Download List

Descripción del Proyecto

ModSecurity is an intrusion detection and
prevention engine for Web applications (sometimes called a Web application firewall). Operating embedded or as part of an Apache reverse proxy, it increases Web application security, protecting Web applications from known and unknown attacks. It is flexible and easy to configure. It monitors HTTP traffic (including POST payloads), detects or prevents attacks, enhances logging, performs anti-evasion, and allows administrators to create custom rules to suit their specific needs. It excels in HTTP traffic monitoring and just-in-time vulnerability patching.

System Requirements

System requirement is not defined
Information regarding Project Releases and Project Resources. Note that the information here is a quote from Freecode.com page, and the downloads themselves may not be hosted on OSDN.

2009-07-28 09:00
2.5.10-dev1

Este comunicado principalmente corrige algunos problemas de compilación con la 2.5.9, así como algunas cuestiones mlogc. Además, esta versión incluye una versión de desarrollo del conjunto de reglas fundamentales (CRS) v2.0 para la prueba.
Tags: Development, Bugfixes, Feature Enhancements
This release primarily fixes some build issues with 2.5.9 as well as some mlogc issues. Additionally, this release includes a development release of the Core Rule Set (CRS) v2.0 for testing.

2009-03-12 16:26
2.5.9

Esta versión corrige una vulnerabilidad de denegación de posibles gracias a la "Cuentas de Internet de Seguridad" al analizar las solicitudes de varias partes. Además, el proceso, la construcción fue limpiado y algunas características se han añadido, incluidas las actualizaciones atómicas de los contadores persistente y la expansión de la macro de anexar / anteponer acciones. La actualización a esta versión es muy recomendable.
Tags: Stable, Minor security fixes
This release fixes a potential DoS vulnerability discovered by "Internet Security Auditors" when parsing multipart requests. Additionally, the build process was cleaned up and a few features were added, including atomic updates of persistent counters and macro expansion of the append/prepend actions. Upgrading to this release is highly recommended.

2009-03-12 16:25
2.5.8

Esta versión corrige una vulnerabilidad de denegación de potencial cuando PDF protección XSS está habilitada (por defecto está desactivada), así como un problema menor con un error no válido "interna" del mensaje. Esta versión fue inmediatamente sustituida por la 2.5.9 para solucionar otro problema importante encontrado durante el ciclo de la versión 2.5.8.
Tags: Stable, Minor security fixes
This release fixes a potential DoS vulnerability when PDF XSS protection is enabled (default is disabled) as well as a minor issue with an invalid "internal error" message. This release was immediately superseded by the 2.5.9 to fix another major issue found during the 2.5.8 release cycle.

2008-10-01 03:15
2.5.7

Esta versión corrige algunos no tan problemas comunes con los límites de solicitud, registro, procesamiento XML, y manejo de algunos "legado" protocolos en el cuerpo de la petición.
Tags: Stable, Minor bugfixes
This release fixes some not-so-common issues with request limits, logging, XML processing, and handling some "legacy" protocols in the request body.

2008-09-19 02:23
2.5.7-rc1

Se trata de un candidato de la versión disponible para verificar la fija para algunos no tan problemas comunes con los límites de solicitud, registro, procesamiento XML, y manejo de algunos "legado" protocolos en el cuerpo de la petición. Si usted está viendo una de estas cuestiones informó, por favor verifique que esta versión corrige.
Tags: Development, Minor bugfixes
This is a release candidate available to verify fixes for some not-so-common issues with request limits, logging, XML processing, and handling some "legacy" protocols in the request body. If you are seeing one of these reported issues, then please verify that this release corrects it.

Project Resources