vergleichen
Coraza vs open-appsec
Dieselben Fakten für beide, jede Nacht von GitHub gelesen, dazu die von Hand geprüfte Beziehung.
| Fakt | Coraza | open-appsec |
|---|---|---|
| Sprache | Go | C++ |
| Lizenz | Apache-2.0 | Apache-2.0 |
| Sterne | 3.9k | 1.7k |
| Neuestes Release | v3.8.1 | 1.1.36 |
| Letzter Push | 2026-10-06 | 2026-09-06 |
| Release-Rhythmus | etwa 5 Tage zwischen Releases | etwa 73 Tage zwischen Releases |
| Aktive Mitwirkende | 8 Commit-Autoren auf dem Standard-Branch in den letzten 90 Tagen | nicht gezählt |
| Hinweise | keine | keine |
Wie sie zusammenhängen
Beide ersetzen Cloudflare WAF. Alternativen zu Cloudflare WAF →
TeilweiseCorazaWAF library in Go, compatible with ModSecurity rules, embedded in Caddy, Envoy or your own proxy.
Teilweiseopen-appsecMachine-learning WAF for NGINX, Kubernetes ingress and API gateways, without a CDN.
Coraza
- v3.8.12026-10-02Coraza v3.8.1 is a security release. It completes several fixes that shipped in v3.8.0 and fixes a process crash. All u…
- v3.8.02026-09-30| Advisory | Severity | Affected | Summary |
- v3.7.02026-04-06feat: implement audit log Part J (uploaded files)
- v3.6.02026-03-31perf: optimize @rx operator with literal pre-filtering
- v3.5.02026-03-28feat: enable regex memoize by default
open-appsec
- 1.1.362026-08-24Support for new nginx & Linux distributions
- 1.1.352026-08-25Support for new nginx & Linux distributions
- 1.1.342026-04-20Support for new nginx & Linux distributions
- 1.1.332026-01-20Support for Debian Buster and Trixie #342
- 1.1.322025-11-26Prometheus support in declarative mode, read more here
Coraza
✓ signiert Das neueste Release, v3.8.1, trägt eine Signatur, die GitHub geprüft hat.
Der Sicherheitsbericht wird geladen
open-appsec
✓ signiert Das neueste Release, 1.1.36, trägt eine Signatur, die GitHub geprüft hat.
Der Sicherheitsbericht wird geladen