
Biblioteca de segurança Java fornecendo codificadores e saneadores contextuais para remediar automaticamente vulnerabilidades como XSS, travessia de caminho e injeção de comandos em código proprietário.
O CureKit é uma biblioteca de segurança usada principalmente pelo produto de autocorreção do WhiteSource Cure.
O WhiteSource Cure é uma solução inovadora que gera automaticamente sugestões de remediação para vulnerabilidades identificadas por ferramentas de detecção em código proprietário. As sugestões de remediação são apresentadas no próprio código vulnerável e podem ser usadas diretamente na sua IDE.
O CureKit contém codificadores e outros utilitários, essenciais para o processo de autocorreção (Self-Healing) sugerido pelo WhiteSource Cure. Os métodos de sanitização oferecidos no CureKit fornecem soluções para vulnerabilidades de segurança no seu código, como Cross-Site Scripting, Path Traversal, Os Command Injection e outras. Esses métodos baseiam-se nos codificadores da OWASP e nas recomendações de correção de melhores práticas.
Você pode baixar um JAR do Maven Central.
O jar também está disponível no Maven:
<dependency>
<groupId>io.whitesource</groupId>
<artifactId>curekit</artifactId>
<version>1.1.0</version>
</dependency>
A biblioteca CureKit Java foi projetada para codificação contextual rápida com muito pouca sobrecarga, seja em desempenho ou uso. Para começar, basta adicionar o encoder-1.0.3.jar, importar io.whitesource.cure.Encoder e começar a usar.
Exemplo de uso:
PrintWriter out = ....;
out.println("<textarea>"+Encode.forHtmlXss(userData)+"</textarea>");