IronOCR - CVE de seguridad

Consulte a continuación la información relativa a IronOCR:

  1. Todos los productos de Iron Software cuentan con la certificación DigiCert
  2. IronOCR no utiliza servicios web ni envía datos a través de Internet para realizar el reconocimiento óptico de caracteres.
  3. No hay interfaces COM o COM+ expuestas en IronOcr.dll
  4. La biblioteca está escrita en C#, lo que la protege implícitamente de muchos vectores de ataque habituales.
  5. Se exponen el menor número posible de puntos de entrada a la API
  6. Nombres robustos y sofisticada protección contra manipulaciones
  7. La biblioteca se escanea regularmente con múltiples escáneres antivirus/anti-malware, utilizando la máxima seguridad y búsqueda heurística de amenazas potenciales
  8. Cada línea de código pasa por al menos dos niveles de revisión humana por parte de ingenieros superiores para comprobar si existen vulnerabilidades de seguridad.
  9. Revelaremos que IronOCR accederá a datos no gestionados (C++) código:

    terreract.dll - No se distribuye ni se expone ningún punto de entrada ejecutable directo a esta DLL

    pdfium.dll - No se distribuye ni se expone ningún punto de entrada ejecutable directo a esta DLL.

    leptonica.dll - No se distribuye ni se expone ningún punto de entrada ejecutable directo a esta DLL.

    imagemagick.dll - No se distribuye ni se expone ningún punto de entrada ejecutable directo a esta DLL

  10. IronOCR hace uso de las siguientes dependencias .NET - ninguna de las cuales es conocida por nosotros como vector de ataque de seguridad - particularmente porque cada objeto está internalizado en nuestra librería (enlace estático) sin acceso público o externo https://ironsoftware.com/csharp/ocr/docs/license/credits/
  11. Zxing.Net
  12. Tesseract.Net
  13. PdfiumLight
  14. Magick.Net
  15. LibPdfium
  16. PdfiumLight
  17. ICSharpCode.SharpZipLib