跳到主内容
@wquguru
精选88Cloudflare WAF(Changelog)云与平台

Cloudflare WAF 2026-09-08:Next.

WAF - WAF Release - 2026-09-08

原文
发到 X
推荐理由

使用 Cloudflare WAF 保护 Next.js 应用的开发者必须关注此次变更,因为原本仅记录日志的 RCE 攻击现在会被直接阻断,可能导致误杀或业务逻辑异常,建议立即检查拦截日志并调整自定义规则。

This release enhances detection logic for existing rules targeting Next.js remote code execution (RCE) vulnerabilities by consolidating active beta rules into baseline signatures.

本次发布通过将有活跃状态的 Beta 规则整合为基线签名,增强了针对 Next.js 远程代码执行(RCE)漏洞的现有规则的检测逻辑。

RulesetRule IDLegacy Rule IDDescriptionPrevious ActionNew ActionComments
Cloudflare Managed Ruleset...c76ba662N/ANext.js - Image Optimizer Remote Code Execution via Crafted AVIF - BetaLogBlockThis rule is merged into the original rule "Next.js - Image Optimizer Remote Code Execution via Crafted AVIF" (ID: ...80256efe).
Cloudflare Managed Ruleset...208457cfN/ANext.js - Remote Code Execution - CVE:CVE-2026-75604 - BetaLogBlockThis rule is merged into the original rule "Next.js - Remote Code Execution - CVE:CVE-2026-75604" (ID: ...2ca6cce3).
规则集规则 ID旧版规则 ID描述先前操作新操作备注
Cloudflare Managed Ruleset...c76ba662N/ANext.js - Image Optimizer 远程代码执行(通过构造的 AVIF)- Beta记录日志阻止此规则已合并至原始规则“Next.js - Image Optimizer 远程代码执行(通过构造的 AVIF)”(ID: ...80256efe)。
Cloudflare Managed Ruleset...208457cfN/ANext.js - 远程代码执行 - CVE:CVE-2026-75604 - Beta记录日志阻止此规则已合并至原始规则“Next.js - 远程代码执行 - CVE:CVE-2026-75604”(ID: ...2ca6cce3)。

更进一步:量化金融体系

看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力

进入量化体系 →

相似阅读

关联信息,但可能不是同一事件