comparer
Coraza vs ModSecurity
Les mêmes faits pour les deux, lus sur GitHub chaque nuit, et la relation qu'une personne a relue.
| Fait | Coraza | ModSecurity |
|---|---|---|
| Langage | Go | C++ |
| Licence | Apache-2.0 | Apache-2.0 |
| Étoiles | 3.9k | 9.8k |
| Dernière release | v3.8.1 | v3.0.17 |
| Dernier push | 2026-10-06 | 2026-10-03 |
| Rythme des releases | environ 5 jours entre les releases | environ 33 jours entre les releases |
| Contributeurs actifs | 8 auteurs de commits sur la branche par défaut ces 90 derniers jours | 2 auteurs de commits sur la branche par défaut ces 90 derniers jours |
| Signalements | aucun | aucun |
Ce qui les relie
Les deux remplacent Cloudflare WAF. Alternatives à Cloudflare WAF →
PartielCorazaWAF library in Go, compatible with ModSecurity rules, embedded in Caddy, Envoy or your own proxy.
PartielModSecurityWAF engine for nginx, Apache and IIS on your own servers, used with a rule set such as the OWASP CRS.
Coraza
- v3.8.12026-10-02Coraza v3.8.1 is a security release. It completes several fixes that shipped in v3.8.0 and fixes a process crash. All u…
- v3.8.02026-09-30| Advisory | Severity | Affected | Summary |
- v3.7.02026-04-06feat: implement audit log Part J (uploaded files)
- v3.6.02026-03-31perf: optimize @rx operator with literal pre-filtering
- v3.5.02026-03-28feat: enable regex memoize by default
Coraza
✓ signée La dernière release, v3.8.1, porte une signature vérifiée par GitHub.
Chargement du rapport de sécurité
ModSecurity
✓ signée La dernière release, v3.0.17, porte une signature vérifiée par GitHub.
Chargement du rapport de sécurité