bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
poniedziałek, 29 czerwca 2026

AWS WAF: Luki w inspekacji HTTP/2 w CloudFront i ALB

AWS WAF ma problem z niepełną inspekcją ciał żądań HTTP/2 w dwóch wariantach. CVE-2026-13762 (CloudFront) już naprawiono po stronie serwera, nic nie musisz robić. CVE-2026-13763 (ALB) wymaga Twojej akcji: złośliwe wieloramkowe żądania mogą ominąć kontrolę, ale możesz to naprawić przez rekonfigurację inspekji HTTP/2 w AWS WAF na ALB.

> źródło: aws.amazon.com