📰 IT Дайджест

#waf

2 материала

7. Cloudflare выставил WAF-правила против двух критических уязвимостей WordPress — SQLi и RCE

Cloudflare выпустил WAF-правила для CVE-2026-60137 (SQL-инъекция, версии 6.8+) и CVE-2026-63030 (удалённое выполнение кода, версии 6.9+). Исправления вышли в 7.0.2, 6.9.5, 6.8.6. WordPress принудительно обновляет затронутые сайты. Cloudflare-правила включены по умолчанию для всех тарифов, включая бесплатный.

blog.cloudflare.com · #security #cloudflare #cve #waf #wordpress

7. Cloudflare CAPTCHA для обычного поиска по сайту

Willison описывает, как Managed Challenge от Cloudflare начал срабатывать даже на простые запросы вроде ?q=term. Он ковырял правила вместе с Claude Code, чтобы не устраивать пользователям квест на тему «докажи, что ты не бот», когда они всего лишь ищут по сайту.

simonwillison.net · #infra #captcha #cloudflare #crawler #waf #web