所有文章 > 当前标签:安全漏洞             
    
 
   剖析 Edulog 家长门户网站 API 漏洞,化解 BOLA 威胁
 2024/08/18
   
       2023 年 9 月 13 日,Tenable 的研究人员发现 Edulog 的家长门户 API 中存在一个漏洞,该漏洞允许任何创建帐户的人绕过学校注册保护措施并“不受限制地访问”任何可用信息。    
		
		 
    比较2019年和2023年OWASP十大API安全风险
         【API安全】
         本文将比较 OWASP 2019 年的十大 API 漏洞和 OWASP 2023 年的十大 API 漏洞。下面的信息图简要介绍了 2019 年和 2023 年列出的 API 风险。	
    
    2024/08/12
    
    
     
    5 种不良编码习惯,导致源代码暴露
         【技术杂货铺】
         安全编码,有时也称为安全编程,涉及编写严格的代码,以主动防范潜在的安全漏洞。这些漏洞可能会暴露数据或以其他方式对系统造成损害,因此良好的编码习惯至关重要。	
    
    2024/08/09
    
    
     
    成功实现CI/CD安全性强化的6个步骤
         【技术杂货铺】
         由于CI/CD在管理软件生命周期中发挥着关键作用,因此保护 CI/CD 管道应该是您的首要任务。但是如何保护 CI/CD 管道呢?让我们在这篇博文中回答这个问题。 	
    
    2024/08/08
    
    
     
    每个工程师必须知道的7个关键安全指标
         【技术杂货铺】
         在本博客中,我们将回顾为什么安全指标对于保护您的企业免受网络攻击很重要,以及您应该从哪七个最重要的指标开始。 	
    
    2024/08/07
    
    
     
    渗透测试与漏洞扫描:哪个适合您的堆栈
         【技术杂货铺】
         渗透测试(或渗透测试)和漏洞扫描是抵御网络攻击的两个关键工具。渗透测试(或渗透测试)模拟真实世界的网络攻击,以评估防御措施的承受能力。相比之下,漏洞扫描涉及对已知安全漏洞的数据库进行自动检查,帮助您识别系统中的潜在弱点并确定其优先级。	
    
    2024/08/05
    
    
     
    防御API安全风险:CISO指南
         【API安全】
         Web 应用程序生态系统中有一个部分尚未得到太多关注,但同样需要关注,那就是应用程序编程接口 (API) 安全性。	
    
    2024/08/05
    
    
     
    如何全方位保护 API 的安全
         【API安全】
         从 OWASP 十大 API 安全风险,到 API 管道,再到常见的 API 安全问题及其预防方法,我们涵盖了很多内容,并提供了很多工具建议。	
    
    2024/08/02
    
    
     
    当今影响 API 安全性的最大因素
         【API安全】
         本文将深入探讨AI、数字化转型、应用经济以及影子IT等重要因素如何影响了API安全性。	
    
    2024/07/24
    
    
     
    7 大 REST API 安全威胁
         【API安全】
         API 安全是企业希望在未来几年内解决的最大挑战,而解决安全挑战有望成为 API 领域增长的催化剂。	
    
    2024/05/14
    
         
						     
       
       
       
       
      