ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Какие уязвимости уже не актуальны — кто заметил?
  #1  
Старый 21.07.2026, 01:20
Gelena
Новичок
Регистрация: 12.08.2012
Сообщений: 27
С нами: 7237046

Репутация: 0
По умолчанию Какие уязвимости уже не актуальны — кто заметил?

Последнее время всё чаще натыкаюсь на разные рекомендации и сканеры, которые ругают старые уязвимости типа SQL-инъекций через устаревший синтаксис или XSS, который давно прикрыли на нормальных платформах. Вопрос — реально ли имеет смысл тратить время сейчас на проверку этих багов на свежих проектах? Многие сайты давно работают на свежих фреймворках, где такие дыры из коробки закрыты, или их прикрыли на уровне WAF.

У меня лично складывается впечатление, что часть уязвимостей перешла в разряд «учебного материала», которые где-то полезно знать, но уже не так активно эксплуатируются. А вот на что стоит переключать внимание — так это на цепочки из мелких багов, которые могут дать доступ, или нюансы логики приложения, которые старые сканеры не ловят.

Как вы проверяете актуальность уязвимостей? Просто смотрите базу CVE по дате? Или имеете какие-то свои критерии отбора? И с какой периодичностью стоит обновлять свои чеклисты и подходы в инфобезе? Кто какие инструменты подглядел в этом плане — поделитесь опытом.
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.