# Application Security Release Notes (Cloudflare) (Seite 2)

> 28 Updates, 1 aktive Quellen, zuletzt aktualisiert am 6. Oktober 2026.

Quelle: [Seite](https://updatefeed.de/updates/cloudflare/application-security) · Feed: [RSS](https://updatefeed.de/feed/cloudflare/application-security/feed.rss)

Hersteller: [Cloudflare](https://updatefeed.de/updates/cloudflare.md)

## August 2026

### Turnstile Spin ist jetzt allgemein verfügbar

10. August 2026

Turnstile Spin ist allgemein verfügbar und bietet drei Einrichtungswege (Dashboard, Wrangler oder KI-Coding-Agent), um ein Turnstile-Widget zu erstellen und die serverseitige siteverify-Prüfung ins bestehende Backend einzubinden.

[Originalquelle](https://developers.cloudflare.com/changelog/post/2026-08-10-turnstile-spin-ga/)

### WAF Release 2026-08-07

7. August 2026

Die Metadaten der WordPress-XSS-Regeln im Cloudflare Managed und Free Ruleset wurden für XSS2Shell (CVE-2026-64638) angepasst, die Erkennung bleibt unverändert, und die Regel Command Injection - Obfuscation wurde deaktiviert.

[Originalquelle](https://developers.cloudflare.com/changelog/post/2026-08-07-waf-release/)

### WAF Release 2026-08-04

4. August 2026

Neue Regel für Microsoft SharePoint RCE (CVE-2026-50522) mit Aktion Block, Umbenennung der Rails-Regel zu CVE-2026-66066 und Entfernung mehrerer Beta-SSRF-Regeln im Zuge verbesserter SSRF-Erkennung für Cloud-Anwendungen.

[Originalquelle](https://developers.cloudflare.com/changelog/post/2026-08-04-waf-release/)

## Juli 2026

### WAF Release 2026-07-29

29. Juli 2026

Neue und aktualisierte Regeln schützen vor Schwachstellen in Nuxt Server Islands und Alibaba Fastjson und verbessern zudem die Erkennung von Cloud-Metadata-SSRF und verschleierter Command Injection.

[Originalquelle](https://developers.cloudflare.com/changelog/post/2026-07-29-waf-release/)

### WAF Release 2026-07-21

21. Juli 2026

Neue Regeln decken Schwachstellen in Adobe ColdFusion, Next.js und WordPress ab, darunter CVE-2026-64641 in Next.js, und aktualisierte Regeln verbessern den generischen Schutz vor SSRF, LFI und XSS.

[Originalquelle](https://developers.cloudflare.com/changelog/post/2026-07-21-waf-release/)

### WAF Notfall-Release 2026-07-17

17. Juli 2026

Neue Managed-Regeln im Cloudflare Managed und Free Ruleset blockieren aktiv ausgenutzte unauthentifizierte RCE- und SQL-Injection-Schwachstellen in verbreiteten Web-Frameworks.

[Originalquelle](https://developers.cloudflare.com/changelog/post/2026-07-17-emergency-waf-release/)

### WAF Release 2026-07-14

14. Juli 2026

Neue Regeln blockieren Angriffe auf Citrix NetScaler ADC und Gateway (CVE-2026-8451) sowie auf Progress Kemp LoadMaster (CVE-2026-8037).

[Originalquelle](https://developers.cloudflare.com/changelog/post/2026-07-14-waf-release/)

### Precursor: sitzungsbasierte Bot-Erkennung

13. Juli 2026

Precursor, ein clientseitiges JavaScript für sitzungsbasierte Bot-Erkennung, wird ab heute für alle Kunden ausgerollt und lässt sich im Cloudflare-Dashboard mit konfigurierbaren Modi aktivieren.

[Originalquelle](https://developers.cloudflare.com/changelog/post/2026-07-13-precursor-session-based-detection/)
