Rund um die Open Source WAF WebCastellum gibt es folgende Neuigkeiten:
WebCastellum im Central Maven Repository (28. Februar 2010)
Beginnend mit dem aktuellen Release 1.8.3 ist WebCastellum im Central Maven Repository vertreten. Nutzer von Maven können somit durch einfache
Dependency-Deklaration den Buildprozess ihrer Anwendung um WebCastellum erweitern. Ab sofort werden zukünftige Releases
direkt im Maven Central Repository veröffentlicht. Hiermit ist der Weg für ein baldiges Erscheinen des Release 1.8.4 frei.
Security Session auf der JAX 2010 (29. Januar 2010)
Anfang Mai 2010 können Sie auf der JAX die Entwickler von WebCastellum treffen. Thomas Krautgartner und Christian Schneider sind dort als Speaker im
Rahmen einer Session zum Thema "Verteidigungsstrategien für Web-Anwendungen" vertreten.
Mehr Infos zu dem Vortrag finden Sie auf den Seiten der JAX.
Demo-Anwendung verfügbar (10. Oktober 2009)
Auf SourceForge.net steht eine kleine Demo-Anwendung zum Download bereit, in welche WebCastellum mit einer Auswahl an Schutzfunktionen beispielhaft eingebunden ist.
WebCastellum über Maven Repository verfügbar (2. Oktober 2009)
Die WebCastellum Versionen stehen parallel zum Download von SourceForge.net auch in einem Maven Repository zur Verfügung.
Zusätzlich ist die Einrichtung einer automatischen Synchronisation des Repositories auf WebCastellum.org mit dem öffentlichen Maven Central Repository in den kommenden Wochen geplant.
Sämtliche zukünftig erscheinende Versionen werden zeitgleich auf SourceForge.net und im Maven Repository veröffentlicht.
Certified WebCastellum Security Developer (CWSD) (2. Oktober 2009)
Beginnend mit den ersten Schulungsterminen 2010 können interessierte Teilnehmer der
WebCastellum
Developer Schulungen kostenlos an der Zertifizierung zum "Certified WebCastellum Security
Developer (CWSD)" teilnehmen.
Version 1.8.3 veröffentlicht (27. September 2009)
Die Version 1.8.3 der WAF WebCastellum steht zum Download auf SourceForge zur Verfügung.
In diesem Release wurde unter anderem das Laden von Konfigurationsparametern flexibler gestaltet. Weiterhin wurden Verbesserungen in der Absicherung von
Spring-basierten Web-Anwendungen umgesetzt (bessere Integration von "Secret Tokens" und "URL Encryption").
In den kommenden Tagen wird, parallel zum Download von SourceForge, dieses Release über ein eigenes Maven Repository
verfügbar sein und mit dem zentralen Maven Repository synchronisiert.
Artikelserie als PDF verfügbar (21. September 2009)
Die Mitte 2009 im JavaMagazin erschienene zweiteilige Artikelserie über Web Application Security und die Open Source WAF WebCastellum ist nun als PDF verfügbar.
WebAppSecurity Session auf der W-JAX 2009 (18. September 2009)
Am 12. November 2009 können Sie auf der W-JAX die Entwickler von WebCastellum treffen. Christian Schneider und Thomas Krautgartner sind dort als Speaker im
Rahmen einer Session zum Thema "Verteidigungsstrategien für Web-Anwendungen" vertreten.
Mehr Infos zu dem Vortrag finden Sie auf den Seiten der W-JAX.
Developer Schulung in Berlin: noch Plätze frei (6. September 2009)
Für die vom 19. bis 20. November 2009 in Berlin stattfindende "WebCastellum Developer Schulung" (Schulungsinhalte) sind noch Plätze frei.
Infos zur Anmeldung finden interessierte Teilnehmer hier: Anmeldungsseite
Version 1.8.2
veröffentlicht
(8. August 2009)
Die Version 1.8.2 der WAF WebCastellum steht zum Download auf
SourceForge zur Verfügung. In diesem Release wurde unter
anderem eine noch transparentere Integration der Schutzfunktionen
"Secret Tokens" und "URL Encryption" in die zu schützende
Anwendung ermöglicht (besonders bei filter-lastigen
Anwendungen).
WebCastellum jetzt auf
SourceForge.net
(10. Juli 2009)
Seit Juli wird WebCastellum als Open Source Projekt auf
SourceForge.net gehosted und weiterentwickelt, ein weiterer
deutlicher Schritt in Richtung Open Source Community. Nach
über 300 Downloads im Mai und Juni allein aus dem
deutschsprachigen Raum, welche auf die Artikelveröffentlichung
folgten, steht nun mit SourceForge eine professionelle Open Source
Plattform für die Weiterentwicklung zur Verfügung. Die
Kernentwickler arbeiten derzeit an einem Release 1.8.2, welches
Ende Juli zu erwarten ist.
Go-Live als SourceForge.net Projekt
geplant
(19. Juni 2009)
Aufgrund des positiven Feedbacks aus der
User-/Entwicklergemeinde ist für Juli 2009 ein Go-Live von
WebCastellum als auf SourceForge.net gehostetes Projekt mit
öffentlichem Sourcerepository geplant.
Zweiter Teil des Artikels im
JavaMagazin erschienen
(4. Juni 2009)
Dieser Teil des Artikels mit dem Titel "Niemals
ungeschützt" befasst sich detailliert mit dem Einsatz der Open
Source WAF WebCastellum.
Fehlerteufel im WAS-Artikel
entlarvt
(22. Mai 2009)
Der Verlag hat den Fehler korrigiert und unter folgendem URL
ein Erratum veröffentlicht:
Erratum
Artikel im JavaMagazin
erschienen
(7. Mai 2009)
Ein Artikel mit dem Titel "Niemals ungeschützt" ist zum
Thema Web Application Security im JavaMagazin Ausgabe 06/2009
erschienen. Der erste Teil des Artikels gibt einen Überblick
über das Thema und erklärt zahlreiche gängige
Angriffsvektoren. Der zweite Teil wird sich ausführlich mit
der Web Application Firewall WebCastellum befassen.
Redaktionsschluss für Version
1.8.2 erreicht
(30. April 2009)
Für die Aufnahme von Feature-Requests für
WebCastellum Version 1.8.2 ist der Redaktionsschluss erreicht. Es
folgt eine Bewertung der eingegangenen Anforderungen.
Version 1.8.1
veröffentlicht
(28. Februar 2009)
Die Version 1.8.1 der WAF WebCastellum steht zum Download zur
Verfügung. In diesem Release wurde unter anderem das
Attack-Logging um eine Schnittstelle zur flexiblen Anbindung von
Warnsystemen erweitert.
Reference Guide als Draft
verfügbar
(27. Januar 2009)
Eine erste Draftversion des Reference Guide steht im
Downloadbereich als PDF-Dokument zur Verfügung. Die weitere
Aktualisierung des Reference Guide auf die neuen WebCastellum
Funktionalitäten findet in den kommenden Wochen statt, so dass
Ende März 2009 mit der Fertigstellung der finalen Fassung des
Dokuments gerechnet wird.
Version 1.8.0
veröffentlicht
(12. Januar 2009)
Die Version 1.8.0 der WAF WebCastellum steht zum Download zur
Verfügung. Neben Performance-Verbesserungen im Bereich der
Response-Verarbeitung wurden in diesem Release auch weitere
Schutzfunktionalitäten wie z.B. das an Honeypots angelehnte
Konzept der Honeylinks umgesetzt.