OpenRASP v0.32 发布,增强检测算法的可配置性

  

OpenRASP v0.32 已发布,OpenRASP 是百度安全推出的一款免费、开源的自适应安全产品。

算法改进

  • 为所有检测算法增加开关

    • 用户可通过编辑JS插件头部的配置,来控制某个算法是否开启

  • ssrf_common 算法,增加对 ceye.iotransfer.sh 的检测和拦截

Bug 修复

  • 解决 Resin 3.1.8 一个 classloader 兼容性问题

  • 修复 SQLParser 一处语法解析错误

  • 通过修改包名,解决 mozilla rhino 加载冲突问题

猜你喜欢

转载自www.oschina.net/news/97516/openrasp-0-32-released