IronOCR Security CVE: Keep Your Data Safe

This article was translated from English: Does it need improvement?
Translated
View the article in English

請參閱以下有關 IronOCR 的資訊:

1.所有 Iron Software 產品均通過 DigiCert 認證。 2.IronOCR 不使用網路服務,也不透過網際網路傳送資料來執行 OCR。 3.IronOcr.dll 中未暴露任何 COM 或 COM+ 介面。 4.該函式庫以 C# 寫成,可隱式保護許多常見的攻擊媒介。 5.盡可能少地暴露 API 的入口點。 6.強命名和精密的竄改保護都已實施。 7.資料庫會定期使用多種防毒與防惡意軟體掃描器掃描,使用最高安全性與啟發式搜尋潛在威脅。 8.每一行程式碼都必須經過資深工程師至少兩層的人工審查,以檢查是否有安全漏洞。 9.我們將公開 IronOCR 會存取非受管理 (C++) 的程式碼:
IronOCR 會存取非受管理 (C++) 的程式碼。

  • tesseract.dll - 此 DLL 沒有散佈或暴露直接的可執行入口點。
  • pdfium.dll - 此 DLL 沒有散佈或暴露直接的可執行入口點。
  • leptonica.dll - 此 DLL 沒有散佈或暴露直接的可執行入口點。
  • imagemagick.dll - 此 DLL 沒有散佈或暴露直接的可執行入口點。 10.IronOCR 會使用下列 .NET 相依性,我們不認為這些相依性會成為安全攻擊的媒介,尤其是每個物件都內化到我們的函式庫中 (靜態連結),沒有公開或外部存取:Link 11.ZXing.Net 12.Tesseract.Net 13.PdfiumLight 14.Magick.NET-Q8-AnyCPU 15.LibPdfium 16.PdfiumLight 17.ICSharpCode.SharpZipLib
Curtis Chau
技術作家

Curtis Chau 擁有卡爾頓大學計算機科學學士學位,專注於前端開發,擅長於 Node.js、TypeScript、JavaScript 和 React。Curtis 熱衷於創建直觀且美觀的用戶界面,喜歡使用現代框架並打造結構良好、視覺吸引人的手冊。

除了開發之外,Curtis 對物聯網 (IoT) 有著濃厚的興趣,探索將硬體和軟體結合的創新方式。在閒暇時間,他喜愛遊戲並構建 Discord 機器人,結合科技與創意的樂趣。

準備好開始了嗎?
Nuget 下載 5,044,537 | 版本: 2025.11 剛剛發布