ਲਾਰਵੇਲ 11.30.0 ਐਕਸਪਲੋਇਟ - ਲਾਰਵੇਲ ਐਕਸਪਲੋਇਟ - ਲਾਰਵੇਲ 11.30.0 ਕਮਜ਼ੋਰੀਆਂ

Laravel 11.30.0 ਐਕਸਪਲੋਇਟ: ਡਿਵੈਲਪਰਾਂ ਨੂੰ ਹੁਣ ਕੀ ਪੈਚ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ

ਗਲਤ ਸੰਰਚਿਤ ਐਪਸ ਵਿੱਚ Laravel 11.30.0 ਕਮਜ਼ੋਰੀਆਂ ਕਿਵੇਂ ਵਧਦੀਆਂ ਹਨ

 ਹਾਲੀਆ Laravel 11.30.0 ਐਕਸਪਲਾਈਟ ਸਿਰਫ਼ ਇੱਕ ਛੋਟਾ ਜਿਹਾ ਬੱਗ ਨਹੀਂ ਹੈ, ਇਹ ਆਮ ਗਲਤ ਸੰਰਚਨਾਵਾਂ ਨਾਲ ਜੋੜਨ 'ਤੇ ਪੂਰੀ ਐਪਲੀਕੇਸ਼ਨ ਸਮਝੌਤਾ ਦਾ ਕਾਰਨ ਬਣ ਸਕਦਾ ਹੈ। ਮੂਲ ਮੁੱਦਾ ਇਹ ਹੈ ਕਿ ਫਾਈਲ ਅਪਲੋਡ ਪ੍ਰਮਾਣਿਕਤਾ ਨੂੰ ਕਿਵੇਂ ਬਾਈਪਾਸ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਹਮਲਾਵਰ ਸਪੱਸ਼ਟ ਨਿਯਮਾਂ ਦੇ ਬਾਵਜੂਦ ਅਸੁਰੱਖਿਅਤ ਫਾਈਲਾਂ ਅਪਲੋਡ ਕਰ ਸਕਦੇ ਹਨ।

ਇੱਥੇ ਖ਼ਤਰਨਾਕ ਗਲਤ ਸੰਰਚਨਾਵਾਂ ਦੀਆਂ ਵਿਹਾਰਕ ਉਦਾਹਰਣਾਂ ਹਨ:

  • ⚠️ APP_DEBUG=ਸੱਚ in .env
    ਇਹ ਸੈਟਿੰਗ ਸੰਵੇਦਨਸ਼ੀਲ ਡੀਬੱਗ ਜਾਣਕਾਰੀ ਦੇ ਨਾਲ ਪੂਰੇ ਸਟੈਕ ਟਰੇਸ ਨੂੰ ਉਜਾਗਰ ਕਰਦੀ ਹੈ। ਜੇਕਰ ਸਥਾਨਕ ਵਿਕਾਸ ਤੋਂ ਬਾਹਰ ਕਿਰਿਆਸ਼ੀਲ ਛੱਡ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਇਹ ਹਮਲਾਵਰਾਂ ਨੂੰ ਰੂਟ, ਅਪਵਾਦ, ਕਲਾਸਾਂ ਅਤੇ ਹੋਰ ਬਹੁਤ ਕੁਝ ਦੇਖਣ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ।

  • ⚠️ ਕਮਜ਼ੋਰ ਜਾਂ ਘੁੰਮਿਆ ਨਹੀਂ ਗਿਆ ਐਪ_ਕੀ
    ਇੱਕ ਛੋਟਾ, ਅਨੁਮਾਨਯੋਗ, ਜਾਂ ਕਦੇ ਨਾ ਘੁੰਮਾਇਆ ਜਾਣ ਵਾਲਾ ਐਪ_ਕੀ ਹਮਲਾਵਰਾਂ ਨੂੰ ਸੈਸ਼ਨਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਜਾਂ ਦਸਤਖਤ ਕੀਤੇ ਟੋਕਨਾਂ ਨੂੰ ਜਾਅਲੀ ਬਣਾਉਣ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ।

⚠️ ਪ੍ਰਮਾਣੀਕਰਨ ਮਿਡਲਵੇਅਰ ਤੋਂ ਬਿਨਾਂ ਰੂਟ

 Route::post('/upload', [UploadController::class, 'store']);  

ਮਿਡਲਵੇਅਰ ਤੋਂ ਬਿਨਾਂ ਜਿਵੇਂ auth or ਪੜਤਾਲ, ਇਹ ਰਸਤਾ ਜਨਤਕ ਤੌਰ 'ਤੇ ਪਹੁੰਚਯੋਗ ਹੈ, ਜੋ ਇਸਨੂੰ ਸ਼ੋਸ਼ਣਾਂ ਲਈ ਇੱਕ ਆਸਾਨ ਪ੍ਰਵੇਸ਼ ਬਿੰਦੂ ਬਣਾਉਂਦਾ ਹੈ। ਜਦੋਂ ਇਹ ਕਮਜ਼ੋਰ ਸੰਰਚਨਾਵਾਂ ਮੌਜੂਦ ਹੁੰਦੀਆਂ ਹਨ, ਤਾਂ Laravel 11.30.0 ਕਮਜ਼ੋਰੀਆਂ ਬਹੁਤ ਜ਼ਿਆਦਾ ਖ਼ਤਰਨਾਕ ਹੋ ਜਾਂਦੀਆਂ ਹਨ। ਜੇਕਰ ਤੁਸੀਂ 11.30.0 ਚਲਾ ਰਹੇ ਹੋ, ਤਾਂ ਇਹ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਸਥਿਤੀ ਹੈ ਜਿਸ ਨੂੰ ਪੈਚ ਕਰਨਾ ਜ਼ਰੂਰੀ ਹੈ।

ਕੋਡ ਵਿੱਚ ਲਾਰਵੇਲ ਐਕਸਪਲੋਇਟ ਪੈਟਰਨ: ਕੰਟਰੋਲਰ, ਮਿਡਲਵੇਅਰ ਅਤੇ ਰੂਟਸ

ਹਮਲਾਵਰ ਸਿਰਫ਼ ਫਰੇਮਵਰਕ ਇੰਟਰਨਲ ਨੂੰ ਹੀ ਨਿਸ਼ਾਨਾ ਨਹੀਂ ਬਣਾਉਂਦੇ; ਉਹ ਡਿਵੈਲਪਰ ਦੀਆਂ ਗਲਤੀਆਂ ਦਾ ਵੀ ਸ਼ੋਸ਼ਣ ਕਰਦੇ ਹਨ। 11.30.0 ਵਿੱਚ ਲਾਰਵੇਲ ਐਕਸਪਲੋਇਟ ਨੂੰ ਆਮ ਕੋਡ-ਪੱਧਰ ਦੇ ਮੁੱਦਿਆਂ ਨਾਲ ਜੋੜਿਆ ਜਾ ਸਕਦਾ ਹੈ:

ਜੋਖਮ ਭਰਿਆ ਪੈਟਰਨ: ਮਿਡਲਵੇਅਰ ਸੁਰੱਖਿਆ ਦੀ ਘਾਟ

Route::post('/upload', [UploadController::class, 'store']); 

⚠️ ਕੋਈ ਪ੍ਰਮਾਣੀਕਰਨ ਜਾਂ ਪ੍ਰਮਾਣਿਤ ਮਿਡਲਵੇਅਰ ਨਹੀਂ, ਕੋਈ ਵੀ ਇਸ ਅੰਤਮ ਬਿੰਦੂ ਤੱਕ ਪਹੁੰਚ ਕਰ ਸਕਦਾ ਹੈ।

ਅਸੁਰੱਖਿਅਤ ਫਾਈਲ ਪ੍ਰਮਾਣਿਕਤਾ

$request->validate([ 'file' => 'required|file|mimes:jpg,png,pdf' ]);  

⚠️ ਲਾਰਵੇਲ 11.30.0 ਵਿੱਚ, ਇਸ ਪ੍ਰਮਾਣਿਕਤਾ ਨੂੰ ਬਾਈਪਾਸ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਮਨਮਾਨੇ ਫਾਈਲਾਂ ਨੂੰ ਲੰਘਣ ਦਿੱਤਾ ਜਾ ਸਕਦਾ ਹੈ।

 ਕੰਟਰੋਲਰ ਭੁੱਲਾਂ

if ($request->file('file')->isValid()) { // Save file } 

ਫਾਈਲ ਟਾਈਪ ਸਰਵਰ-ਸਾਈਡ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਕੀਤੇ ਬਿਨਾਂ, ਹਮਲਾਵਰ ਅਣਚਾਹੇ ਫਾਈਲਾਂ ਨੂੰ ਸਟੋਰ ਕਰਨ ਲਈ Laravel 11.30.0 ਐਕਸਪਲਾਈਟ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰ ਸਕਦੇ ਹਨ। ਅਸੁਰੱਖਿਅਤ ਮਿਡਲਵੇਅਰ ਅਤੇ ਰੂਟਿੰਗ ਦੇ ਨਾਲ, ਇਹ ਇੱਕ ਪੂਰੀ ਐਕਸਪਲਾਈਟ ਚੇਨ ਬਣ ਜਾਂਦੀ ਹੈ।

ਓਪਨ ਸੋਰਸ ਪੈਕੇਜਾਂ ਵਿੱਚ ਕੰਪੋਜ਼ਰ ਨਿਰਭਰਤਾ ਅਤੇ ਲੁਕਿਆ ਹੋਇਆ ਜੋਖਮ

ਤੁਹਾਡਾ ਕੰਪੋਜ਼ਰ.ਜਸਨ ਅਤੇ ਲਿਖੋ ਫਾਈਲਾਂ ਚੁੱਪਚਾਪ ਸ਼ੋਸ਼ਣ ਨੂੰ ਸਮਰੱਥ ਬਣਾ ਰਹੀਆਂ ਹੋ ਸਕਦੀਆਂ ਹਨ। ਬਹੁਤ ਸਾਰੀਆਂ ਵਿਕਾਸ ਟੀਮਾਂ ਅਣਜਾਣੇ ਵਿੱਚ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਦਰਵਾਜ਼ਾ ਇਸ ਤਰ੍ਹਾਂ ਖੋਲ੍ਹਦੀਆਂ ਹਨ:

  • ਲਾਰਵੇਲ ਵਰਜਨਾਂ ਨੂੰ ਕੱਸ ਕੇ ਪਿੰਨ ਨਾ ਕਰਨਾ (ਜਿਵੇਂ ਕਿ, ਵਰਤ ਕੇ 11.0 XNUMX ਇੱਕ ਸਥਿਰ ਪੈਚ ਸੰਸਕਰਣ ਦੀ ਬਜਾਏ)
  • ਵਿੱਚ ਸਵੈਚਾਲਿਤ ਸੁਰੱਖਿਆ ਆਡਿਟ ਛੱਡਣਾ CI/CD
  • ਪੁਰਾਣੇ ਜਾਂ ਮਾੜੇ ਢੰਗ ਨਾਲ ਰੱਖੇ ਗਏ ਤੀਜੀ-ਧਿਰ ਪੈਕੇਜਾਂ ਨੂੰ ਸ਼ਾਮਲ ਕਰਨਾ

ਇੱਥੇ ਕੀ ਦੇਖਣਾ ਹੈ:

⚠️ ਢਿੱਲੀਆਂ ਪਾਬੰਦੀਆਂ ਕੰਪੋਜ਼ਰ.ਜਸਨ

"require": {   "laravel/framework": "^11.0",   "some/package": "*" } 

ਇਹ ਕਮਜ਼ੋਰ ਸੰਸਕਰਣਾਂ (ਜਿਵੇਂ ਕਿ 11.30.0) ਨੂੰ ਤਾਜ਼ੀਆਂ ਸਥਾਪਨਾਵਾਂ ਜਾਂ ਅੱਪਡੇਟਾਂ 'ਤੇ ਚੁੱਪਚਾਪ ਸਥਾਪਤ ਕਰਨ ਦੀ ਆਗਿਆ ਦਿੰਦੇ ਹਨ।

✅ ਸਪੱਸ਼ਟ ਲਿਖੋ ਚੈੱਕ

ਆਪਣਾ ਖੋਲੋ ਲਿਖੋ ਫਾਈਲ ਕਰੋ ਅਤੇ ਪੁਸ਼ਟੀ ਕਰੋ:

  • ਲਾਰਵੇਲ ਵਰਜਨ ਹੈ > = 11.30.1, ਜਿਸ ਵਿੱਚ ਸੁਰੱਖਿਆ ਪੈਚ ਸ਼ਾਮਲ ਹੈ
  • ਤੀਜੀ-ਧਿਰ ਦੇ ਪੈਕੇਜ ਪੁਰਾਣੇ ਕਮਜ਼ੋਰ ਸੰਸਕਰਣਾਂ ਨੂੰ ਟ੍ਰਾਂਜਿਟਿਵ ਨਿਰਭਰਤਾਵਾਂ ਰਾਹੀਂ ਨਹੀਂ ਖਿੱਚਦੇ ਹਨ।
  • ਸਾਧਨਾਂ ਦੀ ਵਰਤੋਂ ਕਰੋ ਜਿਵੇਂ ਕਿ: ਕੰਪੋਜ਼ਰ ਆਡਿਟ

ਅਤੇ CI ਏਕੀਕਰਨ (ਜਿਵੇਂ ਕਿ, GitHub ਕਾਰਵਾਈਆਂ, GitLab CI) ਅਸੁਰੱਖਿਅਤ ਪੈਕੇਜਾਂ ਅਤੇ ਪੁਰਾਣੇ ਸੰਸਕਰਣਾਂ ਨੂੰ ਆਪਣੇ ਆਪ ਫਲੈਗ ਕਰਨ ਲਈ।

CI/CD: ਲਾਰਵੇਲ 11.30.0 ਐਕਸਪਲੋਇਟ ਨੂੰ ਰੋਕਣ ਲਈ ਪਹਿਲਾਂ ਤੋਂ ਤੈਨਾਤ ਚੈੱਕਲਿਸਟ

DevSecOps ਪੋਸਟ-ਡਿਪਲੋਏ ਹੌਟਫਿਕਸ 'ਤੇ ਭਰੋਸਾ ਨਹੀਂ ਕਰ ਸਕਦਾ। Laravel 11.30.0 ਦੇ ਉਤਪਾਦਨ 'ਤੇ ਆਉਣ ਤੋਂ ਪਹਿਲਾਂ ਇਸਨੂੰ ਰੋਕਣ ਲਈ, ਤੁਹਾਡਾ pipeline ਲਾਗੂ ਕਰਨ ਯੋਗ ਸੁਰੱਖਿਆ ਜਾਂਚਾਂ ਦੀ ਲੋੜ ਹੈ।

⚠️ ਪੂਰਵ-ਤੈਨਾਤੀ ਨਿਯੰਤਰਣ ਗੁੰਮ = ਉੱਚ ਜੋਖਮ

ਇੱਥੇ ਇੱਕ ਹੈ ਛੋਟੀ-ਚੈੱਕਲਿਸਟ ਆਪਣੇ CI/CD ਪ੍ਰਕਿਰਿਆ ਨੂੰ ਲਾਗੂ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ ਹਰ ਤਾਇਨਾਤੀ ਤੋਂ ਪਹਿਲਾਂ:

  • ਯਕੀਨੀ ਐਪ_ਡੀਬੱਗ ਗੈਰ-ਵਿਕਾਸ ਵਾਤਾਵਰਣਾਂ ਵਿੱਚ ਅਯੋਗ ਹੈ
    ਗਲਤ ਸੰਰਚਨਾ ਕੀਤੀ ਗਈ .env ਡੀਬੱਗ ਜਾਣਕਾਰੀ ਲੀਕ ਕਰਨ ਵਾਲੀਆਂ ਫਾਈਲਾਂ ਇੱਕ ਸਿੱਧਾ ਹਮਲਾ ਵੈਕਟਰ ਹਨ।
  • ਦੀ ਤਾਕਤ ਨੂੰ ਘੁੰਮਾਓ ਅਤੇ ਪ੍ਰਮਾਣਿਤ ਕਰੋ ਐਪ_ਕੀ
    ਇੱਕ ਕਮਜ਼ੋਰ ਜਾਂ ਪੁਰਾਣੀ ਕੁੰਜੀ ਸੈਸ਼ਨਾਂ ਅਤੇ ਟੋਕਨਾਂ ਵਰਗੇ ਏਨਕ੍ਰਿਪਟ ਕੀਤੇ ਡੇਟਾ ਨਾਲ ਸਮਝੌਤਾ ਕਰਦੀ ਹੈ।
  • ਆਡਿਟ ਲਿਖੋ ਅਤੇ ਬਾਹਰੀ ਨਿਰਭਰਤਾਵਾਂ
    ਚਲਾਓ ਕੰਪੋਜ਼ਰ ਆਡਿਟ ਕਮਜ਼ੋਰ ਲਾਇਬ੍ਰੇਰੀਆਂ ਦਾ ਪਤਾ ਲਗਾਉਣ ਲਈ, ਅਤੇ ਲਾਰਵੇਲ ਸੰਸਕਰਣ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ > = 11.30.1.
  • ਅਸੁਰੱਖਿਅਤ ਅੰਤਮ ਬਿੰਦੂਆਂ ਲਈ ਰੂਟ ਸਕੈਨ ਕਰੋ
    ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਸਾਰੇ ਸੰਵੇਦਨਸ਼ੀਲ ਰੂਟ (ਜਿਵੇਂ ਕਿ, ਅਪਲੋਡ, ਐਡਮਿਨ ਪੈਨਲ) ਪ੍ਰਮਾਣੀਕਰਨ ਮਿਡਲਵੇਅਰ ਦੁਆਰਾ ਸੁਰੱਖਿਅਤ ਹਨ।
  • CI ਵਿੱਚ Laravel ਫਰੇਮਵਰਕ ਸੰਸਕਰਣ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਕਰੋ
    ਬਲਾਕ ਬਿਲਡ ਜੋ ਇੰਸਟਾਲ ਕਰਦੇ ਹਨ ਲਾਰਵੇਲ/ਫਰੇਮਵਰਕ ਤੋਂ ਘੱਟ ਵਰਜਨ 11.30.1.

ਇਹ ਜਾਂਚਾਂ ਸਿਰਫ਼ ਸਭ ਤੋਂ ਵਧੀਆ ਅਭਿਆਸ ਨਹੀਂ ਹਨ; ਇਹ ਇਸ ਅਤੇ ਭਵਿੱਖ ਦੇ ਲਾਰਵੇਲ ਕਾਰਨਾਮੇ ਦੇ ਵਿਰੁੱਧ ਤੁਹਾਡੀ ਪਹਿਲੀ ਕਤਾਰ ਹਨ।

ਜ਼ਾਇਜੇਨੀ ਨਾਲ ਸਿਰਫ਼ ਪੈਚ ਨਾ ਕਰੋ, ਜੋਖਮ ਦਾ ਪਤਾ ਲਗਾਓ

ਪੈਚਿੰਗ ਤੁਰੰਤ ਜੋਖਮ ਨੂੰ ਦੂਰ ਕਰਦੀ ਹੈ, ਪਰ ਪੁਰਾਣੇ ਕੋਡ ਮਾਰਗਾਂ ਅਤੇ ਉਹਨਾਂ ਕਲਾਕ੍ਰਿਤੀਆਂ ਬਾਰੇ ਕੀ ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਅਜੇ ਵੀ ਨੁਕਸ ਹੈ? ਜ਼ਾਇਗੇਨੀ ਟ੍ਰੇਸ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ:

  • ਪਿਛਲੀਆਂ ਬਿਲਡਾਂ ਜਿਨ੍ਹਾਂ ਵਿੱਚ Laravel 11.30.0 ਕਮਜ਼ੋਰੀਆਂ ਸ਼ਾਮਲ ਸਨ
  • ਅਸੁਰੱਖਿਅਤ ਰੂਟ ਪਰਿਭਾਸ਼ਾਵਾਂ ਜਾਂ ਕੰਟਰੋਲਰ ਬਾਈਡਿੰਗ
  • ਰੂਟਾਂ ਵਿੱਚ ਅਣ-ਪ੍ਰਮਾਣਿਤ ਇਨਪੁੱਟ ਚੇਨ
  • ਪੁਰਾਣੀਆਂ ਤੈਨਾਤੀਆਂ ਵਿੱਚ ਅਸੁਰੱਖਿਅਤ ਵਾਤਾਵਰਣ ਵੇਰੀਏਬਲ

Xygeni ਦੇ ਨਾਲ, ਤੁਸੀਂ ਸਿਰਫ਼ ਅਗਲੇ Laravel ਐਕਸਪਲੋਇਟ ਨੂੰ ਹੀ ਨਹੀਂ ਰੋਕਦੇ; ਤੁਸੀਂ ਇਹ ਵੀ ਟਰੈਕ ਕਰਦੇ ਹੋ ਕਿ ਇਹ ਪਹਿਲਾਂ ਹੀ ਕਿੱਥੇ ਪਹੁੰਚ ਚੁੱਕਾ ਹੈ।

Laravel 11.30.1 'ਤੇ ਪੈਚ ਕਰੋ ਅਤੇ ਆਪਣੀ ਐਪ ਨੂੰ ਲਾਕ ਡਾਊਨ ਕਰੋ

ਜੇਕਰ ਤੁਹਾਡੀ ਐਪ Laravel 11.30.0 ਚਲਾ ਰਹੀ ਹੈ, ਤਾਂ ਇਸਨੂੰ ਮਹੱਤਵਪੂਰਨ ਸਮਝੋ। ਇਸ ਸੰਸਕਰਣ ਵਿੱਚ ਐਕਸਪਲੋਇਟ ਸਿਰਫ਼ ਇੱਕ ਫਰੇਮਵਰਕ ਬੱਗ ਨਹੀਂ ਹੈ; ਇਹ ਕਮਜ਼ੋਰ ਕੌਂਫਿਗ, ਗੁੰਮ ਮਿਡਲਵੇਅਰ, ਜਾਂ ਪੁਰਾਣੀ ਨਿਰਭਰਤਾਵਾਂ ਨਾਲ ਜੋੜਨ 'ਤੇ ਇੱਕ ਪੂਰਾ ਸਮਝੌਤਾ ਵੈਕਟਰ ਬਣ ਜਾਂਦਾ ਹੈ।

ਲੂਪ ਨੂੰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਬੰਦ ਕਰਨ ਲਈ:

  • Laravel 11.30.1 ਵਿੱਚ ਅੱਪਗ੍ਰੇਡ ਕਰੋ; ਇਹ ਪੈਚਡ ਰੀਲੀਜ਼ ਹੈ।
  • ਆਪਣੇ ਨੂੰ ਸਖ਼ਤ ਕਰੋ CI/CD ਵਰਜਨ ਜਾਂਚਾਂ, ਵਾਤਾਵਰਣ ਆਡਿਟ, ਅਤੇ ਸੁਰੱਖਿਅਤ ਰੂਟ ਪ੍ਰਮਾਣਿਕਤਾ ਦੇ ਨਾਲ।
  • ਜ਼ਾਇਜੇਨੀ ਵਰਗੇ ਔਜ਼ਾਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰੋ ਕਮਜ਼ੋਰ ਬਿਲਡਾਂ, ਅਸੁਰੱਖਿਅਤ ਰੂਟਾਂ, ਅਤੇ ਪੁਰਾਣੀਆਂ ਸੰਰਚਨਾਵਾਂ ਦਾ ਪਤਾ ਲਗਾਉਣ ਲਈ ਜੋ ਪਹਿਲਾਂ ਹੀ ਸਮਝੌਤਾ ਕੀਤੀਆਂ ਜਾ ਸਕਦੀਆਂ ਹਨ।

ਮਾਡਰਨ ਐਪਸੇਕ ਇਹ ਸਿਰਫ਼ ਕੋਡ ਨੂੰ ਪੈਚ ਕਰਨ ਬਾਰੇ ਨਹੀਂ ਹੈ; ਇਹ ਇਸਦੇ ਆਲੇ ਦੁਆਲੇ ਹਰ ਚੀਜ਼ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨ ਬਾਰੇ ਹੈ: ਵਾਤਾਵਰਣ, ਨਿਰਭਰਤਾਵਾਂ, ਡਿਲੀਵਰੀ pipeline, ਅਤੇ ਡਿਵੈਲਪਰ ਅਭਿਆਸ। ਹੁਣੇ ਪੈਚ ਕਰੋ। ਜੋਖਮ ਦਾ ਪਤਾ ਲਗਾਓ। ਇਸਨੂੰ ਲਾਕ ਕਰੋ।

sca-ਟੂਲਜ਼-ਸਾਫਟਵੇਅਰ-ਰਚਨਾ-ਵਿਸ਼ਲੇਸ਼ਣ-ਟੂਲਜ਼
ਆਪਣੇ ਸਾਫਟਵੇਅਰ ਜੋਖਮਾਂ ਨੂੰ ਤਰਜੀਹ ਦਿਓ, ਸੁਧਾਰੋ ਅਤੇ ਸੁਰੱਖਿਅਤ ਕਰੋ
ਆਪਣਾ ਮੁਫ਼ਤ ਖਾਤਾ ਪ੍ਰਾਪਤ ਕਰੋ।
ਕੋਈ ਕ੍ਰੈਡਿਟ ਕਾਰਡ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ

ਆਪਣੇ ਸਾਫਟਵੇਅਰ ਵਿਕਾਸ ਅਤੇ ਡਿਲੀਵਰੀ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰੋ

ਜ਼ਾਇਜੇਨੀ ਪ੍ਰੋਡਕਟ ਸੂਟ ਦੇ ਨਾਲ