成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

近66%的企業缺乏基本API安全策略

安全 應用安全 移動安全
根據API安全服務提供商Salt Security的最新報告,近66%的企業缺乏基本 API 安全策略。

[[440345]]

根據API安全服務提供商Salt Security的最新報告,近66%的企業缺乏基本 API 安全策略。這種安全能力差距尤其令人擔憂,因為隨著GraphQL等相對較新技術的采用,針對 API 的網絡攻擊正在增加。據了解,從 2020 年到 2021 年,GraphQL的采用率翻了一番,并且還在繼續加速。但是,圍繞 GraphQL 的安全意識仍然相對較低,GraphQL API可能會產生難以評估的安全風險。

Salt Security研究部門還在大型企業金融技術平臺中發現了一個新的GraphQL API 授權漏洞,該漏洞可能出現在嵌套 API 查詢中。據了解,該平臺以基于 API 的移動應用程序和 SaaS 形式向中小型企業和商業品牌提供金融服務,其技術堆棧使用 GraphQL 來支持使用移動應用程序的客戶活動,同時,它還利用第三方 API 來檢索先前客戶交易的記錄。這個發現的漏洞使潛在攻擊者能夠操縱 API 調用,以竊取數據并發起未經授權的交易。

此外,研究人員發現一些 API 調用能夠訪問不需要身份驗證的 API 端點,從而使攻擊者能夠輸入任何交易標識符并獲取以前的金融交易數據記錄。如今,因為使用 GraphQL 的開發人員數量正在增加,同時,由于GraphQL API 獨特的靈活性和結構而難以保護,使得GraphQL 的漏洞問題日益凸顯,企業需要采取相關措施以應對這一問題。

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2010-01-05 11:00:54

2012-11-09 10:55:44

2011-02-23 09:54:49

2013-09-17 11:07:22

2011-01-24 13:51:46

信息安全策略安全管理

2009-10-22 09:49:44

IT安全安全策略網絡安全

2013-12-10 13:26:51

移動安全MDM

2022-07-27 11:26:55

數據安全企業

2022-02-13 00:29:57

云安全云計算安全

2010-01-27 10:30:32

2011-03-23 10:58:52

2009-08-05 10:49:50

信息安全策略安全管理

2010-09-27 17:02:00

2010-09-17 14:50:06

2024-10-24 14:23:03

2013-03-29 10:44:00

移動設備BYOD移動安全

2015-09-02 10:21:55

2018-07-05 15:00:01

云計算云安全企業

2022-02-16 10:44:34

數據安全網絡攻擊數據泄露

2014-04-21 10:24:06

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲 欧美 日韩 在线 | 中文字幕国产日韩 | 欧洲在线视频 | 欧美一级α片 | 欧美性极品xxxx做受 | 国产成人网 | www.一区二区三区.com | 久操伊人| 久久精品免费 | av毛片| 国产成人午夜精品影院游乐网 | 国产精品视频一 | 在线观看av不卡 | 看a网站| 91国在线高清视频 | 久久91| 午夜国产一级片 | 国产福利视频导航 | 亚洲国产精品一区二区www | 日日摸日日碰夜夜爽亚洲精品蜜乳 | 亚洲第一福利网 | 爱草在线 | 一级一片在线观看 | 99re热精品视频 | 在线免费观看黄色 | 98久久 | 欧美成人一区二区三区 | 日韩一二区 | 精品欧美一区二区三区 | 久久91精品国产一区二区三区 | 久久成人av | 亚洲高清久久 | 久久久精品网 | 91xxx在线观看 | 九九热精品视频 | 国产91丝袜在线播放 | 国产午夜在线 | 国产精品久久久久久久午夜片 | av免费电影在线 | 日韩在线视频免费观看 | 毛色毛片免费看 |