31.08.2010, 00:00 Uhr

Bessere Schutzmechanismen für ModSecurity

Ein Update des Regelsets stattet die Web Application Firewall mit neuen Filtern und Abwehrsystemen gegen Hacker aus. Das Open Web Application Security Project (OWASP) stellt das Core Rule Set 2.0.8 für ModSecurity bereit. Zu den Highlights zählen überarbeitete PHPIDS-Filter und SQL-Injection-Filter, die jetzt besser boolesche Angriffe erkennen. Neu hinzu kommt eine Regel, die multiple URL-Codierungen aufdeckt sowie die Validierung für UTF-8-Codierung. Dazu gesellen sich noch einige Bugfixes, die beispielsweise den Umgang mit Leerstellen und einige reguläre Ausdrücke gerade biegen. Die neuen Regeln sind bereits in die Demo-Anwendung für das Core Rule Set integriert und können dort sofort online getestet werden. (ph/phpj) ModSecurity



Das könnte Sie auch interessieren