Разработчики Apache-модуля ModSecurity, предназначенного для защиты web-приложений от типовых атак злоумышленников, объявили о создании варианта модуля для http-серверов nginx и IIS. Указанные модуля включены в дерево исходных текстов экспериментальной ветки ModSecurity 2.7 и доступны для загрузки через SVN-репозиторий проекта. ModSecurity позволяет использовать коллекцию правил и фильтров для блокирования широкого спектра атак на web-приложения, таких как межсайтовый скриптинг, подстановка SQL-запросов, CSRF, подстановка JavaScript-блоков на страницы и DoS/DDoS-атаки.