Jak oznaczać treści AI, by nie dostać kary? Zapisz się na bezpłatne szkolenie o AI Act
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
17 sierpnia startuję Dni Otwarte Sekurak.Academy. Dołącz bezpłatnie 🙂
Jak oznaczać treści AI, by nie dostać kary? Zapisz się na bezpłatne szkolenie o AI Act
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
17 sierpnia startuję Dni Otwarte Sekurak.Academy. Dołącz bezpłatnie 🙂
Rozbudowany poradnik o samym mod_security mamy na sekuraku. Przypominam – to bezpłatny web application firewall – do instalacji na Apache/IIS/Nginx.
Co dopiero z kolei, po czterech latach pracy zespół OWASP udostępnił wersję 3.0.0 reguł Core Rule Set.
Core Rule Set to zestaw podstawowych reguł chroniących przed standardowymi podatnościami, m.in:

CRS
W wersji 3.0 zmniejszono o ok. 90% błędy typu false positives (uff), dodano specyficzne reguły dla WordPressa, zintegrowano libinjection – w sumie mamy przeszło 50 rozmaitych usprawnień.
–Michał Sajdak