
Libreria di sicurezza Java che fornisce encoder e sanitizer contestuali per correggere automaticamente vulnerabilità come XSS, path traversal e command injection in codice proprietario.
CureKit è una libreria di sicurezza utilizzata principalmente dal prodotto di auto-riparazione WhiteSource Cure.
WhiteSource Cure è una soluzione innovativa che genera automaticamente suggerimenti di remediation per le vulnerabilità identificate dagli strumenti di rilevamento nel codice proprietario. I suggerimenti di remediation vengono presentati sul codice vulnerabile stesso e possono essere utilizzati così come sono nel tuo IDE.
CureKit contiene codificatori e altre utility, fondamentali per il processo di Self-Healing suggerito da WhiteSource Cure. I metodi di sanitizzazione offerti in CureKit forniscono soluzioni per vulnerabilità di sicurezza nel tuo codice, come Cross-Site Scripting, Path Traversal, Os Command Injection e altro. Questi metodi si basano sui codificatori di OWASP e sulle raccomandazioni di best-practice per la correzione.
Puoi scaricare un JAR da Maven Central.
Il jar è disponibile anche in Maven:
<dependency>
<groupId>io.whitesource</groupId>
<artifactId>curekit</artifactId>
<version>1.1.0</version>
</dependency>
La libreria Java CureKit è pensata per una codifica contestuale rapida con pochissimo overhead, sia in termini di prestazioni che di utilizzo. Per iniziare, basta scaricare il file encoder-1.0.3.jar, importare io.whitesource.cure.Encoder e iniziare a usarlo.
Esempio di utilizzo:
PrintWriter out = ....;
out.println("<textarea>"+Encode.forHtmlXss(userData)+"</textarea>");