跨站腳本攻擊(XSS)防禦

MITRE 2024 年最危險軟體弱點排名:跨站腳本攻擊(XSS)居首位

MITRE 與美國網路安全暨基礎設施安全局(CISA)最新發布的 2024 年 25 大最危險資安漏洞(CWE)排名顯示,跨站腳本攻擊(XSS)已成為今年最嚴重的軟體安全弱點緊接著是緩衝區溢位寫入(Out-of-bounds Write)、SQL 注入、跨站請求偽造(CSRF)及路徑遍歷(Path Traversal)等經典資安漏洞。

MITRE 的 CVE 計畫負責人 Alec Summers 強調:「組織必須要求供應商採用 CVE 與 CWE 的根因對應。這不僅能促進組織的 SDLC 和架構設計規劃的良性循環,還能節省成本 – 在產品開發階段避免的弱點越多,部署後需要管理的漏洞就越少。」

新聞來源: MITRE 2024 年最危險軟體弱點排名:跨站腳本攻擊(XSS)居首位,Information Security 資安人科技網

Skudonet Web應用防火牆(WAF)可以監控和過濾HTTP請求,防止常見的Web應用攻擊(如SQL注入、XSS等)。Skudonet 功能介紹https://omctech.com.tw/skudonet-ddos-ipds/

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

返回頂端