新功能
- 增加了对在WebLogic上运行的JAVA IAST传感器的支持
新的安全检查
- 为API添加了JWT身份验证旁路
- 添加了 SAP NetWeaver Visual Composer 无限制文件上传
- 添加了对Craft CMS远程代码执行的检测
- 添加了缺少X-Content-Type-Options标头的检查
- 检测Craft CMS远程代码执行漏洞
改进
- 添加了正则表达式,以增强Django应用程序中对堆栈跟踪披露的检测
- 改进了对使用弱秘密签名的JWT的检测
- 为暴露的nginx.conf和.htaccess文件添加了新的安全检查,以增强漏洞检测
- 添加了LDAP注入检测
- 添加了对PII(个人身份信息)披露漏洞的检测
- JSON响应中数据库连接字符串的新检测,以改善敏感数据暴露覆盖范围
- 扫描仪更新,支持使用Linux的NTLM身份验证扫描目标
![图片[1]-Acunetix-v25.5.250613157-Windows-蚂蚁安全](https://download.mayisafe.cn/wp-content/uploads/2024/06/20240606151236624-559e370b-2c32-40e8-8c08-58f2fc949862-1024x476.png)
© 版权声明
THE END
暂无评论内容