Watcher: Webes biztonságellenőrző eszköz és passzív sérülékenység kereső

A Watcher egy passív analizáló eszköz HTTP alapú webes alkalmazásokhoz. A passzivitás azt jelenti, hogy az eszköz nem sérti meg a rendszert, biztonságosan alkalmazható cloud computing, megosztott vagy dedikált hosting felületen is. A Watcher figyeli a webes alkalmazás és a futtató környezet biztonsági réseit is.

A Watcher a behatolás tesztelőknek a sérülékenységek hot-spot felfedezését, a fejlesztőkenek gyors adatbeviteli ellenőrzést, auditoroknak pedig PCI összehasonlítást biztosít.

http://websecuritytool.codeplex.com/releases/view/22212
http://websecuritytool.codeplex.com/
http://security-sh3ll.blogspot.com/2011/02/watcher-v151-has-been-released.html


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »