Microsoft heeft de eerste stabiele versie van ModSecurity gelanceerd die webservers tegen hackers moet beschermen. ModSecurity is een open source web application firewall (WAF) Apache module. Het heeft als functie om allerlei aanvallen tegen webapplicaties te detecteren en stoppen. Het gaat dan om aanvallen zoals cross-site scripting (XSS) en cross-site request forgery.
Daarnaast is het via de extensie mogelijk om HTTP-verkeer te monitoren en analyseren, zonder dat hiervoor de bestaande infrastructuur moet worden aangepast. Vorig jaar verscheen de 'release candidate', sindsdien zijn er verschillende aanpassingen en verbeteringen doorgevoerd.
Zo zijn de prestaties geoptimaliseerd, zijn tien gerapporteerde functionele bugs verholpen, is de OWASP Core Rule Set met een IIS specifieke configuratie geïntegreerd en is de installatiecode herschreven waardoor die niet meer van het .NET Framework afhankelijk is. Downloaden kan via Modsecurity.org.
Deze posting is gelocked. Reageren is niet meer mogelijk.