2017 OWASP 10大安全漏洞初版提案出炉:新增2大漏洞类型

华盟原创文章投稿奖励计划

4月10日,开放网页应用安全计划(OWASP)发布了其2017年10大安全漏洞提案初版,提出了2个新的漏洞类型。

2017 OWASP 10大安全漏洞初版提案出炉:新增2大漏洞类型

2个新分类分别是:“攻击检测与预防不足”和“未受保护的API”。

给“未受保护的API”让位的,是在2010年进入“10大”的“未经验证的重定向和转发”,该分类在当前(2013)列表中排名第10。

攻击检测与预防不足”被添加到第7的位置,通过合并当前排名第4的“不安全直接对象引用”和排名第7的“函数级访问控制缺失”腾出空间,合并后的分类被命名为“失效的访问控制”——恢复到2004年的分类名。

2017 OWASP 10大安全漏洞初版提案出炉:新增2大漏洞类型

本文原创,作者:congtou,其版权均为华盟网所有。如需转载,请注明出处:https://www.77169.net/html/51643.html

发表回复