UuWAF Versions Save

A industry-leading free, high-performance, AI and semantic technology web application and API security protection product - uuWAF. 一款工业级免费、高性能、高扩展,支持AI和语义引擎的Web应用和API安全防护产品-南墙。Web应用防火墙、WAF、WAAP

v4.3.0

2 weeks ago

功能更新

  • 新增系统备份的备份恢复功能
  • 优化sql、xss、rce、lfi规则
  • 优化南墙过滤引擎和性能

问题修复

  • 升级cjson依赖库,解决CVE-2022-24834漏洞
  • 修复内存泄露问题

v4.1.0

1 month ago

功能更新

  • 插件功能新增SSL处理阶段,并将原各阶段函数细分为pre、post前后两个小阶段
  • 新增安全日志、审计日志刷新按钮
  • 优化固件升级判断逻辑

v4.0.1

1 month ago

功能更新

  • 新增免费SSL证书自动申请和续期功能
  • 优化登录过期提示
  • 优化并发数据库查询

问题修复

  • 修复开启缓存后Range头不能传到后端引起的视频播放不能快进的问题
  • 修复规则管理中返回HTTP头、返回页面阶段自定义普通规则不生效的问题

v3.3.3

1 month ago

功能更新

  • 新增一键升级功能,便于固件版本升级
  • 新增检测循环代理,避免127.0.0.1等死循环
  • 新增默认开启gzip压缩功能
  • 升级ip地理位置库,位置更加精准
  • 新增waf.ip2loc函数用于将ip转换为地理位置,便于按地理位置封锁ip
  • 自定义拦截页面限定为html类型

问题修复

  • 修复机器人检测规则默认频率过小的问题
  • 修复管理后台打开侧边栏固定后,页面不能显示的问题

v3.0.1

3 months ago

功能更新

  • 语义引擎升级至2.0,增强检测能力并支持相关api设置检测严格等级
  • 升级过滤引擎,支持对不常见或异常的content-type自定义是否拦截
  • 新增从自定义请求头中获取访客真实ip,方便多层代理时获取客户端ip
  • 大幅更新优化多项南墙安全过滤规则,减少误报和提升检出率

问题修复

  • 修复南墙管理后台在数据渲染失败时图表弹出的getContext错误提示

v2.8.0

4 months ago

新增功能

  • 升级南墙滑动旋转验证码功能,解决被CDN缓存或IP变动引起的不能显示或验证失败问题
  • 主机版支持openEuler华为欧拉系统和国内几大云操作系统安装
  • 优化默认数据库连接数,避免日志写入频繁时导致的数据库连接数不够用问题

Bug 修复

  • 解决南墙主机版某些系统数据库安装失败的问题

v2.7.0

4 months ago

新增功能

  • 高级规则采用沙箱保护,阻止执行恶意规则
  • 新增多个api变量和函数
  • 升级多条高级规则
  • 升级多个组件版本,如:nginx版本v1.24、OpenSSL版本v1.1.1w

Bug 修复

  • 修复南墙api函数waf.pmMatch匹配失效的问题
  • 修复不同时区日期显示问题

v2.6.1

8 months ago

新增功能

  • 支持*域名代表所有域名,简化所有网站位于相同服务器的配置
  • 优化南墙语义检测引擎检测逻辑
  • 优化南墙安装和Docker管理脚本,对异常进行处理

v2.6.0

8 months ago

新增功能

  • 南墙安全验证X-Waf-Token 支持js读取
  • 增强南墙语义检测引擎
  • Docker版支持一键更新升级

Bug 修复

  • 修复南墙语义检测引擎在某些情况下core dump的问题

v2.5.2

9 months ago

新增功能

  • 优化Docker管理脚本
  • 将不稳定的腾讯云percona镜像源修改为清华大学镜像源

问题修复

  • 解决 2.5.1 Docker版数据库配置错误的问题