IronWebScraper-Sicherheitslücke (CVE): Schützen Sie Ihre Projekte
Bitte sehen Sie sich die folgenden Informationen zum IronWebScraper an:
- Alle Produkte von Iron Software sind DigiCert-zertifiziert.
- IronWebScraper nutzt keine Webdienste und sendet keine Daten über das Internet.
- Keine COM- oder COM+-Schnittstellen werden in der IronWebScraper.dll offengelegt.
- Die Bibliothek ist in C# geschrieben, was einen impliziten Schutz vor vielen häufigen Angriffsvektoren bietet.
- So wenig Einstiegspunkte wie möglich zur API sind offengelegt, um das Risiko von Exploits zu minimieren.
- Eine starke Benennung und ein ausgeklügelter Manipulationsschutz sind vorhanden.
- Die Bibliothek wird regelmäßig mit mehreren Anti-Virus-/Anti-Malware-Scannern auf höchster Sicherheitsstufe und mit heuristischen Suchen nach potenziellen Bedrohungen gescannt.
- Jede Codezeile wird mindestens zwei Ebenen menschlicher Überprüfung durch leitende Ingenieure unterzogen, um Sicherheitslücken zu überprüfen.
- IronWebScraper hat keinen bekannten Zugriff auf nicht verwalteten Code, was das Sicherheitsrisiko reduziert.
- IronWebScraper nutzt die folgenden .NET-Abhängigkeiten, von denen keine als Sicherheitsangriffsvektoren bekannt sind. Dies liegt hauptsächlich daran, dass jedes Objekt in unsere Bibliothek internalisiert ist (statisches Linking) ohne öffentliche oder externe Zugriffe: https://ironsoftware.com/csharp/webscraper/docs/license/credits/.

