Acunetix v25.5.0 发布,新增功能简介

简介: Acunetix v25.5.0 (Linux, Windows) - Web 应用程序安全测试

Acunetix v25.5.0 (Linux, Windows) - Web 应用程序安全测试

Acunetix | Web Application Security Scanner

请访问原文链接:https://sysin.org/blog/acunetix/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Acunetix Logo

Acunetix 漏洞扫描器,管理您的网络安全。

Find the vulnerabilities

使用 Acunetix 提高您的 Web 应用程序安全性

Acunetix 不仅仅是一个网络漏洞扫描器。它是一个完整的 Web 应用程序安全测试解决方案,既可以独立使用,也可以作为复杂环境的一部分使用。它提供内置的 漏洞评估 和 漏洞管理,以及与市场领先的软件开发工具集成的许多选项 (sysin)。通过将 Acunetix 作为您的安全措施之一,您可以显着提高您的网络安全立场,并以较低的资源成本消除许多安全风险。

新增功能

2025 年 6 月 17 日,Acunetix Premium - v25.5.0

新增功能

  • 新增对运行在 WebLogic 上的 JAVA IAST 传感器的支持(了解更多)

新增安全检查

  • 新增对 API 中 JWT 认证绕过的检测
  • 新增对 SAP NetWeaver Visual Composer 任意文件上传漏洞(CVE-2025-31324)的检测
  • 新增对 Craft CMS 远程代码执行漏洞(CVE-2025-32432)的检测
  • 新增对缺失 X-Content-Type-Options 响应头的检查
  • 检测 Craft CMS 远程代码执行漏洞(CVE-2025-32432)

改进内容

  • 添加正则表达式以增强对 Django 应用中堆栈跟踪信息泄露的检测
  • 改进对使用弱密钥签名的 JWT 的检测能力
  • 新增对暴露的 nginx.conf.htaccess 文件的安全检查,以提升漏洞发现能力
  • 添加对 LDAP 注入的检测 (sysin)
  • 新增对 PII(个人身份信息)泄露漏洞的检测
  • 新增对 JSON 响应中数据库连接字符串的检测,以提高对敏感数据泄露的覆盖率
  • 扫描器更新,现已支持从 Linux 系统对启用 NTLM 认证的目标进行扫描

已解决的问题

  • 修复了 Cleo Harmony/VLTrader/LexiCom RCE 检测中的误报问题
  • 修正了 Scripts\WebApps\drupal_3.script 脚本中的版本比较逻辑错误

下载地址

Acunetix Premium v25.5.0 - 17 Jun 2025

请访问:https://sysin.org/blog/acunetix/

相关产品:Invicti v25.6.0 for Windows - Web 应用程序安全测试


更多:HTTP 协议与安全

目录
相关文章
|
3月前
|
SQL 安全 关系型数据库
SQL注入之万能密码:原理、实践与防御全解析
本文深入解析了“万能密码”攻击的运行机制及其危险性,通过实例展示了SQL注入的基本原理与变种形式。文章还提供了企业级防御方案,包括参数化查询、输入验证、权限控制及WAF规则配置等深度防御策略。同时,探讨了二阶注入和布尔盲注等新型攻击方式,并给出开发者自查清单。最后强调安全防护需持续改进,无绝对安全,建议使用成熟ORM框架并定期审计。技术内容仅供学习参考,严禁非法用途。
448 0
|
数据安全/隐私保护 C++
FrpBuilder--FRP免配置生成器
FrpBuilder--FRP免配置生成器
|
3月前
|
人工智能 自然语言处理 监控
基于DeepSeek R1改进的AI安全模型!MAI-DS-R1:微软开源AI安全卫士,敏感话题响应率高达99.3%
微软开源的MAI-DS-R1是基于DeepSeek R1改进的AI模型,通过后训练优化将敏感话题响应率提升至99.3%,同时将有害内容风险降低50%,保持原版推理能力并增强多语言支持。
325 3
基于DeepSeek R1改进的AI安全模型!MAI-DS-R1:微软开源AI安全卫士,敏感话题响应率高达99.3%
|
3月前
|
安全 测试技术 Linux
Acunetix v25.4 发布 - Web 应用程序安全测试
Acunetix v25.4 (Linux, Windows) - Web 应用程序安全测试
122 3
Acunetix v25.4 发布 - Web 应用程序安全测试
|
网络协议 Linux 网络安全
|
5月前
|
开发工具 git 开发者
vscode+git解决远程分支合并冲突
通过这些详细步骤,您可以掌握如何使用VSCode和Git高效地解决远程分支合并冲突,提高开发效率和代码质量。希望这些内容对您的学习和工作有所帮助。
1002 86
|
8月前
|
开发工具 git
git分支管理master/hotfix/develop/feature/release
采用合理的Git分支管理模型可以显著提升团队协作效率和代码管理的质量。本文介绍的 `master`、`develop`、`feature`、`release`和 `hotfix`分支模型是一个行之有效的方法,适用于大多数软件开发项目。通过清晰地划分各个分支的职责,团队成员可以更专注于各自的开发任务,同时确保代码库的稳定性和可维护性。
501 2
|
安全 测试技术 Python
XSS 检测神器:XSSfork 保姆级教程
XSS 检测神器:XSSfork 保姆级教程
XSS 检测神器:XSSfork 保姆级教程
|
12月前
|
消息中间件 存储 容灾
深入理解Kafka核心设计及原理(一):初识Kafka
深入理解Kafka核心设计及原理(一):初识Kafka
1133 7
|
JSON JavaScript 安全
XSS 检测神器:XSStrike 保姆级教程
XSS 检测神器:XSStrike 保姆级教程