Télécharger la liste

Description du projet

ModSecurity is an intrusion detection and
prevention engine for Web applications (sometimes called a Web application firewall). Operating embedded or as part of an Apache reverse proxy, it increases Web application security, protecting Web applications from known and unknown attacks. It is flexible and easy to configure. It monitors HTTP traffic (including POST payloads), detects or prevents attacks, enhances logging, performs anti-evasion, and allows administrators to create custom rules to suit their specific needs. It excels in HTTP traffic monitoring and just-in-time vulnerability patching.

Système requise

System requirement is not defined
Information regarding Project Releases and Project Resources. Note that the information here is a quote from Freecode.com page, and the downloads themselves may not be hosted on OSDN.

2009-07-28 09:00
2.5.10-dev1

Ce communiqué de construire principalement corrige quelques problèmes avec 2.5.9, ainsi que certaines questions mlogc. En outre, cette version inclut une version de développement de l'ensemble de règles de base (CRS) v2.0 pour les essais.
Tags: Development, Bugfixes, Feature Enhancements
This release primarily fixes some build issues with 2.5.9 as well as some mlogc issues. Additionally, this release includes a development release of the Core Rule Set (CRS) v2.0 for testing.

2009-03-12 16:26
2.5.9

Cette version corrige un potentiel DoS vulnérabilité découverte par "comptes Internet Security" lors de l'analyse des demandes en plusieurs parties. Processus de plus, la construction a été nettoyé et quelques fonctionnalités ont été ajoutées, y compris les modifications atomiques des compteurs persistante et l'expansion de macro de l'ajouter / actions préfixer. Mettre à jour vers cette version est vivement recommandée.
Tags: Stable, Minor security fixes
This release fixes a potential DoS vulnerability discovered by "Internet Security Auditors" when parsing multipart requests. Additionally, the build process was cleaned up and a few features were added, including atomic updates of persistent counters and macro expansion of the append/prepend actions. Upgrading to this release is highly recommended.

2009-03-12 16:25
2.5.8

Cette version corrige une vulnérabilité potentielle DOS lors PDF Protection XSS est activé (par défaut est désactivé), ainsi que d'un problème mineur avec un invalide "erreur interne" message. Ce communiqué a été immédiatement remplacée par le 2.5.9 pour corriger un autre problème majeur constaté au cours du cycle 2.5.8 libération.
Tags: Stable, Minor security fixes
This release fixes a potential DoS vulnerability when PDF XSS protection is enabled (default is disabled) as well as a minor issue with an invalid "internal error" message. This release was immediately superseded by the 2.5.9 to fix another major issue found during the 2.5.8 release cycle.

2008-10-01 03:15
2.5.7

Cette version corrige quelques pas si les questions communes aux limites demande, l'exploitation forestière, le traitement XML, et de manipuler certaines «héritage» des protocoles dans le corps de la demande.
Tags: Stable, Minor bugfixes
This release fixes some not-so-common issues with request limits, logging, XML processing, and handling some "legacy" protocols in the request body.

2008-09-19 02:23
2.5.7-rc1

Il s'agit d'une "release candidate" disponible pour vérifier des correctifs pour certains pas si les questions communes aux limites demande, l'exploitation forestière, le traitement XML, et de manipuler certaines «héritage» des protocoles dans le corps de la demande. Si vous voyez un de ces problèmes signalés, alors s'il vous plaît vérifier que ce communiqué qu'elle corrige.
Tags: Development, Minor bugfixes
This is a release candidate available to verify fixes for some not-so-common issues with request limits, logging, XML processing, and handling some "legacy" protocols in the request body. If you are seeing one of these reported issues, then please verify that this release corrects it.

Project Resources