Acunetix v25.12.5 发布,新增功能简介

简介: Acunetix v25.12.5 (Linux, Windows) - Web 应用程序安全测试

Acunetix v25.12.5 发布,新增功能简介

Acunetix v25.12.5 (Linux, Windows) - Web 应用程序安全测试

Acunetix | Web Application Security Scanner

请访问原文链接:https://sysin.org/blog/acunetix/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Acunetix Logo

Acunetix 漏洞扫描器,管理您的网络安全。

Find the vulnerabilities

使用 Acunetix 提高您的 Web 应用程序安全性

Acunetix 不仅仅是一个网络漏洞扫描器。它是一个完整的 Web 应用程序安全测试解决方案,既可以独立使用,也可以作为复杂环境的一部分使用。它提供内置的 漏洞评估 和 漏洞管理,以及与市场领先的软件开发工具集成的许多选项 (sysin)。通过将 Acunetix 作为您的安全措施之一,您可以显着提高您的网络安全立场,并以较低的资源成本消除许多安全风险。

自动化和集成您的漏洞管理**

为了节省资源、简化修复并避免后期修补,企业通常旨在将 Web 漏洞测试作为其 SecDevOps 流程的一部分。Acunetix 是 DAST 的用于此类目的最佳工具之一,因为它在物理和虚拟环境中都具有效率。

  • Acunetix 集成设计得非常简单 (抄si袭quan者jia)。例如,您即可将 Acunetix 扫描集成到 CI/CD 与 Jenkins 等工具中只需几步。
  • 为了有效管理漏洞,您还可以使用第三方问题跟踪器,例如 Jira、GitLab、GitHub、TFS、Bugzilla 和 Mantis。对于某些问题跟踪器,Acunetix 还提供双向集成,其中问题跟踪器可能会根据问题状态自动触发其他扫描。
  • Acunetix 提供自己的 API,您可以使用它连接到第三方或内部开发的其他安全控制和软件。对于企业客户,Acunetix 技术专家将帮助您将工具集成到非典型环境中。

信任最成熟最快的漏洞扫描工具**

Acunetix 是市场上第一款自 2005 年以来不断改进的 Web 安全扫描程序。它是由 Web 安全测试专家开发的高度成熟的专业工具。这种专业化使得构建比许多捆绑工具更有效的解决方案成为可能。

  • Acunetix 漏洞扫描引擎是用 C++ 编写的,使其成为 市场上最快的 Web 安全工具之一。这在扫描使用大量 JavaScript 代码的复杂 Web 应用程序时尤为重要。Acunetix 还使用了独特的扫描算法 - SmartScan,您通常可以在扫描的前 20% 中找到 80% 的漏洞。
  • 速度符合非常高的漏洞发现效率。Acunetix 还以其极低的误报率而闻名 (sysin),这有助于您在渗透测试期间进一步节省资源,并使您的分析师专注于新漏洞。Acunetix 还提供了许多漏洞的利用证明。
  • 为了提高扫描效率,您可以使用多个本地部署的扫描引擎。引擎可以与 Acunetix 本地和云版本一起使用。

获得附加价值,包括网络安全**

Acunetix 有适合不同客户需求的版本。它可以本地部署在 Linux、macOS 和 Microsoft Windows 操作系统上。您还可以将其用作云产品来节省您的本地资源。

  • 除了 Web 应用程序漏洞(例如 SQL 注入和 跨站点脚本 (XSS))之外,Acunetix 还可以帮助您发现其他安全威胁。这包括 Web 服务器配置问题或错误配置、未受保护的资产 (sysin)、恶意软件和 OWASP Top 10 中列出的其他安全威胁。
  • 为了保护您的关键资产,您可以将独特的 AcuSensor IAST 技术用于 PHP、Java 或 .NET。该技术可以更轻松地查明安全漏洞的原因,从而帮助您进行补救。
  • Acunetix 与 OpenVAS 开源工具集成。此网络安全扫描器可帮助您扫描 IP 地址范围以发现特定于网络设备的开放端口和其他安全漏洞。您可以使用单个仪表板一起处理 Web 和网络漏洞。

新增功能

2026 年 1 月 7 日,Acunetix Premium - 版本 25.12.5

安全检查

  • 将漏洞数据库(VDB)更新至版本 20260106
  • 为 18 种技术新增 15 个新版本,并新增 7 个 CVE
  • 将 MongoDB 版本 4.2.18、4.3.0-4.3.3、4.4.29、5.0.30-5.0.31、6.0.23-6.0.26、8.0.13-8.0.15、8.2.0-8.2.1 的严重性从 中等 更新为
  • 将 Podcast Generator 版本 3.2.9 的严重性从 中等 更新为 严重
  • 将 Python 版本 3.10.10-3.10.19、3.11-3.11.14、3.12-3.12.5 的严重性从 更新为 严重
  • 将 Python 版本 3.12.6 的严重性从 中等 更新为 严重
  • 为 CrushFTP 添加漏洞检测:
  • 为 MongoDB 添加漏洞检测:
  • 为 Podcast Generator 添加漏洞检测:
  • 为 Python 添加漏洞检测:
  • 为 Roundcube 添加漏洞检测:
  • 为 phpMyFAQ 添加漏洞检测:

下载地址

想要开始学习和研究?

更多相关产品:

更多:HTTP 协议与安全

目录
相关文章
|
4月前
|
云安全 人工智能 安全
阿里云2026云上安全健康体检正式开启
新年启程,来为云上环境做一次“深度体检”
1864 6
|
4月前
|
人工智能 安全 测试技术
HCL AppScan Standard 10.10.0 for Windows x64 - Web 应用程序安全测试
HCL AppScan Standard 10.10.0 for Windows x64 - Web 应用程序安全测试
413 4
HCL AppScan Standard 10.10.0 for Windows x64 - Web 应用程序安全测试
|
6月前
|
安全 测试技术 Linux
Acunetix v25.11 发布,新增功能简介
Acunetix v25.11 发布,新增功能简介
351 11
Acunetix v25.11 发布,新增功能简介
|
6月前
|
人工智能 自然语言处理 安全
HCL AppScan Standard 10.10 发布,新增功能简介
HCL AppScan Standard 10.10 发布,新增功能简介
486 0
HCL AppScan Standard 10.10 发布,新增功能简介
|
4月前
|
存储 开发框架 缓存
C# 实现图片验证码的 WebAPI 版(ASP.NET Core)
基于ASP.NET Core实现的验证码服务,生成带干扰线和随机旋转文字的4位图文验证码,支持内存存储与验证。需安装System.Drawing.Common包。
|
机器学习/深度学习 数据采集 API
Python自动化解决滑块验证码的最佳实践
Python自动化解决滑块验证码的最佳实践
|
10月前
|
安全 Linux iOS开发
Tenable Nessus 10.9.0 发布,新增功能简介
Tenable Nessus 10.9.0 (macOS, Linux, Windows) - 漏洞评估解决方案
492 0
 Tenable Nessus 10.9.0 发布,新增功能简介
|
8月前
|
JSON Linux 数据格式
Ollama + Python 极简工作流
本文手把手教你如何使用消费级设备在1小时内完成大语言模型微调。通过Ollama和Python工具,无需高端GPU即可打造专属模型,适用于专业领域或个性化写作风格。
|
SQL 关系型数据库 MySQL
MySQL数据库基础练习系列5、会员管理系统
MySQL数据库基础练习系列5、会员管理系统
274 1
ly~
|
存储 安全 网络安全
云数据库的安全性如何保障?
云数据库的安全性可通过多种方式保障,包括多因素身份验证、基于角色的访问控制及最小权限原则,确保仅有授权用户能访问所需数据;采用SSL/TLS加密传输和存储数据,加强密钥管理,防止数据泄露;定期备份数据并进行异地存储与恢复演练,确保数据完整性;通过审计日志、实时监控及安全分析,及时发现并应对潜在威胁;利用防火墙、入侵检测系统和VPN保护网络安全;选择信誉良好的云服务提供商,确保数据隔离及定期安全更新。
ly~
1101 2