ancora disponibile solo in. CloudFront

25/02/2026
gruppo di regole gestito dal sistema operativo POSIX

Rilasciata la versione statica 3.2 di questo gruppo di regole.

Firme di rilevamento migliorate per tutte le regole.

2026-01-15
Input non validi noti: gruppo di regole gestito
  • ReactJSRCE_BODY

Rilasciata la versione statica 1.25 di questo gruppo di regole.

È stato aggiornato ReactJSRCE_BODY per migliorare il rilevamento.

2025-12-08
gruppo di regole gestito dal sistema operativo POSIX

Rilasciata la versione statica 3.1 di questo gruppo di regole.

Firme di rilevamento migliorate per tutte le regole.

2025-12-08
Input non validi noti: gruppo di regole gestito
  • ReactJSRCE_BODY

Rilasciata la versione statica 1.24 di questo gruppo di regole.

È stato aggiornato ReactJSRCE_BODY per migliorare il rilevamento.

2025-12-04
AWS WAF Gruppo di regole Bot Control

Nuove etichette:

  • awswaf:managed:aws:bot-control:bot:web_bot_auth<status>

    • verified— Verifica avvenuta con successo

    • invalid— Tentativo di verifica fallito

    • expired—Utilizzo della chiave scaduto

    • unknown_bot— Utilizzo della chiave non riconosciuto

  • awswaf:managed:aws:bot-control:bot:vendor<vendor_name>— Fornitore o operatore del bot

  • awswaf:managed:aws:bot-control:bot:name<rfc_name>— Nome del bot (token RFC di WBA)

  • awswaf:managed:aws:bot-control:bot:account<hash>— identificativo AWS dell'account. (solo agenti Amazon Bedrock Agent Core)

Ambito: CloudFront

È stata implementata la nuova versione statica AWSManagedRulesBotControlRuleSet Version_4.0 con supporto Web Bot Authentication (WBA) per la verifica crittografica dei bot. Questa versione deve essere selezionata in modo esplicito e non aggiorna automaticamente le distribuzioni esistenti utilizzando la versione predefinita.

Nuove funzionalità:

  • Verifica crittografica Web Bot Authentication (WBA) per bot e agenti di intelligenza artificiale

  • Elenco automatico dei bot WBA verificati nella regola della categoria AI

  • Identificazione avanzata dei bot con fornitore, nome ed etichette dell'account

  • Supporto per il rilevamento dei bot di Amazon Bedrock Agent Core

Aggiornamenti delle regole:

  • Category AI (Azione: Blocca)

    • Aggiorna in modo che le richieste non corrispondano all'web_bot_auth:verified etichetta.

    • I bot WBA verificati sono ammessi automaticamente

  • TGT_TokenAbsent(Azione: contare)

    • Aggiornato per non corrispondere alle richieste con web_bot_auth:verified etichetta

Importante

Version_4.0 è solo una versione statica e non modifica il comportamento predefinito della versione. Per utilizzare le funzionalità WBA, selezionate esplicitamente la versione _4.0 durante la configurazione dell'ACL web.

2025-11-20
AWS WAF Gruppo di regole Bot Control

Nuove etichette per bot verificate:

Pubblicità:

  • awswaf:managed:aws:bot-control:bot:name:meta-externalads— Bot pubblicitario meta-pubblicitario

  • awswaf:managed:aws:bot-control:bot:organization:facebook— Meta organizzazione

- AI:

  • awswaf:managed:aws:bot-control:bot:name:meta-webindexer— Meta indicizzatore web

  • awswaf:managed:aws:bot-control:bot:name:perplexity-user— Bot utente Perplexity

  • awswaf:managed:aws:bot-control:bot:name:perplexitybot— Perplexity bot

  • awswaf:managed:aws:bot-control:bot:name:bytespider— Bot Bytespider

  • awswaf:managed:aws:bot-control:bot:name:duckassistbot— assistente bot DuckDuckGo

  • awswaf:managed:aws:bot-control:bot:organization:facebook— Meta organizzazione

Content Fetcher:

  • awswaf:managed:aws:bot-control:bot:name:meta-externalfetcher— Meta content fetcher

  • awswaf:managed:aws:bot-control:bot:organization:facebook-externalfetcher— Meta organizzazione

Social media:

  • awswaf:managed:aws:bot-control:bot:name:tiktok— TikTok bot

Miglioramenti chiave:

  • Rilevamento esteso dei bot verificati in più categorie (pubblicità, intelligenza artificiale, Content Fetcher e Social Media)

  • Sono state aggiunte etichette a livello di organizzazione per Meta e Facebook bot

  • Rilevamento avanzato dei bot con intelligenza artificiale, tra cui Perplexity, Bytespider e bot DuckDuckGo

  • TikTok Aggiunto il rilevamento dei bot sui social media

Importante

Le regole delle categorie di bot in Bot Control si attivano solo sui bot non verificati, ad eccezione di CategoryAI che si attiva anche sui bot verificati. Version_3.3 è solo una versione statica e non modifica il comportamento predefinito della versione.

2025-11-17
Gruppo di regole gestito dal Core Rule Set (CRS)
  • EC2MetaDataSSRF_BODY

  • EC2MetaDataSSRF_COOKIE

  • EC2MetaDataSSRF_URIPATH

  • EC2MetaDataSSRF_QUERYARGUMENTS

Rilasciata la versione statica 1.20 di questo gruppo di regole.

Firme di rilevamento migliorate per le regole Server Side Request Forgery (SSRF).

2025-10-02
Gruppo di regole gestito dal Core Rule Set (CRS)
  • CrossSiteScripting_BODY

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_URIPATH

Rilasciata la versione statica 1.19 di questo gruppo di regole.

Firme di rilevamento migliorate per le regole di scripting tra siti.

14/08/2025
Gruppo di regole gestito dal Core Rule Set (CRS)
  • CrossSiteScripting_BODY

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_URIPATH

Rilasciata la versione statica 1.18 di questo gruppo di regole.

Firme di rilevamento migliorate per le regole di scripting tra siti.

18/06/2020
AWS WAF Gruppo di regole Bot Control

Nuove etichette:

  • Bot dei motori di ricerca:

    • awswaf:managed:aws:bot-control:bot:name:evensi

    • awswaf:managed:aws:bot-control:bot:name:yisouspider

  • Bot AI:

    • awswaf:managed:aws:bot-control:bot:name:searchbot

    • awswaf:managed:aws:bot-control:bot:name:nova_act

  • Etichette organizzative per i bot AI:

    • awswaf:managed:aws:bot-control:bot:organization:openai

    • awswaf:managed:aws:bot-control:bot:organization:marfeel

    • awswaf:managed:aws:bot-control:bot:organization:facebook

    • awswaf:managed:aws:bot-control:bot:organization:metaexternalagent

    • awswaf:managed:aws:bot-control:bot:organization:amazon

  • Bot per il recupero di contenuti:

    • awswaf:managed:aws:bot-control:bot:name:google_cloud_vertex_bot

  • Segnali del fornitore di servizi cloud:

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:alibaba

Rilasciata la versione statica 3.2 di questo gruppo di regole.

Sono state aggiunte le nuove etichette elencate.

29/05/2020
Gruppo di regole gestito dal Core Rule Set (CRS)
  • CrossSiteScripting_BODY

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_URIPATH

Rilasciata la versione statica 1.17 di questo gruppo di regole.

Firme di rilevamento migliorate per le regole di scripting tra siti.

2025-03-03
gruppo di regole gestito dal database SQL
  • SQLi_COOKIE

  • SQLi_URIPATH

  • SQLi_QUERYARGUMENTS

  • SQLi_BODY

Rilasciata la versione statica 1.3 di questo gruppo di regole.

È stata aggiunta una doppia trasformazione del URL_DECODE_UNI testo alle regole elencate.

24/01/2025
Gruppo di regole gestito dal sistema operativo Linux
  • LFI_HEADER

  • LFI_URIPATH

  • LFI_QUERYSTRING

Rilasciata la versione statica 2.6 di questo gruppo di regole.

Sono state aggiunte firme per migliorare il rilevamento.

24/01/2025
AWS WAF Gruppo di regole Bot Control

Nuova etichetta con il nome del bot nelle etichette di Bot Control: awswaf:managed:aws:bot-control:bot::name:nytimes

È stata rilasciata la versione statica 3.1 di questo gruppo di regole.

È stata aggiunta l'etichetta New York Times all'elenco delle etichette con i nomi dei bot.

2024-11-07
Gruppo di regole gestito dal Core Rule Set (CRS)
  • CrossSiteScripting_BODY

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_URIPATH

Rilasciata la versione statica 1.16 di questo gruppo di regole.

Firme di rilevamento migliorate per le regole di scripting tra siti.

16-10-2024
AWS WAF Gruppo di regole Bot Control

Nuove regole:

  • TGT_TokenAbsent

  • TGT_VolumetricSessionMaximum

  • TGT_SignalBrowserAutomationExtension

  • TGT_ML_CoordinatedActivityLow, TGT_ML_CoordinatedActivityMedium e TGT_ML_CoordinatedActivityHigh

  • TGT_TokenReuseIpLow, TGT_TokenReuseIpMedium e TGT_TokenReuseIpHigh

  • TGT_TokenReuseAsnLow, TGT_TokenReuseAsnMedium e TGT_TokenReuseAsnHigh

  • TGT_TokenReuseCountryLow, TGT_TokenReuseCountryMedium e TGT_TokenReuseCountryHigh

Regole eliminate:

  • TGT_TokenReuseIp. Sostituito con le nuove regole basse, medie e alte corrispondenti.

Nuove etichette:

  • Bot della libreria HTTP:

    • awswaf:managed:aws:bot-control:bot:name:fasthttp

  • Bot AI:

    • awswaf:managed:aws:bot-control:bot:name:bedrockbot

    • awswaf:managed:aws:bot-control:bot:name:claudebot

    • awswaf:managed:aws:bot-control:bot:name:anthropic

    • awswaf:managed:aws:bot-control:bot:name:metaexternalagent

    • awswaf:managed:aws:bot-control:bot:name:bytespider

    • awswaf:managed:aws:bot-control:bot:name:omgili

    • awswaf:managed:aws:bot-control:bot:name:diffbot

    • awswaf:managed:aws:bot-control:bot:name:perplexitybot

    • awswaf:managed:aws:bot-control:bot:name:timpibot

    • awswaf:managed:aws:bot-control:bot:name:cohere

  • Bot dei motori di ricerca:

    • awswaf:managed:aws:bot-control:bot:name:naver

  • Bot pubblicitari:

    • awswaf:managed:aws:bot-control:bot:name:naver_ads

  • Bot per social media:

    • awswaf:managed:aws:bot-control:bot:name:snapchat

  • Bot per il recupero di contenuti:

    • awswaf:managed:aws:bot-control:bot:name:naver_preview

    • awswaf:managed:aws:bot-control:bot:name:censys

    • awswaf:managed:aws:bot-control:bot:name:imessage_preview

    • awswaf:managed:aws:bot-control:bot:name:imagesift

  • Segnali del fornitore di servizi cloud:

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:aws

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:azure

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:gcp

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:oracle

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:digital_ocean

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:akamai

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:cloudflare

    • awswaf:managed:aws:bot-control:signal:cloud_service_provider:ibm_cloud

Etichettatura aggiuntiva nelle regole esistenti.

Sono state rilasciate le versioni statiche 2.0 e 3.0 di questo gruppo di regole. La versione 2.0 è la stessa della versione 3.0, ma con le azioni delle regole per tutte le nuove regole impostate suCount. Questa guida documenta la versione più recente di ciascun gruppo di regole.

Sono state aggiunte le nuove regole elencate.

Etichettatura aggiornata in modo che tutte le regole applichino un'etichetta con il modelloawswaf:managed:aws:bot-control:<RuleName>.

Sono state aggiunte le etichette dei provider di servizi cloud alle etichette dei segnali di Bot Control.

Sono state aggiunte nuove etichette per i nomi dei bot che vengono controllate in base alle regole delle categorie di bot.

13/09/2020
AWS WAF Gruppo di regole per la prevenzione delle acquisizioni di account (ATP) per il controllo delle frodi

Tutte le regole

È stata rilasciata la versione statica 1.1 di questo gruppo di regole.

Etichettatura aggiornata in modo che tutte le regole applichino un'etichetta con il patternawswaf:managed:aws:atp:<RuleName>.

13/09/2020
AWS WAF Gruppo di regole per la prevenzione delle frodi (ACFP) per la creazione di account Fraud Control

Tutte le regole

È stata rilasciata la versione statica 1.1 di questo gruppo di regole.

Etichettatura aggiornata in modo che tutte le regole applichino un'etichetta con il patternawswaf:managed:aws:acfp:<RuleName>.

13/09/2020
Gruppo di regole gestito dal sistema operativo Linux

Tutte le regole

È stata rilasciata la versione statica 2.5 di questo gruppo di regole.

Sono state aggiunte firme per migliorare il rilevamento.

2024-09-02
Gruppo di regole gestito dal Core Rule Set (CRS)
  • GenericLFI_QUERYARGUMENTS

  • GenericLFI_URIPATH

  • GenericLFI_BODY

Rilasciata la versione statica 1.15 di questo gruppo di regole.

Firme di rilevamento migliorate per le regole LFI generiche.

30-08-2024
Gruppo di regole gestito dal sistema operativo Windows
  • WindowsShellCommands_QUERYARGUMENTS

  • WindowsShellCommands_BODY

  • WindowsShellCommands_COOKIE

Rilasciata la versione statica 2.3 di questo gruppo di regole.

Sono state modificate le firme di rilevamento nelle regole elencate per ridurre i falsi positivi.

28/08/2024
WordPress gruppo di regole gestito dall'applicazione
  • WordPressExploitableCommands_QUERYSTRING

Rilasciata la versione statica 1.3 di questo gruppo di regole.

È stata aggiunta la trasformazione del testo JS_DECODE alla regola elencata.

2024-07-15
Gruppo di regole gestito dal sistema operativo Linux
  • LFI_QUERYSTRING

Rilasciata la versione statica 2.4 di questo gruppo di regole.

È stata aggiunta la trasformazione del testo JS_DECODE alla regola elencata.

2024-07-12
Gruppo di regole gestito dal Core Rule Set (CRS)
  • EC2MetaDataSSRF_BODY

  • EC2MetaDataSSRF_QUERYARGUMENTS

  • GenericLFI_QUERYARGUMENTS

  • GenericLFI_BODY

  • RestrictedExtensions_QUERYARGUMENTS

  • GenericRFI_QUERYARGUMENTS

  • GenericRFI_BODY

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_BODY

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_URIPATH

Rilasciata la versione statica 1.14 di questo gruppo di regole.

È stata aggiunta la trasformazione del testo JS_DECODE alle regole elencate.

2024-07-09
Gruppo di regole gestito dall'applicazione PHP
  • PHPHighRiskMethodsVariables_BODY

  • PHPHighRiskMethodsVariables_QUERYSTRING

Rilasciata la versione statica 2.1 di questo gruppo di regole.

È stata aggiunta la trasformazione del testo JS_DECODE alle regole elencate.

2024-07-03
Gruppo di regole gestito dal sistema operativo Windows
  • WindowsShellCommands_QUERYARGUMENTS

  • WindowsShellCommands_BODY

  • PowerShellCommands_QUERYARGUMENTS

  • PowerShellCommands_BODY

Rilasciata la versione statica 2.2 di questo gruppo di regole.

È stata aggiunta la trasformazione del testo JS_DECODE alle regole elencate.

2024-07-03
Gruppo di regole gestito dal sistema operativo Linux

Tutte le regole

È stata rilasciata la versione statica 2.3 di questo gruppo di regole.

Sono state aggiunte firme per migliorare il rilevamento.

2024-06-06

AWS WAF Gruppo di regole Bot Control

AWS WAF Gruppo di regole per la prevenzione delle acquisizioni di account (ATP) per il controllo delle frodi

AWS WAF Gruppo di regole per la prevenzione delle frodi (ACFP) per la creazione di account Fraud Control

Le versioni dei gruppi di regole relative ai bot e alle frodi sono ora disponibili. Se utilizzi uno di questi gruppi di regole, questo aggiornamento non modifica il modo in cui gestiscono il tuo traffico web.

Questo aggiornamento imposta la versione corrente del gruppo di regole sulla versione statica 1.0 e imposta la versione predefinita in modo che faccia riferimento ad essa.

Per ulteriori informazioni sulle regole gestite con versione, vedere quanto segue:

29-05-2024
gruppo di regole gestito dal sistema operativo POSIX
  • UNIXShellCommandsVariables_QUERYARGUMENTS

  • UNIXShellCommandsVariables_QUERYSTRING

  • UNIXShellCommandsVariables_HEADER

  • UNIXShellCommandsVariables_BODY

Rilasciata la versione statica 3.0 di questo gruppo di regole.

Rimosso UNIXShellCommandsVariables_QUERYARGUMENTS e sostituito conUNIXShellCommandsVariables_QUERYSTRING. Se hai regole che corrispondono sull'etichetta perUNIXShellCommandsVariables_QUERYARGUMENTS, quando usi questa versione, cambiale in modo che corrispondano sull'etichetta perUNIXShellCommandsVariables_QUERYSTRING. La nuova etichetta èawswaf:managed:aws:posix-os:UNIXShellCommandsVariables_QueryString.

È stata aggiunta la regolaUNIXShellCommandsVariables_HEADER, che corrisponde in tutte le intestazioni.

Sono state aggiornate tutte le regole del gruppo di regole gestito con una logica di rilevamento migliorata.

È stata corretta la capitalizzazione documentata dell'etichetta per. UNIXShellCommandsVariables_BODY

2024-05-28
Gruppo di regole gestito dal Core Rule Set (CRS)
  • CrossSiteScripting*

Rilasciata la versione statica 1.12 di questo gruppo di regole.

Sono state aggiunte firme a tutte le regole di cross-site scripting per migliorare il rilevamento e ridurre i falsi positivi.

21/05/2024
gruppo di regole gestito dal database SQL
  • SQLi_BODY

  • SQLi_QUERYARGUMENTS

  • SQLiExtendedPatterns_QUERYARGUMENTS

Rilasciata la versione statica 1.2 di questo gruppo di regole.

È stata aggiunta la trasformazione del JS_DECODE testo alle regole elencate.

14/05/2024
Input non validi noti: gruppo di regole gestito
  • JavaDeserializationRCE_BODY

  • JavaDeserializationRCE_QUERYSTRING

  • Log4JRCE_QUERYSTRING

  • Log4JRCE_BODY

  • Log4JRCE_HEADER

Rilasciata la versione statica 1.22 di questo gruppo di regole.

È stata aggiunta la trasformazione del JS_DECODE testo alle regole elencate.

2024-05-08
gruppo di regole gestito dal sistema operativo POSIX

Rilasciata la versione statica 2.2 di questo gruppo di regole.

È stata aggiunta la trasformazione del JS_DECODE testo a entrambe le regole.

2024-05-08
Gruppo di regole gestito dal sistema operativo Windows
  • PowerShellCommands_BODY

Rilasciata la versione statica 2.1 di questo gruppo di regole.

Sono state aggiunte firme per PowerShellCommands_BODY migliorare il rilevamento.

2024-05-03
Gruppo di regole gestito con Amazon IP Reputation List
  • AWSManagedIPReputationList

Sono state aggiornate le fonti dell'elenco di reputazione degli IP, per migliorare l'identificazione degli indirizzi che sono attivamente coinvolti in attività dannose e per ridurre i falsi positivi.

Questo aggiornamento non comporta una nuova versione perché questo gruppo di regole non ha una versione.

13/03/2024
Input non validi noti: gruppo di regole gestito

Rilasciata la versione statica 1.21 di questo gruppo di regole.

Sono state aggiunte firme per migliorare il rilevamento e ridurre i falsi positivi.

2023-12-16
Input non validi noti: gruppo di regole gestito
  • ExploitablePaths_URIPATH

Rilasciata la versione statica 1.20 di questo gruppo di regole.

È stata aggiornata la ExploitablePaths_URIPATH regola per aggiungere il rilevamento delle richieste che corrispondono alla vulnerabilità di autorizzazione impropria di Atlassian Confluence CVE-2023-22518 . Questa vulnerabilità riguarda tutte le versioni di Confluence Data Center and Server. Per ulteriori informazioni, vedere NIST: National Vulnerability Database: Detail. CVE-2023-22518

2023-12-14
Gruppo di regole gestito dal Core Rule Set (CRS)
  • CrossSiteScripting*

Rilasciata la versione statica 1.11 di questo gruppo di regole.

Sono state aggiunte firme a tutte le regole di cross-site scripting per migliorare il rilevamento e ridurre i falsi positivi.

2023-12-06
AWS WAF Gruppo di regole Bot Control
  • Nuova etichetta: awswaf:managed:aws:bot-control:targeted:aggregate:coordinated_activity:low

È stata aggiunta l'etichetta Coordinated Activity Low alle etichette del livello di protezione mirato del gruppo di regole. Questa etichetta non è associata a nessuna regola. Questa etichettatura si aggiunge alle regole e alle etichette di livello medio e alto.

2023-12-05
Etichette Bot Control
  • Etichetta: awswaf:managed:aws:bot-control:targeted:signal:browser_automation_extension

È stata aggiunta un'etichetta di segnale al gruppo di regole che indica il rilevamento di un'estensione del browser che aiuta nell'automazione. Questa etichetta non è specifica per una singola regola.

2023-11-14
Gruppo di regole gestito dal Core Rule Set (CRS)
  • EC2MetaDataSSRF_QUERYARGUMENTS

Rilasciata la versione statica 1.10 di questo gruppo di regole.

È stata aggiornata una regola per migliorare il rilevamento e ridurre i falsi positivi.

2023-11-02
Gruppo di regole gestito dal Core Rule Set (CRS)
  • EC2MetaDataSSRF_BODY

  • EC2MetaDataSSRF_COOKIE

  • EC2MetaDataSSRF_URIPATH

  • EC2MetaDataSSRF_QUERYARGUMENTS

Rilasciata la versione statica 1.9 di questo gruppo di regole.

Regole aggiornate per migliorare il rilevamento e ridurre i falsi positivi.

2023-10-30
gruppo di regole gestito dal sistema operativo POSIX
  • UNIXShellCommandsVariables_QUERYARGUMENTS

Rilasciata la versione statica 2.1 di questo gruppo di regole.

È stata aggiornata la regola degli argomenti delle query per migliorare il rilevamento.

2023-10-12
Gruppo di regole gestito dal Core Rule Set (CRS)
  • GenericLFI_QUERYARGUMENTS

  • GenericLFI_URIPATH

  • RestrictedExtensions_URIPATH

  • RestrictedExtensions_QUERYARGUMENTS

Rilasciata la versione statica 1.8 di questo gruppo di regole.

Regole aggiornate per migliorare il rilevamento.

2023-10-11
Input non validi noti: gruppo di regole gestito
  • ExploitablePaths_URIPATH

Distribuzione delle eccezioni: rilasciata la versione statica 1.19 di questo gruppo di regole. È stata aggiornata la versione predefinita per utilizzare la versione 1.19.

È stata aggiornata la ExploitablePaths_URIPATH regola per aggiungere il rilevamento delle richieste corrispondenti alla vulnerabilità Atlassian CVE-2023-22515 Confluence Privilege Escalation. Questa vulnerabilità riguarda alcune versioni di Atlassian Confluence. Per ulteriori informazioni, consulta NIST: National Vulnerability Database: CVE-2023-22515 Detail e Atlassian Support: FAQ for. CVE-2023-22515

Per informazioni su questo tipo di distribuzione, consulta. Distribuzioni di eccezioni per Managed Rules AWS

2023-10-04
Input non validi noti: gruppo di regole gestito
  • Host_localhost_HEADER

  • Log4J*

  • JavaDeserialization*

Distribuzione delle eccezioni: rilasciata la versione statica 1.18 di questo gruppo di regole. Questa è una rapida implementazione di questa versione statica per facilitare la creazione e l'implementazione della versione 1.19.

Sono state aggiornate la Host_localhost_HEADER regola e tutte le regole di deserializzazione Log4J e Java per un migliore rilevamento.

Per informazioni su questo tipo di distribuzione, vedere. Distribuzioni di eccezioni per Managed Rules AWS

2023-10-04
AWS WAF Gruppo di regole Bot Control
  • TGT_TokenReuseIp

  • TGT_ML_CoordinatedActivityMedium

  • TGT_ML_CoordinatedActivityHigh

Regole aggiunte al gruppo di regole con azione. Count

La regola IP di riutilizzo dei token rileva e conta la condivisione dei token tra gli indirizzi IP.

Le regole di attività coordinate utilizzano un'analisi automatizzata con apprendimento automatico (ML) del traffico del sito Web per rilevare le attività relative ai bot. Nella configurazione del tuo gruppo di regole, puoi disattivare l'uso del machine learning. Con questa versione, i clienti che attualmente utilizzano il livello di protezione mirato sono autorizzati all'uso del machine learning. La disattivazione disabilita le regole delle attività coordinate.

2023-09-06
AWS WAF Gruppo di regole Bot Control
  • CategoryAI

La regola è stata aggiunta al gruppo CategoryAI di regole.

30/08/2023
Gruppo di regole gestito dal Core Rule Set (CRS)
  • RestrictedExtensions_URIPATH

  • RestrictedExtensions_QUERYARGUMENTS

  • EC2MetaDataSSRF_COOKIE

  • EC2MetaDataSSRF_QUERYARGUMENTS

  • EC2MetaDataSSRF_BODY

  • EC2MetaDataSSRF_URIPATH

Rilasciata la versione statica 1.7 di questo gruppo di regole.

Estensioni limitate e regole SSRF sui metadati EC2 aggiornate per migliorare il rilevamento e ridurre i falsi positivi.

26/07/2023
AWS WAF Gruppo di regole per la prevenzione delle frodi (ACFP) per la creazione di account Fraud Control

Tutte le regole in un nuovo gruppo di regole

È stato aggiunto il gruppo di regoleAWSManagedRulesACFPRuleSet. 2023-06-13
Gruppo di regole gestito dal sistema operativo Linux
  • LFI_HEADER

  • LFI_URIPATH

  • LFI_QUERYSTRING

Rilasciata la versione statica 2.2 di questo gruppo di regole.

Sono state aggiunte firme per migliorare il rilevamento.

22/05/2023
Gruppo di regole gestito dal Core Rule Set (CRS)
  • RestrictedExtensions_URIPATH

  • RestrictedExtensions_QUERYARGUMENTS

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_BODY

  • CrossSiteScripting_URIPATH

Rilasciata la versione statica 1.6 di questo gruppo di regole.

Cross-site scripting (XSS) e regole di estensione limitate aggiornate per migliorare il rilevamento e ridurre i falsi positivi.

28/04/2023
Gruppo di regole gestito dall'applicazione PHP
  • Aggiornato PHPHighRiskMethodsVariables_BODY

  • Rimosso PHPHighRiskMethodsVariables_QUERYARGUMENTS

  • Aggiunto PHPHighRiskMethodsVariables_QUERYSTRING

  • Aggiunto PHPHighRiskMethodsVariables_HEADER

Rilasciata la versione statica 2.0 di questo gruppo di regole.

Sono state aggiunte firme per migliorare il rilevamento in tutte le regole.

È stata sostituita la regola PHPHighRiskMethodsVariables_QUERYARGUMENTS conPHPHighRiskMethodsVariables_QUERYSTRING, che ispeziona l'intera stringa di query anziché solo gli argomenti della query.

È stata aggiunta la regola PHPHighRiskMethodsVariables_HEADER per espandere la copertura e includere tutte le intestazioni.

Sono state aggiornate le seguenti etichette per allinearle all'etichettatura standard delle AWS Managed Rules:

  • Vecchio nome: PHPHighRiskMethodsVariables_BODY Nuovo nome: PHPHighRiskMethodsVariables_Body

  • Nome vecchio: PHPHighRiskMethodsVariables_QUERYARGUMENTS Nuovo nome: PHPHighRiskMethodsVariables_QueryString

2023-02-27
AWS WAF Gruppo di regole per la prevenzione delle acquisizioni di account (ATP) per il controllo delle frodi
  • VolumetricIpFailedLoginResponseHigh

  • VolumetricSessionFailedLoginResponseHigh

Sono state aggiunte regole di ispezione della risposta di accesso da utilizzare con le distribuzioni Amazon protette. CloudFront Queste regole possono bloccare nuovi tentativi di accesso da indirizzi IP e sessioni client che di recente sono state all'origine di troppi tentativi di accesso falliti.

2023-02-15
Gruppo di regole gestito dal Core Rule Set (CRS)
  • NoUserAgent_HEADER

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_BODY

  • CrossSiteScripting_URIPATH

Rilasciata la versione statica 1.5 di questo gruppo di regole.

Filtri Cross Site Scripting (XSS) aggiornati per migliorare il rilevamento.

25/01/2023
Gruppo di regole gestito dal sistema operativo Linux
  • LFI_COOKIE- rimosso

  • LFI_HEADER- aggiunto

  • LFI_URIPATH

  • LFI_QUERYSTRING

Rilasciata la versione statica 2.1 di questo gruppo di regole.

È stata rimossa la regola LFI_COOKIE e la awswaf:managed:aws:linux-os:LFI_Cookie relativa etichetta e le ha sostituite con la nuova regola LFI_HEADER e la relativa etichettaawswaf:managed:aws:linux-os:LFI_Header. Questa modifica estende l'ispezione a più intestazioni.

Sono state aggiunte trasformazioni di testo e firme a tutte le regole per migliorare il rilevamento.

15/12/2022
Gruppo di regole gestito dal Core Rule Set (CRS)
  • NoUserAgent_HEADER

  • CrossSiteScripting_COOKIE

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_BODY

  • CrossSiteScripting_URIPATH

Rilasciata la versione statica 1.4 di questo gruppo di regole.

È stata aggiunta una trasformazione di testo NoUserAgent_HEADER per rimuovere tutti i byte nulli. Sono stati aggiornati i filtri nelle regole di scripting tra siti per migliorare il rilevamento.

2022-12-05
Input non validi noti: gruppo di regole gestito
  • JavaDeserializationRCE_BODY

  • JavaDeserializationRCE_URIPATH

  • JavaDeserializationRCE_HEADER

  • JavaDeserializationRCE_QUERYSTRING

  • Host_localhost_HEADER

Rilasciata la versione statica 1.17 di questo gruppo di regole.

Sono state aggiornate le regole di deserializzazione Java per aggiungere il rilevamento delle richieste corrispondenti ad Apache CVE-2022-42889, una vulnerabilità RCE (Remote Code Execution) nelle versioni di Apache Commons Text precedenti alla 1.10.0. Per ulteriori informazioni, vedere NIST: National Vulnerability Database: CVE-2022-42889 Detail e CVE-2022-42889: Apache Commons Text precedente alla 1.10.0 consente RCE se applicato a input non attendibili a causa di impostazioni predefinite di interpolazione non sicure.

Rilevamento migliorato in. Host_localhost_HEADER

20-10-2022
Input non validi noti: gruppo di regole gestito
  • Log4JRCE_HEADER

  • Log4JRCE_QUERYSTRING

  • Log4JRCE_URIPATH

  • Log4JRCE_BODY

Rilasciata la versione statica 1.16 di questo gruppo di regole.

Sono stati rimossi i falsi positivi AWS identificati nella versione 1.15.

05/10/2022

gruppo di regole gestito dal sistema operativo POSIX

Gruppo di regole gestito dall'applicazione PHP

WordPress gruppo di regole gestito dall'applicazione

Sono stati corretti i nomi delle etichette documentate.

19/09/2022
Gruppi di regole Reputazione IP
  • AWSManagedIPDDoSList

Questa modifica non modifica il modo in cui il gruppo di regole gestisce il traffico web.

È stata aggiunta una nuova regola che Count consente di verificare la presenza di indirizzi IP coinvolti attivamente in attività DDoS, secondo Amazon Threat Intelligence.

30/08/2022
Input non validi noti: gruppo di regole gestito
  • Log4JRCE

  • Log4JRCE_HEADER

  • Log4JRCE_QUERYSTRING

  • Log4JRCE_URIPATH

  • Log4JRCE_BODY

  • JavaDeserializationRCE_HEADER

  • JavaDeserializationRCE_BODY

  • JavaDeserializationRCE_URIPATH

  • JavaDeserializationRCE_QUERYSTRING

  • Host_localhost_HEADER

  • PROPFIND_METHOD

Rilasciata la versione statica 1.15 di questo gruppo di regole.

Rimosso Log4JRCE e sostituito conLog4JRCE_HEADER,, e Log4JRCE_QUERYSTRING Log4JRCE_URILog4JRCE_BODY, per un monitoraggio e una gestione più granulari dei falsi positivi.

Sono state aggiunte firme per migliorare il rilevamento e il blocco di tutti PROPFIND_METHOD JavaDeserializationRCE* e delle regole. Log4JRCE*

Etichette aggiornate per correggere l'uso delle maiuscole in Host_localhost_HEADER e in tutte le JavaDeserializationRCE* regole.

È stata corretta la descrizione di. JavaDeserializationRCE_HEADER

22-08-2022
AWS WAF Gruppo di regole per la prevenzione delle acquisizioni di account (ATP) per il controllo delle frodi
  • UnsupportedCognitoIDP

È stata aggiunta una regola per impedire l'uso del gruppo di regole gestito per la prevenzione del furto di account per il traffico web del pool di utenti di Amazon Cognito.

11/08/2022
Gruppo di regole gestito dal Core Rule Set (CRS)

AWS ha una scadenza programmata per le versioni Version_1.2 e il gruppo Version_2.0 di regole. Le versioni scadranno il 9 settembre 2022. Per informazioni sulla scadenza della versione, consultaUtilizzo di gruppi di regole gestiti con versioni in AWS WAF.

09/06/2022
Gruppo di regole gestito dal Core Rule Set (CRS)
  • GenericLFI_URIPATH

    GenericRFI_URIPATH

Rilasciata la versione 1.3 di questo gruppo di regole. Questa versione aggiorna le firme delle corrispondenze nelle regole GenericLFI_URIPATH e GenericRFI_URIPATH ne migliora il rilevamento.

24/05/2022
AWS WAF Gruppo di regole Bot Control
  • CategoryEmailClient

È stata aggiunta la regola al gruppo CategoryEmailClient di regole.

06/04/2022
Input non validi noti: gruppo di regole gestito
  • JavaDeserializationRCE_HEADER

  • JavaDeserializationRCE_BODY

  • JavaDeserializationRCE_URI

  • JavaDeserializationRCE_QUERYSTRING

Rilasciata la versione 1.14 di questo gruppo di regole. Le quattro JavaDeserializtionRCE regole vengono spostate in Block modalità.

31/03/2022
Input non validi noti: gruppo di regole gestito
  • JavaDeserializationRCE_HEADER_RC_COUNT

  • JavaDeserializationRCE_BODY_RC_COUNT

  • JavaDeserializationRCE_URI_RC_COUNT

  • JavaDeserializationRCE_QUERYSTRING_RC_COUNT

Rilasciata la versione 1.13 di questo gruppo di regole. È stata aggiornata la trasformazione del testo per le vulnerabilità RCE di Spring Core e Cloud Function. Queste regole sono in modalità conteggio per raccogliere metriche e valutare modelli corrispondenti. L'etichetta può essere utilizzata per bloccare le richieste in una regola personalizzata. Una versione successiva verrà implementata con queste regole in modalità blocco.

31/03/2022
Input non validi noti: gruppo di regole gestito
  • JavaDeserializationRCE_HEADER_RC_COUNT

  • JavaDeserializationRCE_BODY_RC_COUNT

  • JavaDeserializationRCE_URI_RC_COUNT

  • JavaDeserializationRCE_QUERYSTRING_RC_COUNT

  • Log4JRCE_HEADER

  • Log4JRCE_QUERYSTRING

  • Log4JRCE_URI

  • Log4JRCE_BODY

  • Log4JRCE

Rilasciata la versione 1.12 di questo gruppo di regole. Sono state aggiunte le firme per le vulnerabilità RCE di Spring Core e Cloud Function. Queste regole sono in modalità conteggio per raccogliere metriche e valutare modelli corrispondenti. L'etichetta può essere utilizzata per bloccare le richieste in una regola personalizzata. Una versione successiva verrà implementata con queste regole in modalità blocco.

Le regole Log4JRCE_HEADER sono state rimosse Log4JRCE_BODY e sostituite con la regolaLog4JRCE. Log4JRCE_QUERYSTRING Log4JRCE_URI

30/03/2022
Gruppi di regole Reputazione IP
  • AWSManagedReconnaissanceList

È stata aggiornata la AWSManagedReconnaissanceList regola per modificare l'azione dal conteggio al blocco. 15/02/2022
AWS WAF Gruppo di regole per la prevenzione delle acquisizioni di account (ATP) per il controllo delle frodi

Tutte le regole in un nuovo gruppo di regole

È stato aggiunto il gruppo di regoleAWSManagedRulesATPRuleSet. 2022-02-11
Input non validi noti: gruppo di regole gestito
  • Log4JRCE

  • Log4JRCE_HEADER

  • Log4JRCE_QUERYSTRING

  • Log4JRCE_URI

  • Log4JRCE_BODY

Rilasciata la versione 1.9 di questo gruppo di regole. È stata rimossa la regola Log4JRCE e l'ha sostituita con le regole Log4JRCE_HEADER Log4JRCE_QUERYSTRINGLog4JRCE_URI,Log4JRCE_BODY, e, per una maggiore flessibilità nell'uso di questa funzionalità. Sono state aggiunte firme per migliorare il rilevamento e il blocco.

28/01/2022
Core rule set (CRS)
  • CrossSiteScripting_URIPATH

  • CrossSiteScripting_BODY

  • CrossSiteScripting_QUERYARGUMENTS

  • CrossSiteScripting_COOKIE

Rilasciata la versione 2.0 di questo gruppo di regole. Per queste regole, sono state ottimizzate le firme di rilevamento per ridurre i falsi positivi. È stata sostituita la trasformazione del URL_DECODE testo con la doppia URL_DECODE_UNI trasformazione del testo. È stata aggiunta la trasformazione HTML_ENTITY_DECODE del testo.

10/01/2022
Core rule set (CRS)
  • RestrictedExtensions_URIPATH

  • RestrictedExtensions_QUERYARGUMENTS

Come parte del rilascio della versione 2.0 di questo gruppo di regole, è stata aggiunta la trasformazione del testo. URL_DECODE_UNI È stata rimossa la trasformazione URL_DECODE del testo daRestrictedExtensions_URIPATH.

2022-01-10
Database SQL
  • SQLi_BODY

  • SQLi_QUERYARGUMENTS

  • SQLi_COOKIE

  • SQLi_URIPATH

  • SQLiExtendedPatterns_BODY

  • SQLiExtendedPatterns_QUERYARGUMENTS

Rilasciata la versione 2.0 di questo gruppo di regole. Ha sostituito la trasformazione del URL_DECODE testo con la doppia trasformazione del URL_DECODE_UNI testo e ha aggiunto la trasformazione del COMPRESS_WHITE_SPACE testo.

Sono state aggiunte altre firme di rilevamento a. SQLiExtendedPatterns_QUERYARGUMENTS

È stata aggiunta l'ispezione JSON a. SQLi_BODY

È stata aggiunta la regolaSQLiExtendedPatterns_BODY.

È stata rimossa la regolaSQLi_URIPATH.

2022-01-10
Known bad inputs
  • Log4JRCE

Rilasciata la versione 1.8 della regola Log4JRCE per migliorare l'ispezione delle intestazioni e i criteri di corrispondenza.

2021-12-17
Known bad inputs
  • Log4JRCE

Rilasciata la versione 1.4 della regola Log4JRCE per ottimizzare i criteri di corrispondenza e controllare le intestazioni aggiuntive. Rilasciata la versione 1.5 per ottimizzare i criteri di corrispondenza.

11/12/2021
Known bad inputs
  • Log4JRCE

  • BadAuthToken_COOKIE_AUTHORIZATION

È stata aggiunta la Log4JRCE versione 1.2 della regola in risposta al problema di sicurezza recentemente divulgato all'interno di Log4j. Per informazioni, consulta CVE-2021-44228. Questa regola controlla i percorsi URI comuni, le stringhe di query, i primi 8 KB del corpo della richiesta e le intestazioni comuni. La regola utilizza doppie trasformazioni di testo. URL_DECODE_UNI È stata rilasciata la versione 1.3 di Log4JRCE per ottimizzare i criteri di corrispondenza e controllare le intestazioni aggiuntive.

Rimossa la regola. BadAuthToken_COOKIE_AUTHORIZATION

10/12/2021

La tabella seguente elenca le modifiche precedenti a dicembre 2021.

Gruppo di regole e regole Description Data
Elenco reputazione IP Amazon

AWSManagedReconnaissanceList

È stata aggiunta la AWSManagedReconnaissanceList regola in monitoring/count modalità. Questa regola contiene gli indirizzi IP che eseguono la ricognizione delle risorse. AWS 23-11-2021
Sistema operativo Windows

WindowsShellCommands

PowerShellCommands

Sono state aggiunte tre nuove regole per WindowsShell i comandi:WindowsShellCommands_COOKIE,, eWindowsShellCommands_QUERYARGUMENTS. WindowsShellCommands_BODY

È stata aggiunta una nuova PowerShell regola:PowerShellCommands_COOKIE.

Ha ristrutturato la denominazione PowerShellComands delle regole rimuovendo le stringhe _Set1 e _Set2.

Sono state aggiunte firme di rilevamento più complete a. PowerShellRules

È stata aggiunta la trasformazione URL_DECODE_UNI del testo a tutte le regole del sistema operativo Windows.

23-11-2021
Sistema operativo Linux

LFI_URIPATH

LFI_QUERYSTRING

LFI_BODY

LFI_COOKIE

Sostituita la doppia trasformazione URL_DECODE del testo con double. URL_DECODE_UNI

Aggiunta NORMALIZE_PATH_WIN come seconda trasformazione del testo.

La LFI_BODY regola è stata sostituita con la LFI_COOKIE regola.

Sono state aggiunte firme di rilevamento più complete per tutte le LFI regole.

23-11-2021
Core rule set (CRS)

SizeRestrictions_BODY

Ridotto il limite di dimensione per bloccare le richieste web con payload corporei superiori a 8 KB. In precedenza, il limite era di 10 KB. 27/10/2021
Core rule set (CRS)

EC2MetaDataSSRF_BODY

EC2MetaDataSSRF_COOKIE

EC2MetaDataSSRF_URIPATH

EC2MetaDataSSRF_QUERYARGUMENTS

Sono state aggiunte altre firme di rilevamento. È stata aggiunta una doppia decodifica URL Unicode per migliorare il blocco. 27/10/2021
Core rule set (CRS)

GenericLFI_QUERYARGUMENTS

GenericLFI_URIPATH

RestrictedExtensions_URIPATH

RestrictedExtensions_QUERYARGUMENTS

È stata aggiunta una doppia decodifica URL Unicode per migliorare il blocco. 27/10/2021
Core rule set (CRS)

GenericRFI_QUERYARGUMENTS

GenericRFI_BODY

GenericRFI_URIPATH

Sono state aggiornate le firme delle regole per ridurre i falsi positivi, in base al feedback dei clienti. È stata aggiunta una doppia decodifica URL Unicode per migliorare il blocco. 27/10/2021
Tutti

Tutte le regole

È stato aggiunto il supporto per le AWS WAF etichette a tutte le regole che non supportavano già l'etichettatura. 25/10/2021
Elenco reputazione IP Amazon

AWSManagedIPReputationList_xxxx

Ha ristrutturato l'elenco di reputazione degli IP, rimosso i suffissi dal nome della regola e aggiunto il supporto per le etichette. AWS WAF 04/05/2021
Elenco IP anonimi

AnonymousIPList

HostingProviderList

È stato aggiunto il supporto per le etichette. AWS WAF 04-05-2021
Controllo dei bot Tutti È stato aggiunto il set di regole Bot Control. 01/04/2021
Core rule set (CRS)

GenericRFI_QUERYARGUMENTS

Aggiunta la doppia decodifica degli URL. 03-03-2021
Core rule set (CRS)

RestrictedExtensions_URIPATH

È stata migliorata la configurazione delle regole e aggiunto un'ulteriore decodifica degli URL. 03-03-2021
Admin protection

AdminProtection_URIPATH

Aggiunta la doppia decodifica degli URL. 03-03-2021
Known bad inputs

ExploitablePaths_URIPATH

È stata migliorata la configurazione delle regole e aggiunto un'ulteriore decodifica degli URL. 03-03-2021
Sistema operativo Linux

LFI_QUERYARGUMENTS

È stata migliorata la configurazione delle regole e aggiunto un'ulteriore decodifica degli URL. 03-03-2021
Sistema operativo Windows Tutti È stata migliorata la configurazione delle regole. 23/09/2020
Applicazione PHP

PHPHighRiskMethodsVariables_QUERYARGUMENTS

PHPHighRiskMethodsVariables_BODY

È stata modificata la trasformazione del testo dalla decodifica HTML alla decodifica degli URL, per migliorare il blocco. 16/09/2020
Sistema operativo POSIX

UNIXShellCommandsVariables_QUERYARGUMENTS

UNIXShellCommandsVariables_BODY

È stata modificata la trasformazione del testo dalla decodifica HTML alla decodifica degli URL, per migliorare il blocco. 16/09/2020
Set di regole di base

GenericLFI_QUERYARGUMENTS

GenericLFI_URIPATH

GenericLFI_BODY

È stata modificata la trasformazione del testo dalla decodifica HTML alla decodifica degli URL, per migliorare il blocco. 07-08-2020
Sistema operativo Linux

LFI_URIPATH

LFI_QUERYARGUMENTS

LFI_BODY

Modificata la trasformazione del testo da decodifica entità HTML a decodifica URL, per migliorare il rilevamento e il blocco. 2020-05-19
Elenco IP anonimo Tutti Nuova regola Gruppi di regole Reputazione IP per bloccare le richieste provenienti da servizi che consentono l'offuscamento dell'identità dello spettatore, per contribuire a mitigare i bot e l'evasione delle restrizioni geografiche. 06/03/2020
WordPress applicazione

WordPressExploitableCommands_QUERYSTRING

Nuova regola che controlla la presenza di comandi sfruttabili nella stringa di query. 2020-03-03
Core rule set (CRS)

SizeRestrictions_QUERYSTRING

SizeRestrictions_Cookie_HEADER

SizeRestrictions_BODY

SizeRestrictions_URIPATH

Regolazione dei vincoli del valore di dimensione per una maggiore precisione. 2020-03-03
Database SQL

SQLi_URIPATH

Le regole ora controllano l'URI del messaggio. 2020-01-23
Database SQL

SQLi_BODY

SQLi_QUERYARGUMENTS

SQLi_COOKIE

Trasformazioni di testo aggiornate. 2019-12-20
Core rule set (CRS)

CrossSiteScripting_URIPATH

CrossSiteScripting_BODY

CrossSiteScripting_QUERYARGUMENTS

CrossSiteScripting_COOKIE

Trasformazioni di testo aggiornate. 2019-12-20