~/questoes/ciberseguranca
Componentes vulneráveis são bibliotecas, frameworks e dependências desatualizadas que possuem falhas de segurança já conhecidas e documentadas publicamente. Quando uma aplicação utiliza essas versões antigas, atacantes podem explorar essas brechas usando ferramentas e códigos de ataque já disponíveis na internet, comprometendo toda a aplicação.
Bibliotecas e frameworks desatualizados com vulnerabilidades públicas conhecidas representam componentes vulneráveis porque os detalhes das falhas e os exploits já estão publicados. Um atacante não precisa descobrir a vulnerabilidade do zero — ele encontra o passo a passo pronto para explorar a fraqueza e ganhar acesso à aplicação.
Formulários que não permitem entrada de dados do usuário na verdade reduzem a superfície de ataque, já que limitam o que pode ser explorado. Isso não define componentes vulneráveis, que têm a ver com dependências antigas, não com restrições de entrada.
Carregamento lento é um problema de desempenho e experiência do usuário, não de segurança. Um site lento não está necessariamente vulnerável a ataques. Componentes vulneráveis são sobre falhas de segurança exploráveis, não sobre velocidade.
Esta é a definição correta. Bibliotecas e frameworks desatualizados frequentemente carregam vulnerabilidades conhecidas que atacantes conseguem explorar. Manter essas dependências atualizadas é uma das principais estratégias para evitar brechas de segurança.
A ausência de criptografia end-to-end é um problema de exposição de dados e falta de criptografia, não de componentes vulneráveis. Além disso, nem toda aplicação web precisa de criptografia ponta a ponta para ser segura. Componentes vulneráveis referem-se especificamente a dependências desatualizadas.