IronOCR Security CVE: Keep Your Data Safe

This article was translated from English: Does it need improvement?
Translated
View the article in English

请参阅以下有关 IronOCR 的信息:

1.所有 Iron Software 产品均通过 DigiCert 认证。 2.IronOCR 不使用网络服务,也不通过互联网发送数据来执行 OCR。 3.IronOcr.dll 中没有公开 COM 或 COM+ 接口。 4.该库是用 C# 编写的,可以隐式地防止许多常见的攻击载体。 5.尽可能少地暴露 API 的入口点。 6.译文采用强命名和复杂的篡改保护。 7.该库定期使用多种反病毒和反恶意软件扫描仪进行扫描,使用最高安全性和启发式搜索潜在威胁。 8.每一行代码都至少经过高级工程师的两级人工审核,以检查是否存在安全漏洞。 9.我们将披露 IronOCR 将访问非托管(C++)代码:
IronOCR 将访问非托管(C++)代码。

  • tesseract.dll - 没有分发或公开该 DLL 的直接可执行入口点。
  • pdfium.dll - 没有分发也没有公开该 DLL 的直接可执行入口点。
  • leptonica.dll - 没有分发也没有公开该 DLL 的直接可执行入口点。
  • imagemagick.dll--未分发也未暴露该 DLL 的直接可执行入口点。 10.IronOCR 使用了以下 .NET 依赖项,我们认为这些依赖项都不会成为安全攻击的媒介,特别是因为每个对象都被内部化到我们的库(静态链接)中,没有公共或外部访问: 链接 11.ZXing.Net 12.Tesseract.Net 13.PdfiumLight 14.Magick.NET-Q8-AnyCPU。 15.LibPdfium 16.PdfiumLight 17.ICSharpCode.SharpZipLib
Curtis Chau
技术作家

Curtis Chau 拥有卡尔顿大学的计算机科学学士学位,专注于前端开发,精通 Node.js、TypeScript、JavaScript 和 React。他热衷于打造直观且美观的用户界面,喜欢使用现代框架并创建结构良好、视觉吸引力强的手册。

除了开发之外,Curtis 对物联网 (IoT) 有浓厚的兴趣,探索将硬件和软件集成的新方法。在空闲时间,他喜欢玩游戏和构建 Discord 机器人,将他对技术的热爱与创造力相结合。

准备开始了吗?
Nuget 下载 5,044,537 | 版本: 2025.11 刚刚发布