-
百度云防护 WAF 9 月 1 日更新 273 条安全规则:命令执行 56 条全高危、MCP 生态攻击面再扩展、亿赛通 CDG 全家桶上榜
速读摘要:9 月 1 日,百度云防护 Web 应用防火墙(WAF)更新安全防护规则,新增 273 条,其中高风险 158 条。本次更新的三个最突出特征:命令执行类 56 条规则全部为高风险(绕过变种持续升级:双引号穿插、hex 编码、glob 花括号、base64 管道);MCP / AI Agent 生态攻击面第三次扩展(WeKnora MCP、Figma MCP Server、OpenCode…- 91
- 0
-
百度云防护 WAF 8 月 26 日更新 243 条安全规则:冰蝎加密 WebShell 指纹检测、命令注入绕过变种、AI 应用攻击面首次上线
一、8 月 26 日更新总览 8 月 26 日,百度云防护 Web 应用防火墙(WAF)再次更新安全防护规则,新增 243 条规则,覆盖注入、命令执行、权限绕过、代码执行、敏感信息探测、文件读取、文件上传、后门、路径绕过九大类,其中高风险规则 115 条。 这是继 8 月 5 日(306 条)、8 月 12 日(238 条)、8 月 17 日(319 条)之后,8 月的第四次大规模规则更新,单月累…- 200
- 0
-
百度云防护 WAF 8 月 17 日更新 319 条安全规则:用友、深信服各 10 条,Fastjson 黑名单绕过变种上线
百度云防护 WAF 8 月 17 日更新 319 条安全规则:用友、深信服各 10 条,Fastjson checkAutoType 黑名单绕过变种,WebShell 上传检测 19 条(含 Tomcat WAR 包)。单月累计更新 860+ 条,附自查清单。- 175
- 0
-
百度云防护 8 月 12 日更新 238 条安全规则:WebShell 检测全面升级,WordPress 14 条、用友 7 条
百度云防护 WAF 8 月 12 日更新 238 条安全规则:WebShell 检测全面升级(蚁剑/冰蝎/JFolder),WordPress 14 条(含 LA-Studio 未授权创建管理员),用友 7 条、深信服 6 条。附自查清单。- 152
- 0
-
百度云防护 WAF 8 月 5 日大更新:单日新增 306 条安全规则,用友 10 条、WordPress 12 条全线覆盖
百度云防护 WAF 8 月 5 日大规模更新 306 条安全规则:注入 71 条、命令执行 54 条、权限绕过 51 条,高风险 171 条,160 条带 CVE 编号。用友 10 条、WordPress 12 条、深信服 10 条,本文详解重点漏洞与自查清单。- 176
- 0
-
百度云防护 8 月 4 日更新 79 条安全规则:DataEase、深信服、国产 OA 全线告急
百度云防护 8 月 4 日更新 79 条安全防护规则,覆盖 DataEase、深信服、泛微 OA、用友、金蝶、致远、锐捷、大华等产品,代码执行与命令执行类漏洞占 85%,本文详细解读重点漏洞与站长应对方案。- 97
- 0
-
百度云防护新增28条WAF安全规则:TongWeb JNDI注入、Fastjson反序列化、Ivanti VPN等漏洞全面防护
百度云防护WAF集中新增28条安全规则,覆盖东方通TongWeb JNDI注入、Fastjson反序列化、Ivanti VPN命令注入、Spring Cloud RCE等国内外高危漏洞。本文按漏洞类型逐条解析每个规则的防护目标和攻击原理。- 141
- 0






