23 July, 2026 - 04:05 PM
(29 June, 2026 - 01:20 PM)redleeeee167 Wrote: Show More[font][font]tyyyyyyy[/font][/font][font][font]HCLAppScan Standard es una herramienta de análisis dinámico que evalúa la seguridad de las aplicaciones en tiempo de ejecución mediante ataques con técnicas análogas a las empleadas por los hackers. El resultado de las pruebas incluye un amplio conjunto de datos, desde el inventario de la aplicación hasta el tráfico de ataque detallado, que se pueden reproducir para su validación y corrección. Estos datos se pueden examinar y procesar en la interfaz de usuario o exportar en diversos formatos para compartirlos con otras herramientas.[/font][/font]
[font][font]Descargar[/font][/font][font][font]https://1drv.ms/u/c/dfa08dfa1b37689d/IQDAE3KCU4roRKRIGvnYNsfbAWLf--J8I8f8iG_YrXlBdxY?e=bsozbl [/font][/font]
[font][font]https://mega.nz/file/ehpD2ALR#yHocsUB8pE6qngYY92GTY3exmvWO75etShRFPFfyiuA [/font][/font]
[font][font]Contraseña del archivo:[/font][/font]
[font][font]HCL AppScan Standard emplea los algoritmos y técnicas más recientes con su herramienta dinámica de pruebas de seguridad de aplicaciones para garantizar la cobertura de rastreo y las pruebas más precisas. [/font][/font]
[font][font]HCL AppScan Standard simula patrones de ataque del mundo real para descubrir problemas que los usuarios malintencionados podrían explotar. Las vulnerabilidades comunes detectadas incluyen: inyección SQL (SQLi) – acceso no autorizado a la base de datos, secuencias de comandos entre sitios (XSS) – ejecución de scripts maliciosos en los navegadores de los usuarios, inyección de comandos – ejecución de comandos a nivel del sistema, fallos de autenticación y gestión de sesiones – inicio de sesión inseguro, reutilización de tokens, fijación de sesión, falsificación de solicitudes entre sitios (CSRF) – acciones no autorizadas activadas desde el navegador de un usuario, redirecciones y reenvíos no validados – atacantes que redirigen a los usuarios a sitios maliciosos, vulnerabilidades de API – puntos finales protegidos de forma inadecuada, exposición excesiva de datos, componentes de terceros obsoletos, vulnerabilidades de lógica empresarial y muchas más. [/font][/font]
[font][font]Novedades en HCL AppScan Standard 10.10.0 [/font][/font]
[font][font]Noviembre de 2025[/font][/font]
[font][font]• DAST para aplicaciones aumentadas con LLM: ¡Expone las debilidades de LLM antes de que lo hagan los atacantes! Proteja sus modelos de lenguaje grandes (LLM) con AppScan Dynamic Application Security (DAST), diseñado específicamente para identificar vulnerabilidades críticas como divulgación de información confidencial, inyección de mensajes, desinformación y más.[/font][/font]
[font][font]• Scripts personalizados: Las mejoras del editor incluyen funciones de autocompletado mejoradas. Estas mejoras proporcionan métodos y tipos de JavaScript adicionales, así como más activadores, como comenzar una nueva palabra o escribir un punto ('.').[/font][/font]
[font][font]• Mejoras de varios pasos: La interfaz de usuario se ha renovado para una mejor experiencia de usuario. Se agregaron opciones de solución de problemas para ver solicitudes reproducidas (datos sin procesar y navegador) y comparar solicitudes grabadas con reproducidas, disponibles solo después de la validación de la secuencia.[/font][/font]
[font][font]• Informes de cumplimiento[/font][/font]
[font][font] o Nuevos informes:[/font][/font]
[font][font] OWASP Top 10 para aplicaciones LLM 2025[/font][/font]
[font][font] [Canadá] - Informe estándar de la industria ITSG-33[/font][/font]
[font][font] o Informes actualizados:[/font][/font]
[font][font] Norma internacional - ISO 27001:2022[/font][/font]
[font][font] Norma internacional - ISO 27002:2022[/font][/font]
[font][font] The Payment Card Industry Data Security Standard (PCI DSS) - V4.0.1[/font][/font]
[font][font] NIST Special Publication 800-53 - 5.2.0[/font][/font]
[font][font] [UE] Reglamento 2016/679 del Parlamento Europeo y del Consejo (RGPD)[/font][/font]
[font][font] [EE. UU.] Servicios de atención médica (HIPAA)[/font][/font]
[font][font] o Los informes de cumplimiento ahora incluyen detalles de recomendaciones de corrección.[/font][/font]
[font][font]• Mejoras de enmascaramiento: Enmascaramiento mejorado en AppScan para una protección más consistente de la información confidencial.[/font][/font]
[font][font]• Mejoras de inicio de sesión automático: AppScan ahora rastrea aplicaciones Angular de manera más confiable, corrige fallas raras de grabación de inicio de sesión y agrega un retraso entre acciones en el segundo intento después de una falla de reproducción, lo que mejora las tasas de éxito generales.[/font][/font]
[font][font]• Soporte mejorado para escaneos de aplicaciones de una sola página (SPA) que utilizan el framework AngularJS. [/font][/font]
[font][font]Correcciones y actualizaciones de seguridad[/font][/font]
[font][font]Las nuevas reglas de seguridad en esta versión incluyen: [/font][/font]
[font][font]• COOP: encabezado Cross-Origin-Opener-Policy (COOP) faltante o inseguro [/font][/font]
[font][font]• CORP: encabezado Cross-Origin-Resource-Policy (CORP) faltante [/font][/font]
[font][font]o inseguro • COEP: encabezado Cross-Origin-Embedder-Policy (COEP) faltante o inseguro [/font][/font]
[font][font]• attCSPAPI: directiva "frame-ancestors" faltante o insegura en CSP (para puntos finales de API) [/font][/font]
[font][font]• attApacheOFBizRCECVE202445195: RCE de Apache OFBiz para CVE-2024-45195 [/font][/font]
[font][font]• attApacheOFBizRCECVE202445507: RCE de Apache OFBiz para CVE-2024-45507 [/font][/font]
[font][font]• attSpringFrameworkPathTraversalCVE202438816: recorrido de ruta de Spring Framework CVE-2024-38816 y CVE-2024-38819 [/font][/font]
[font][font]• attWordpressPiePluginAuthenticationBypassCVE202534077 - Autenticación insuficiente del registro de WordPress Pie CVE-2025-34077 [/font][/font]
[font][font]• attWordPressKubioPathTraversalCVE20252294 - Recorrido de ruta del plugin Kubio AI Page Builder de WordPress CVE-2025-2294 [/font][/font]
[font][font]• Base de datos de componentes vulnerables actualizada a la versión 1.8 [/font][/font]
[font][font]Para obtener una lista completa de correcciones, reglas de seguridad nuevas y actualizadas, y RFE en esta versión, consulte la Lista de correcciones estándar de AppScan. [/font][/font]
[font][font]Cambiado en esta versión[/font][/font]
[font][font]• La configuración de IA se movió de Opciones de prueba a Herramientas > Opciones > Configuración de IA. [/font][/font]
[font][font]• Para mejorar la seguridad, se eliminan las siguientes configuraciones: [/font][/font]
[font][font] o Configuración de escaneo avanzada [/font][/font]
[font][font] Sanitizar registros [/font][/font]
[font][font] Sanitizar informes [/font][/font]
[font][font] Cifrar datos confidenciales [/font][/font]
[font][font] o Opciones de herramientas [/font][/font]
[font][font] EncryptPdfReportData [/font][/font]
[font][font]• La grabación de inicios de sesión y acciones de varios pasos con un navegador externo ahora admite la grabación basada en acciones. [/font][/font]
[font][font]• AppScan connect: los usuarios de ASoC ahora pueden publicar problemas junto con el archivo de escaneo a ASoC, lo que ayuda a volver a escanear en lugar de crear un nuevo escaneo, ahorrando así tiempo y recursos. [/font][/font]
[font][font]• El límite de URL se cambió de 1024 caracteres a 4096. [/font][/font]
[font][font]• Se eliminó la extensión Web API Wizard (OpenAPI). [/font][/font]
[font][font]• Las versiones 10.6.0 y anteriores de AppScan Standard alcanzaron el fin de soporte (EOS) el 30 de junio de 2025. La documentación para estas versiones ya no está disponible en el sitio de documentación pública. [/font][/font]
[font][font]• Se eliminó el soporte para Microsoft® Windows® 10. [/font][/font]
[font][font]• Soporte para Windows 2025. [/font][/font]
[font][font]• Opción para capturar el ID de arrendamiento de licencia legible para licencias basadas en servidor. Para obtener más información, consulte Cómo capturar el ID de arrendamiento de licencia en formato leg[/font][/font]