-
百度云防护 WAF 9 月 9 日更新 77 条安全规则:39 条高危,哥斯拉天蝎 WebShell 与 7 条绕过手法规则上线
速读摘要:9 月 9 日,百度云防护 Web 应用防火墙(WAF)更新安全规则 77 条,其中高风险 39 条。三大看点:哥斯拉/天蝎加密 WebShell 与 SharePoint ToolShell 后门检测升级(4 条全高危);7 条通用绕过手法规则上线(RFC 2047 编码混淆、bash 算术扩展、shell 变量拼接、制表符/反斜杠拆分 UNION SELECT、SSI 注入);金和 …- 113
- 0
-
百度云防护 WAF 9 月 1 日更新 273 条安全规则:命令执行 56 条全高危、MCP 生态攻击面再扩展、亿赛通 CDG 全家桶上榜
速读摘要:9 月 1 日,百度云防护 Web 应用防火墙(WAF)更新安全防护规则,新增 273 条,其中高风险 158 条。本次更新的三个最突出特征:命令执行类 56 条规则全部为高风险(绕过变种持续升级:双引号穿插、hex 编码、glob 花括号、base64 管道);MCP / AI Agent 生态攻击面第三次扩展(WeKnora MCP、Figma MCP Server、OpenCode…- 148
- 0
-
百度云防护 WAF 8 月 26 日更新 243 条安全规则:冰蝎加密 WebShell 指纹检测、命令注入绕过变种、AI 应用攻击面首次上线
一、8 月 26 日更新总览 8 月 26 日,百度云防护 Web 应用防火墙(WAF)再次更新安全防护规则,新增 243 条规则,覆盖注入、命令执行、权限绕过、代码执行、敏感信息探测、文件读取、文件上传、后门、路径绕过九大类,其中高风险规则 115 条。 这是继 8 月 5 日(306 条)、8 月 12 日(238 条)、8 月 17 日(319 条)之后,8 月的第四次大规模规则更新,单月累…- 247
- 0
-
百度云防护 WAF 8 月 19 日更新安全规则:新增 288 条检测规则,覆盖 DataEase、亿赛通、金蝶等高危漏洞
百度云防护 Web 应用防火墙(WAF)8 月 19 日更新安全规则库,新增 288 条检测规则(高风险 148 条),覆盖 DataEase H2 JDBC RCE、亿赛通 CDG 系列远程代码执行、金蝶云星空反序列化、冰蝎/哥斯拉 WebShell 加密流量等热点威胁,并对各类 WAF 绕过载荷进行专项对抗升级。- 117
- 0
-
百度云防护 WAF 8 月 17 日更新 319 条安全规则:用友、深信服各 10 条,Fastjson 黑名单绕过变种上线
百度云防护 WAF 8 月 17 日更新 319 条安全规则:用友、深信服各 10 条,Fastjson checkAutoType 黑名单绕过变种,WebShell 上传检测 19 条(含 Tomcat WAR 包)。单月累计更新 860+ 条,附自查清单。- 181
- 0
-
百度云防护 8 月 12 日更新 238 条安全规则:WebShell 检测全面升级,WordPress 14 条、用友 7 条
百度云防护 WAF 8 月 12 日更新 238 条安全规则:WebShell 检测全面升级(蚁剑/冰蝎/JFolder),WordPress 14 条(含 LA-Studio 未授权创建管理员),用友 7 条、深信服 6 条。附自查清单。- 157
- 0
-
百度云防护 WAF 8 月 5 日大更新:单日新增 306 条安全规则,用友 10 条、WordPress 12 条全线覆盖
百度云防护 WAF 8 月 5 日大规模更新 306 条安全规则:注入 71 条、命令执行 54 条、权限绕过 51 条,高风险 171 条,160 条带 CVE 编号。用友 10 条、WordPress 12 条、深信服 10 条,本文详解重点漏洞与自查清单。- 186
- 0
-
百度云防护 8 月 4 日更新 79 条安全规则:DataEase、深信服、国产 OA 全线告急
百度云防护 8 月 4 日更新 79 条安全防护规则,覆盖 DataEase、深信服、泛微 OA、用友、金蝶、致远、锐捷、大华等产品,代码执行与命令执行类漏洞占 85%,本文详细解读重点漏洞与站长应对方案。- 102
- 0
-
百度云防护 7.29 新增 23 条 WAF 规则:DataEase 集中爆发 7 条、深信服堡垒机 4 条、国产 OA 全线告急
2026 年 7 月 29 日,百度云防护 Web 应用防火墙(WAF)再次更新安全规则库,本次新增 23 条防护规则,全部为高风险级别。与上周的更新不同,本轮规则呈现出三个鲜明特征:DataEase 集中爆发(7 条)、深信服运维安全管理系统持续被挖(4 条)、国产 OA 全线告急(用友/金蝶/通达/致远/泛微共 8 条)。 规则已自动下发至所有百度云防护节点,用户无需手动操作。 一、全量规则一…- 94
- 0
-
百度云防护新增 23 条 WAF 安全规则:覆盖 SAP、Solr、泛微 OA、深信服等国内外主流产品
2026 年 7 月 28 日,百度云防护 Web 应用防火墙(WAF)再次更新安全规则库,本次新增 23 条防护规则,覆盖代码执行、命令注入、SQL 注入、文件上传等多种攻击类型。其中 20 条为高风险规则,涉及 SAP、Apache Solr、VMware、Citrix、Spring、泛微、锐捷等国内外主流企业级产品。 百度云防护用户无需任何操作,规则已自动下发至所有 SaaS WAF 和云原…- 62
- 0
-
百度云防护新增28条WAF安全规则:TongWeb JNDI注入、Fastjson反序列化、Ivanti VPN等漏洞全面防护
百度云防护WAF集中新增28条安全规则,覆盖东方通TongWeb JNDI注入、Fastjson反序列化、Ivanti VPN命令注入、Spring Cloud RCE等国内外高危漏洞。本文按漏洞类型逐条解析每个规则的防护目标和攻击原理。- 150
- 0
-
百度云防护 WAF 6 月 30 日至 7 月 2 日新增 64 条安全规则:覆盖 Intel AMT、Zoho、Hadoop、东方通、金蝶等
发布时间:2026-07-02 | 作者:主机吧 | 阅读时长:15 分钟 | 类型:产品动态 / 安全预警 核心摘要:百度云防护 WAF 在 2026 年 6 月 30 日至 7 月 2 日两天内累计新增 64 条基础安全规则(规则编号 4298、4500-4562),覆盖远程代码执行、命令注入、SSRF、SQL 注入、路径绕过、权限绕过、XSS、信息泄露…- 163
- 0
-
百度云防护6月23日安全规则更新-覆盖21个漏洞解析.md
发布时间:2026-06-25 | 作者:主机吧 | 阅读时长:12 分钟 | 类型:产品动态 / 安全预警 核心摘要:2026 年 6 月 23 日,百度云防护 WAF 安全规则库再次升级,一次性新增 21 条安全规则(规则编号 4514-4534),覆盖 WordPress 插件、学校管理系统、IoT 设备、企业 OA 等多个领域的 CVE 漏洞。所有已…- 117
- 0












