AWS WAF: Luki w inspekacji HTTP/2 w CloudFront i ALB
AWS WAF ma problem z niepełną inspekcją ciał żądań HTTP/2 w dwóch wariantach. CVE-2026-13762 (CloudFront) już naprawiono po stronie serwera, nic nie musisz robić. CVE-2026-13763 (ALB) wymaga Twojej akcji: złośliwe wieloramkowe żądania mogą ominąć kontrolę, ale możesz to naprawić przez rekonfigurację inspekji HTTP/2 w AWS WAF na ALB.