Releases: tpeczek/Lib.AspNetCore.Security
Releases · tpeczek/Lib.AspNetCore.Security
Release list
Lib.AspNetCore.Security & Lib.AspNetCore.Mvc.Security 3.2.1
Lib.AspNetCore.Security & Lib.AspNetCore.Mvc.Security 3.2.0
Additions and Changes
- Added support for ASP.NET Core 3.1
- Added support for ASP.NET Core 5.0
- Added support for endpoint routing
- Added support for Permissions Policy
- Marked Feature Policy as obsolete
Lib.AspNetCore.Security & Lib.AspNetCore.Mvc.Security 3.1.0
Additions and Changes
- Added capability to compute Content Security Policy hash through
IContentSecurityPolicyInlineExecutionFeature
Lib.AspNetCore.Security & Lib.AspNetCore.Mvc.Security 3.0.0
Additions and Changes
- Added support for Clear Site Data through
IServiceCollection.AddClearSiteDataAuthentication,TargetedSiteDataClearingMiddlewareandClearSiteDataHeaderValue
Lib.AspNetCore.Security 2.3.0
Additions and Changes
- Added support for Feature-Policy through
SecurityHeadersMiddleware,SingleFeaturePolicyHeaderValueandMultipleFeaturePolicyHeaderValue
Lib.AspNetCore.Security & Lib.AspNetCore.Mvc.Security 2.2.0
Additions and Changes
- Added support for X-Permitted-Cross-Domain-Policies through
SecurityHeadersMiddlewareandXPermittedCrossDomainPoliciesHeaderValue - Added support for SHA-384 and SHA-512 hashes in Content Security Policy
- Added
ContentSecurityPolicySourceListBuilderwhich provides methods for building Content Security Policy source list
Lib.AspNetCore.Security & Lib.AspNetCore.Mvc.Security 2.1.0
Bug Fixes
- Adjusted nonce generation to specification
Additions and Changes
- Added support for Referrer-Policy through
SecurityHeadersMiddlewareandReferrerPolicyHeaderValue - Added support for X-Frame-Options through
SecurityHeadersMiddleware,XFrameOptionsAttributeandXFrameOptionsHeaderValue - Added support for X-XSS-Protection through
SecurityHeadersMiddleware,XXssProtectionAttributeandXXssProtectionHeaderValue - Added support for X-Content-Type-Options through
SecurityHeadersMiddleware - Added support for X-Download-Options through
SecurityHeadersMiddleware - Added support for block-all-mixed-content directive in Content Security Policy
- Added support for upgrade-insecure-requests directive in Content Security Policy
- Added support for require-sri-for directive in Content Security Policy
- Added support for plugin-types directive in Content Security Policy
- Added support for worker-src directive in Content Security Policy
- Added support for frame-src directive in Content Security Policy
- Added support for Content Security Policy reporting through
ISecurityHeadersReportingService,ContentSecurityPolicyReportingMiddlewareandContentSecurityPolicyViolationReport - Added support for hashes caching in Content Security Policy tag helper
- Added
HttpResponseHeadersExtensionswhich provides methods for directly setting headers on response
Lib.AspNetCore.Security & Lib.AspNetCore.Mvc.Security 2.0.0
Additions and Changes
- Introduced Lib.AspNetCore.Security with
SecurityHeadersMiddlewareto centralize security headers support. Initial support includes HSTS, CSP and Expect-CT - Removed
RequireHstsAttributeas HSTS support is now provided bySecurityHeadersMiddleware - Removed
ContentSecurityPolicyAttributeas CSP support is now provided bySecurityHeadersMiddleware(CSP tag helper and html helper now depend onSecurityHeadersMiddleware) - Added
ExpectCtReportingMiddleware,ExpectCtViolationReportandISecurityHeadersReportingServicefor supporting Expect-CT violation reports - Added
ContentSecurityPolicyHeaderValue,StrictTransportSecurityHeaderValueandExpectCtHeaderValuefor low level headers support
Lib.AspNetCore.Mvc.Security 1.1.0
Additions and Changes
- Added Tag Helper for Content Security Policy Level 2 support