Skip to content

Commit ef8e6b3

Browse files
committed
Merge branch 'hotfix/2.4.2'
2 parents 3821b5a + 9d7c534 commit ef8e6b3

9 files changed

+48
-46
lines changed

VERSION

+1-1
Original file line numberDiff line numberDiff line change
@@ -1 +1 @@
1-
2.4.1
1+
2.4.2

editions/2019/de/0xa9-improper-assets-management.md

+5-5
Original file line numberDiff line numberDiff line change
@@ -10,11 +10,11 @@
1010
Die API könnte verwundbar sein, wenn:
1111

1212
* Der Zweck eines API-Hosts unklar ist und es keine klaren Antworten auf folgende Fragen gibt:
13-
* In welcher Umgebung wird die API ausgeführt (z. B. Produktion, Staging, Test, Entwicklung)?
14-
* Wer sollte Netzwerkzugriff auf die API haben (z. B. öffentlich, intern, Partner)?
15-
* Welche API-Version wird ausgeführt?
16-
* Welche Daten werden von der API erfasst und verarbeitet (z. B. PII)?
17-
* Wie verläuft der Datenfluss?
13+
* In welcher Umgebung wird die API ausgeführt (z. B. Produktion, Staging, Test, Entwicklung)?
14+
* Wer sollte Netzwerkzugriff auf die API haben (z. B. öffentlich, intern, Partner)?
15+
* Welche API-Version wird ausgeführt?
16+
* Welche Daten werden von der API erfasst und verarbeitet (z. B. PII)?
17+
* Wie verläuft der Datenfluss?
1818
* Es gibt keine Dokumentation oder die vorhandene Dokumentation ist veraltet.
1919
* Es gibt keinen Plan zur Ausmusterung jeder API-Version.
2020
* Die Dienstübericht der Hosts fehlt oder ist veraltet.

editions/2019/el-gr/0xa9-improper-assets-management.md

+5-5
Original file line numberDiff line numberDiff line change
@@ -10,11 +10,11 @@
1010
Το API ίσως είναι ευάλωτο όταν:
1111

1212
* Ο σκοπός ενός κεντρικού υπολογιστή API είναι ασαφής και δεν υπάρχουν σαφείς απαντήσεις στις ακόλουθες ερωτήσεις:
13-
* Σε ποιο περιβάλλον εκτελείται το API (π.χ. παραγωγή (production), σταδιοποίηση (staging), δοκιμή (test), ανάπτυξη (development));
14-
* Ποιος πρέπει να έχει δικτυακή πρόσβαση στο API (π.χ. δημόσια πρόσβαση, εσωτερική πρόσβαση, πρόσβαση σε συνεργάτες);
15-
* Ποια έκδοση API εκτελείται;
16-
* Ποια δεδομένα συλλέγονται και επεξεργάζονται από το API (π.χ. Προσωπικά αναγνωρίσιμα στοιχεία (PII));
17-
* Ποια είναι η ροή των δεδομένων;
13+
* Σε ποιο περιβάλλον εκτελείται το API (π.χ. παραγωγή (production), σταδιοποίηση (staging), δοκιμή (test), ανάπτυξη (development));
14+
* Ποιος πρέπει να έχει δικτυακή πρόσβαση στο API (π.χ. δημόσια πρόσβαση, εσωτερική πρόσβαση, πρόσβαση σε συνεργάτες);
15+
* Ποια έκδοση API εκτελείται;
16+
* Ποια δεδομένα συλλέγονται και επεξεργάζονται από το API (π.χ. Προσωπικά αναγνωρίσιμα στοιχεία (PII));
17+
* Ποια είναι η ροή των δεδομένων;
1818
* Δεν υπάρχει τεκμηρίωση (documentation) ή η υπάρχουσα τεκμηρίωση δεν έχει ενημερωθεί.
1919
* Δεν υπάρχει σχέδιο απόσυρσης (retirement plan) για κάθε έκδοση API.
2020
* Δεν υπάρχει αρχείο καταγραφής όλων των hosts (hosts inventory) ή αν υπάρχει δεν είναι ενημερωμένο.

editions/2019/en/0xa9-improper-assets-management.md

+7-6
Original file line numberDiff line numberDiff line change
@@ -11,12 +11,13 @@ The API might be vulnerable if:
1111

1212
* The purpose of an API host is unclear, and there are no explicit answers to
1313
the following questions:
14-
* Which environment is the API running in (e.g., production, staging, test,
15-
development)?
16-
* Who should have network access to the API (e.g., public, internal, partners)?
17-
* Which API version is running?
18-
* What data is gathered and processed by the API (e.g., PII)?
19-
* What's the data flow?
14+
* Which environment is the API running in (e.g., production, staging, test,
15+
development)?
16+
* Who should have network access to the API (e.g., public, internal,
17+
partners)?
18+
* Which API version is running?
19+
* What data is gathered and processed by the API (e.g., PII)?
20+
* What's the data flow?
2021
* There is no documentation, or the existing documentation is not updated.
2122
* There is no retirement plan for each API version.
2223
* Hosts inventory is missing or outdated.

editions/2019/fa/0xa9-improper-asset-management.md

+5-5
Original file line numberDiff line numberDiff line change
@@ -10,11 +10,11 @@
1010
در صورتی که یکی ازشرایط زیر وجود داشته باشد، API ‌آسیب‌پذیر خواهد بود:
1111

1212
* اهدف از وجود API نامشخص بوده و پاسخی برای سوال‌های زیر وجود نداشته باشد:
13-
- در چه محیطی API در حال اجرا است (مثلا محیط تست، توسعه، اجرا یا عملیات )؟
14-
- چه کسانی بایستی دسترسی شبکه‌ای به API داشته باشند (همه، افراد دخیل یا شرکا)؟
15-
- چه نسخه‌ای از API در حال اجرا است؟
16-
- چه داده‌ای (نظیر PII) توسط API در حال جمع آوری و پردازش است؟
17-
- جریان داده به چه صورت است؟
13+
- در چه محیطی API در حال اجرا است (مثلا محیط تست، توسعه، اجرا یا عملیات )؟
14+
- چه کسانی بایستی دسترسی شبکه‌ای به API داشته باشند (همه، افراد دخیل یا شرکا)؟
15+
- چه نسخه‌ای از API در حال اجرا است؟
16+
- چه داده‌ای (نظیر PII) توسط API در حال جمع آوری و پردازش است؟
17+
- جریان داده به چه صورت است؟
1818
* مستندی برای API وجود ندارد یا بروز نیست.
1919
* برنام‌ ای برای بازنشستگی و از دور خارج شدن هریک از نسخه‌های API وجود ندارد.
2020
* فهرست میزبان‌ها وجود ندارد یا قدیمی است.

editions/2019/fr/0xa9-improper-assets-management.md

+8-7
Original file line numberDiff line numberDiff line change
@@ -11,13 +11,14 @@ L'API peut être vulnérable si :
1111

1212
* L'objectif de l'hôte de l'API n'est pas clair, et il n'y a pas de réponses
1313
explicites aux questions suivantes :
14-
* Dans quel environment tourne l'API (ex : production, staging, test,
15-
développement) ?
16-
* Qui doit avoir un accès réseau à l'API (ex : public, interne, partenaires) ?
17-
* Quelle version de l'API tourne ?
18-
* Quelles données sont collectées et traitées par l'API (ex : données
19-
personnelles) ?
20-
* Quel est le flux des données ?
14+
* Dans quel environment tourne l'API (ex : production, staging, test,
15+
développement) ?
16+
* Qui doit avoir un accès réseau à l'API (ex : public, interne,
17+
partenaires) ?
18+
* Quelle version de l'API tourne ?
19+
* Quelles données sont collectées et traitées par l'API (ex : données
20+
personnelles) ?
21+
* Quel est le flux des données ?
2122
* Il n'y a pas de documentation, ou la documentation existante n'est pas mise
2223
à jour.
2324
* Il n'y a pas de plan pour le retrait / la désactivation (des points d'accès

editions/2019/pt-BR/0xa9-improper-assets-management.md

+5-5
Original file line numberDiff line numberDiff line change
@@ -10,11 +10,11 @@
1010
A API pode estar vulnerável se:
1111

1212
* O propósito do *host* da API não for claro, e se não há respostas explícitas para as seguintes questões:
13-
* Em qual ambiente está rodando à API? (Ex.: produção, *staging*, teste, desenvolvimento)?
14-
* Quem deve ter acesso via rede à API (Ex.: pública, interna, parceiros)?
15-
* Em qual versão está a API em execução?
16-
* Que tipo de informação acessa a API (Ex.: Dados pessoais sensíveis)?
17-
* Qual é o fluxo da informação?
13+
* Em qual ambiente está rodando à API? (Ex.: produção, *staging*, teste, desenvolvimento)?
14+
* Quem deve ter acesso via rede à API (Ex.: pública, interna, parceiros)?
15+
* Em qual versão está a API em execução?
16+
* Que tipo de informação acessa a API (Ex.: Dados pessoais sensíveis)?
17+
* Qual é o fluxo da informação?
1818
* Não existe documentação, ou a documentação existente está desatualizada.
1919
* Não há um plano de retirada para cada versão da API.
2020
* Inventário de *hosts* não existe ou está desatualizado.

editions/2019/pt-pt/0xa9-improper-assets-management.md

+7-7
Original file line numberDiff line numberDiff line change
@@ -11,13 +11,13 @@ A API pode ser vulnerável se:
1111

1212
* O propósito dum host da API não é claro, não havendo respostas explicitas para
1313
as seguintes perguntas:
14-
* Em que ambientes está a API a correr (e.g., produção, _staging_, testes,
15-
desenvolvimento)?
16-
* Quem deve ter acesso à API através da rede (e.g., público, interno,
17-
parceiros)?
18-
* Que versões da API estão a correr?
19-
* Que informação é recolhida e processada pela API (e.g., PII)?
20-
* Qual é o fluxo dos dados?
14+
* Em que ambientes está a API a correr (e.g., produção, _staging_, testes,
15+
desenvolvimento)?
16+
* Quem deve ter acesso à API através da rede (e.g., público, interno,
17+
parceiros)?
18+
* Que versões da API estão a correr?
19+
* Que informação é recolhida e processada pela API (e.g., PII)?
20+
* Qual é o fluxo dos dados?
2121
* Não existe documentação, ou a que existe não está atualizada.
2222
* Não existe um plano para descontinuar cada uma das versões da API.
2323
* Não existe um inventário de hosts ou o que existe está desatualizado.

editions/2019/ru/0xa9-improper-assets-management.md

+5-5
Original file line numberDiff line numberDiff line change
@@ -10,11 +10,11 @@
1010
API может быть уязвимым, если:
1111

1212
* Назначение API хоста неясно, а также нет четких ответов на следующие вопросы:
13-
* В каком окружении запущен API (например, production, staging, test, development)?
14-
* Каким должен быть сетевой доступ к API (например, общедоступным, внутренним, для партнеров)?
15-
* Какая версия API запущена?
16-
* Какие данные собираются и обрабатываются API (например, персональные данные)?
17-
* Каков поток движения данных?
13+
* В каком окружении запущен API (например, production, staging, test, development)?
14+
* Каким должен быть сетевой доступ к API (например, общедоступным, внутренним, для партнеров)?
15+
* Какая версия API запущена?
16+
* Какие данные собираются и обрабатываются API (например, персональные данные)?
17+
* Каков поток движения данных?
1818
* Документация отсутствует или не обновляется.
1919
* Отсутствует план вывода из эксплуатации предыдущих версий API.
2020
* Инвентаризация хостов не проводится, или ее результаты устарели.

0 commit comments

Comments
 (0)