Aktuelle Neuigkeiten  

Rund um die Open Source WAF WebCastellum gibt es folgende Neuigkeiten:


WebCastellum im Central Maven Repository  (28. Februar 2010)
Beginnend mit dem aktuellen Release 1.8.3 ist WebCastellum im Central Maven Repository vertreten. Nutzer von Maven können somit durch einfache Dependency-Deklaration den Buildprozess ihrer Anwendung um WebCastellum erweitern. Ab sofort werden zukünftige Releases direkt im Maven Central Repository veröffentlicht. Hiermit ist der Weg für ein baldiges Erscheinen des Release 1.8.4 frei.


Security Session auf der JAX 2010  (29. Januar 2010)
Anfang Mai 2010 können Sie auf der JAX die Entwickler von WebCastellum treffen. Thomas Krautgartner und Christian Schneider sind dort als Speaker im Rahmen einer Session zum Thema "Verteidigungsstrategien für Web-Anwendungen" vertreten. Mehr Infos zu dem Vortrag finden Sie auf den Seiten der JAX.


Demo-Anwendung verfügbar  (10. Oktober 2009)
Auf SourceForge.net steht eine kleine Demo-Anwendung zum Download bereit, in welche WebCastellum mit einer Auswahl an Schutzfunktionen beispielhaft eingebunden ist.


WebCastellum über Maven Repository verfügbar  (2. Oktober 2009)
Die WebCastellum Versionen stehen parallel zum Download von SourceForge.net auch in einem Maven Repository zur Verfügung. Zusätzlich ist die Einrichtung einer automatischen Synchronisation des Repositories auf WebCastellum.org mit dem öffentlichen Maven Central Repository in den kommenden Wochen geplant. Sämtliche zukünftig erscheinende Versionen werden zeitgleich auf SourceForge.net und im Maven Repository veröffentlicht.


Certified WebCastellum Security Developer (CWSD)  (2. Oktober 2009)
Beginnend mit den ersten Schulungsterminen 2010 können interessierte Teilnehmer der WebCastellum Developer Schulungen kostenlos an der Zertifizierung zum "Certified WebCastellum Security Developer (CWSD)" teilnehmen.


Version 1.8.3 veröffentlicht  (27. September 2009)
Die Version 1.8.3 der WAF WebCastellum steht zum Download auf SourceForge zur Verfügung. In diesem Release wurde unter anderem das Laden von Konfigurationsparametern flexibler gestaltet. Weiterhin wurden Verbesserungen in der Absicherung von Spring-basierten Web-Anwendungen umgesetzt (bessere Integration von "Secret Tokens" und "URL Encryption"). In den kommenden Tagen wird, parallel zum Download von SourceForge, dieses Release über ein eigenes Maven Repository verfügbar sein und mit dem zentralen Maven Repository synchronisiert.


Artikelserie als PDF verfügbar  (21. September 2009)
Die Mitte 2009 im JavaMagazin erschienene zweiteilige Artikelserie über Web Application Security und die Open Source WAF WebCastellum ist nun als PDF verfügbar.


WebAppSecurity Session auf der W-JAX 2009  (18. September 2009)
Am 12. November 2009 können Sie auf der W-JAX die Entwickler von WebCastellum treffen. Christian Schneider und Thomas Krautgartner sind dort als Speaker im Rahmen einer Session zum Thema "Verteidigungsstrategien für Web-Anwendungen" vertreten. Mehr Infos zu dem Vortrag finden Sie auf den Seiten der W-JAX.


Developer Schulung in Berlin: noch Plätze frei  (6. September 2009)
Für die vom 19. bis 20. November 2009 in Berlin stattfindende "WebCastellum Developer Schulung" (Schulungsinhalte) sind noch Plätze frei. Infos zur Anmeldung finden interessierte Teilnehmer hier: Anmeldungsseite


Version 1.8.2 veröffentlicht   (8. August 2009)
Die Version 1.8.2 der WAF WebCastellum steht zum Download auf SourceForge zur Verfügung. In diesem Release wurde unter anderem eine noch transparentere Integration der Schutzfunktionen "Secret Tokens" und "URL Encryption" in die zu schützende Anwendung ermöglicht (besonders bei filter-lastigen Anwendungen).


WebCastellum jetzt auf SourceForge.net   (10. Juli 2009)
Seit Juli wird WebCastellum als Open Source Projekt auf SourceForge.net gehosted und weiterentwickelt, ein weiterer deutlicher Schritt in Richtung Open Source Community. Nach über 300 Downloads im Mai und Juni allein aus dem deutschsprachigen Raum, welche auf die Artikelveröffentlichung folgten, steht nun mit SourceForge eine professionelle Open Source Plattform für die Weiterentwicklung zur Verfügung. Die Kernentwickler arbeiten derzeit an einem Release 1.8.2, welches Ende Juli zu erwarten ist.


Go-Live als SourceForge.net Projekt geplant   (19. Juni 2009)
Aufgrund des positiven Feedbacks aus der User-/Entwicklergemeinde ist für Juli 2009 ein Go-Live von WebCastellum als auf SourceForge.net gehostetes Projekt mit öffentlichem Sourcerepository geplant.


Zweiter Teil des Artikels im JavaMagazin erschienen   (4. Juni 2009)
Dieser Teil des Artikels mit dem Titel "Niemals ungeschützt" befasst sich detailliert mit dem Einsatz der Open Source WAF WebCastellum.


Fehlerteufel im WAS-Artikel entlarvt   (22. Mai 2009)
Der Verlag hat den Fehler korrigiert und unter folgendem URL ein Erratum veröffentlicht: Erratum


Artikel im JavaMagazin erschienen   (7. Mai 2009)
Ein Artikel mit dem Titel "Niemals ungeschützt" ist zum Thema Web Application Security im JavaMagazin Ausgabe 06/2009 erschienen. Der erste Teil des Artikels gibt einen Überblick über das Thema und erklärt zahlreiche gängige Angriffsvektoren. Der zweite Teil wird sich ausführlich mit der Web Application Firewall WebCastellum befassen.


Redaktionsschluss für Version 1.8.2 erreicht   (30. April 2009)
Für die Aufnahme von Feature-Requests für WebCastellum Version 1.8.2 ist der Redaktionsschluss erreicht. Es folgt eine Bewertung der eingegangenen Anforderungen.


Version 1.8.1 veröffentlicht   (28. Februar 2009)
Die Version 1.8.1 der WAF WebCastellum steht zum Download zur Verfügung. In diesem Release wurde unter anderem das Attack-Logging um eine Schnittstelle zur flexiblen Anbindung von Warnsystemen erweitert.


Reference Guide als Draft verfügbar   (27. Januar 2009)
Eine erste Draftversion des Reference Guide steht im Downloadbereich als PDF-Dokument zur Verfügung. Die weitere Aktualisierung des Reference Guide auf die neuen WebCastellum Funktionalitäten findet in den kommenden Wochen statt, so dass Ende März 2009 mit der Fertigstellung der finalen Fassung des Dokuments gerechnet wird.


Version 1.8.0 veröffentlicht   (12. Januar 2009)
Die Version 1.8.0 der WAF WebCastellum steht zum Download zur Verfügung. Neben Performance-Verbesserungen im Bereich der Response-Verarbeitung wurden in diesem Release auch weitere Schutzfunktionalitäten wie z.B. das an Honeypots angelehnte Konzept der Honeylinks umgesetzt.

WebCastellum Newsletter

Bleiben Sie auf dem aktuellsten Stand zum Einsatz und zur Weiterentwicklung von WebCastellum. Abonnieren Sie den kostenlosen (in etwa quartalsweise erscheinenden) ausführlichen Newsletter zu WebCastellum:

Email 
Nutzen Sie ebenfalls unseren RSS/Atom-Feed, um zeitnah über jede Neuigkeit zu WebCastellum informiert zu bleiben.

 
 


Bisherige Email-Newsletter

  
| More