Downloadliste

Projektbeschreibung

ModSecurity is an intrusion detection and
prevention engine for Web applications (sometimes called a Web application firewall). Operating embedded or as part of an Apache reverse proxy, it increases Web application security, protecting Web applications from known and unknown attacks. It is flexible and easy to configure. It monitors HTTP traffic (including POST payloads), detects or prevents attacks, enhances logging, performs anti-evasion, and allows administrators to create custom rules to suit their specific needs. It excels in HTTP traffic monitoring and just-in-time vulnerability patching.

Systemanforderungen

Die Systemvoraussetzungen sind nicht definiert
Information regarding Project Releases and Project Resources. Note that the information here is a quote from Freecode.com page, and the downloads themselves may not be hosted on OSDN.

2009-07-28 09:00
2.5.10-dev1

Diese Version behebt einige bauen in erster Linie Probleme mit 2.5.9 sowie einige mlogc Fragen. Darüber hinaus enthält diese Version ein Entwicklungs-Release der Core Rule Set (CRS) v2.0 für die Prüfung.
Tags: Development, Bugfixes, Feature Enhancements
This release primarily fixes some build issues with 2.5.9 as well as some mlogc issues. Additionally, this release includes a development release of the Core Rule Set (CRS) v2.0 for testing.

2009-03-12 16:26
2.5.9

Diese Version behebt eine mögliche DoS-Schwachstelle von "Internet Security Rechnungshof" beim Parsen multipart Zugriffe entdeckt. Darüber hinaus, den Build-Prozess wurde aufgeräumt und ein paar Features wurden hinzugefügt, einschließlich atomarer Updates von persistenten Zähler und Makro-Expansion der "append / voranstellen Aktionen. Ein Upgrade auf diese Version wird dringend empfohlen.
Tags: Stable, Minor security fixes
This release fixes a potential DoS vulnerability discovered by "Internet Security Auditors" when parsing multipart requests. Additionally, the build process was cleaned up and a few features were added, including atomic updates of persistent counters and macro expansion of the append/prepend actions. Upgrading to this release is highly recommended.

2009-03-12 16:25
2.5.8

Diese Version behebt eine mögliche DoS-Schwachstelle bei der PDF XSS-Schutz aktiviert ist (standardmäßig deaktiviert) sowie eine kleine Ausstellung mit einem ungültigen "interner Fehler" angezeigt. Diese Pressemitteilung wurde sofort von der 2.5.9 ersetzt, um eine weitere wichtige Frage im Rahmen der 2.5.8 Release-Zyklus gefunden zu beheben.
Tags: Stable, Minor security fixes
This release fixes a potential DoS vulnerability when PDF XSS protection is enabled (default is disabled) as well as a minor issue with an invalid "internal error" message. This release was immediately superseded by the 2.5.9 to fix another major issue found during the 2.5.8 release cycle.

2008-10-01 03:15
2.5.7

Diese Version behebt einige nicht so häufige Probleme mit Antrag Grenzen, Logging, XML-Verarbeitung und Handhabung einige "Legacy"-Protokolle in der Request-Body.
Tags: Stable, Minor bugfixes
This release fixes some not-so-common issues with request limits, logging, XML processing, and handling some "legacy" protocols in the request body.

2008-09-19 02:23
2.5.7-rc1

Dies ist ein Release-Kandidat zur Verfügung zu überprüfen, wurden für einige nicht so häufige Probleme mit Antrag Grenzen, Logging, XML-Verarbeitung, und einige "Legacy"-Protokollen der Handhabung in der Request-Body. Falls Sie sich eines dieser gemeldeten Probleme, dann stellen Sie bitte sicher, dass diese Version nicht korrigiert.
Tags: Development, Minor bugfixes
This is a release candidate available to verify fixes for some not-so-common issues with request limits, logging, XML processing, and handling some "legacy" protocols in the request body. If you are seeing one of these reported issues, then please verify that this release corrects it.

Project Resources