TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #74 188
🚨 Всем привет! С вами снова SecureTechTalks 😉Продолжаем разговор о важности поиска уязвимостей в библиотеках! 🚨

🔎 Хорошо, мы уже узнали о нескольких известных уязвимостях, но как мы можем искать уязвимости сами?

⚙️ Вот пример простого кода на языке Python, который демонстрирует поиск уязвимостей в библиотеке с помощью утилиты OWASP Dependency Check:

import subprocess

def check_dependencies(project_path):
    command = f"dependency-check.bat --project {project_path} -f JSON"
    process = subprocess.Popen(command, shell=True, stdout=subprocess.PIPE, stderr=subprocess.PIPE)
    output, error = process.communicate()

    if process.returncode == 0:
        print("Успешно завершено!")
    else:
        print("Ошибка:" + error.decode('utf-8'))
        return

    # обработка вывода утилиты
    vulnerabilities = parse_output(output)

    if vulnerabilities:
        for vulnerability in vulnerabilities:
            print(f"Найдена уязвимость: {vulnerability}")
    else:
        print("Уязвимостей не обнаружено.")

def parse_output(output):
    # разбор вывода утилиты и извлечение информации об уязвимостях
    # возвращаем список уязвимостей

    return vulnerabilities

# Пример использования:
check_dependencies("/path/to/project")


🔗 Полезные ссылки для изучения уязвимостей:

1️⃣ OWASP (Open Web Application Security Project) - Ссылка
2️⃣ NVD (National Vulnerability Database) - Ссылка
3️⃣ CVE (Common Vulnerabilities and Exposures) - Ссылка

⚡️ Уязвимости в библиотеках могут стать серьезной угрозой для безопасности вашего проекта. Поэтому важно регулярно выполнять поиск и обновлять используемые библиотеки!

✅ Оставайтесь с нами на канале SecureTechTalks, чтобы узнавать больше о кибербезопасности и средствах обнаружения уязвимостей! Stay Secure and read SecureTechTalks! 🔒💻

#Уязвимости #OWASP
More from @securetechtalks
  1. Oct 9, 2026🧨 Haiku 5.5 уже умеет получать RCE в Chrome Anthropic выпустила Claude Haiku 5.5. Формаль…
  2. Oct 8, 2026🧨 Copilot CLI слил .env за 28 секунд через зашифрованный prompt injection Исследователи A…
  3. Oct 7, 2026🧨 AI Agent Gateway: шлюз, чтобы агент не таскал ключи по всем MCP Tuskira открыла исходны…
  4. Oct 6, 2026🧨 Два безопасных Skill могут собрать RCE Новое исследование и новая проблема: каждый навы…
  5. Oct 5, 2026🧨 OWASP Noir: карта API прямо из исходного кода OWASP Noir - это open source SAST инструм…
  6. Oct 2, 2026🧨 AI сокращает путь от найденной уязвимости до реальной атаки Google Threat Intelligence…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →