Nowa wersja Core Rule Set od OWASP – Co musisz wiedzieć!
Nowa wersja Core Rule Set od OWASP – Co musisz wiedzieć!
OWASP zaprezentowało najnowszą wersję Core Rule Set v3.0.0, która jest przeznaczona do darmowego firewalla aplikacyjnego mod_security. To istotny krok w zabezpieczaniu aplikacji webowych, który może pomóc w ochronie przed powszechnymi zagrożeniami.
W skład Core Rule Set wchodzą reguły, które chronią przed takimi podatnościami jak:
SQL Injection (SQLi)Cross Site Scripting (XSS)Local File Inclusion (LFI)Remote File Inclusion (RFI)Remote Code Execution (RCE)PHP Code InjectionSession FixationMetadata/Error LeakagesWersja 3.0.0 wprowadza wiele usprawnień, w tym zmniejszenie błędów typu false positives o około 90%. Dodatkowo, dodano reguły specyficzne dla WordPressa oraz zintegrowano libinjection, co sprawia, że zestaw jest jeszcze bardziej wydajny.
Na podstawie: Źródła








