成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

近66%的企業缺乏基本API安全策略
2021-12-16   安全牛

 
  根據API安全服務提供商SaltSecurity的最新報告,近66%的企業缺乏基本API安全策略。這種安全能力差距尤其令人擔憂,因為隨著GraphQL等相對較新技術的采用,針對API的網絡攻擊正在增加。據了解,從2020年到2021年,GraphQL的采用率翻了一番,并且還在繼續加速。但是,圍繞GraphQL的安全意識仍然相對較低,GraphQLAPI可能會產生難以評估的安全風險。
 
  SaltSecurity研究部門還在大型企業金融技術平臺中發現了一個新的GraphQLAPI授權漏洞,該漏洞可能出現在嵌套API查詢中。據了解,該平臺以基于API的移動應用程序和SaaS形式向中小型企業和商業品牌提供金融服務,其技術堆棧使用GraphQL來支持使用移動應用程序的客戶活動,同時,它還利用第三方API來檢索先前客戶交易的記錄。這個發現的漏洞使潛在攻擊者能夠操縱API調用,以竊取數據并發起未經授權的交易。
 
  此外,研究人員發現一些API調用能夠訪問不需要身份驗證的API端點,從而使攻擊者能夠輸入任何交易標識符并獲取以前的金融交易數據記錄。如今,因為使用GraphQL的開發人員數量正在增加,同時,由于GraphQLAPI獨特的靈活性和結構而難以保護,使得GraphQL的漏洞問題日益凸顯,企業需要采取相關措施以應對這一問題。

熱詞搜索:

上一篇:個人信息保護法實施后,APP賬號注銷仍存在五大問題
下一篇:元宇宙爆紅后的冷思考:安全問題不容忽視

分享到: 收藏
主站蜘蛛池模板: 倒带简谱| 公共安全教育第一课| 藏文作文| 电影一对一| 护理诊断| 女同版痴汉电车| 杨贵妃黄色片| 烽火硝烟里的青春演员表| 福利视频观看| 名星| 日本电视剧《阿信》| 风雨上海滩电视剧30集在线观看| 教育向美而生读书心得体会| 男同志gay免费视频| 韩国电影血色对决免费观看| 流浪地球2演员表| 电视剧警察锅哥免费观看全集| 遇见恶魔| 小孩几个月会翻身| 纳得克·库吉米亚| 经文大悲咒| 中国偷窥视频| 2016美国大选| 杨佑宁个人简历| 徐情| 报团云南旅游价格| 大幻术师| 皇家骑士团外传| 手机号大全| 南来北往电视剧剧情介绍| 辐射避难所掉脑袋问题答案| 国产电影网站| 永不瞑目演员表| 戴氏家族目前最大官| 青春派电视剧免费完整版在线观看| 一路向东电影| 荒岛爱情免费完整版在线观看高清| 特级一级片| 熊出没十年之约| 毛骨悚然撞鬼经| 老江湖|