comparar
Coraza vs ModSecurity
Los mismos datos para ambos, leídos de GitHub cada noche, y la relación que revisó una persona.
| Dato | Coraza | ModSecurity |
|---|---|---|
| Lenguaje | Go | C++ |
| Licencia | Apache-2.0 | Apache-2.0 |
| Estrellas | 3.9k | 9.8k |
| Última versión | v3.8.1 | v3.0.17 |
| Último push | 2026-10-06 | 2026-10-03 |
| Ritmo de versiones | alrededor de 5 días entre versiones | alrededor de 33 días entre versiones |
| Colaboradores activos | 8 autores de commits en la rama por defecto en los últimos 90 días | 2 autores de commits en la rama por defecto en los últimos 90 días |
| Avisos | ninguno | ninguno |
Cómo se relacionan
Ambos sustituyen a Cloudflare WAF. Alternativas a Cloudflare WAF →
ParcialCorazaWAF library in Go, compatible with ModSecurity rules, embedded in Caddy, Envoy or your own proxy.
ParcialModSecurityWAF engine for nginx, Apache and IIS on your own servers, used with a rule set such as the OWASP CRS.
Coraza
- v3.8.12026-10-02Coraza v3.8.1 is a security release. It completes several fixes that shipped in v3.8.0 and fixes a process crash. All u…
- v3.8.02026-09-30| Advisory | Severity | Affected | Summary |
- v3.7.02026-04-06feat: implement audit log Part J (uploaded files)
- v3.6.02026-03-31perf: optimize @rx operator with literal pre-filtering
- v3.5.02026-03-28feat: enable regex memoize by default
Coraza
✓ firmada La última versión, v3.8.1, lleva una firma que GitHub ha verificado.
Cargando el informe de seguridad
ModSecurity
✓ firmada La última versión, v3.0.17, lleva una firma que GitHub ha verificado.
Cargando el informe de seguridad