Beobachtetes Signal · 9. Juli 2026 · Technical Release · Quelle: DEV Community · Relevanz: 1/5 · Sentiment: Neutral
Kostenloser ReDoS-Checker und API zur Erkennung katastrophaler Regexes
Ein Entwickler-Tutorial stellt ReDoScan vor, eine von Hudson Enterprises LLC entwickelte REST-API und einen kostenlosen Web-Checker zur Erkennung von ReDoS-Schwachstellen (Regular Expression Denial-of-Service), die durch katastrophales Backtracking in Regex-Engines entstehen. Der Dienst bietet statische Analysen mit regelbasierten Risikostufen sowie einen optionalen dynamischen Timing-Modus zur Klassifizierung des Laufzeitwachstums (sicher, polynomiell, exponentiell). Zu den zentralen Endpunkten gehören Scan-Funktionen für Einzel- und Batch-Abfragen sowie der Zugriff auf ein öffentliches Korpus bekannter Schwachstellen. Die API ist über RapidAPI verfügbar und bietet ein kostenloses Basiskontingent sowie kostenpflichtige Tarife für höhere monatliche Scan-Volumen. Der Artikel erläutert die Integration von ReDoScan in CI/CD-Pipelines, technische Einschränkungen und empfohlene Anwendungsmuster für automatisierte Audits.
Ein auf Entwickler ausgerichtetes Tool zur besseren Erkennung von ReDoS-Schwachstellen, das für Engineering-Teams nützlich ist, jedoch keine branchenverändernde Relevancia für AdTech oder MarTech aufweist.
Marktsignale im Bereich Application Performance Monitoring (APM) in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- ReDoScan ist eine REST-API und ein kostenloser Web-Checker von Hudson Enterprises LLC zur Erkennung von ReDoS-Risiken.
- Der Dienst führt eine schnelle statische Analyse durch, die ein fünfstufiges Risikobadge und einen booleschen Schwachstellenstatus liefert.
- Ein optionaler dynamischer Timing-Modus testet mit adversariellen Inputs und klassifiziert das Laufzeitwachstum als sicher, polynomiell oder exponentiell.
- Zu den dokumentierten API-Endpunkten gehören POST /scan, POST /scan-batch für bis zu 200 Muster sowie GET /known-evil.
- ReDoScan ist auf RapidAPI gelistet und bietet ein kostenloses Basiskontingent von 1.500 Scans pro Monat sowie kostenpflichtige Tarife.
Ontologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Regulärer Ausdruck verursachte 27-minütigen Cloudflare-Ausfall
Am 2. Juli 2019 führte ein einzelner regulärer Ausdruck mit verschachtelten Quantoren zu einem exponentiellen Backtracking, welches die Edge-Server von Cloudflare auf nahezu 100 Prozent CPU-Auslastung trieb und Websites weltweit für 27 Minuten lahmlegte. Der technische Bericht erläutert, warum Backtracking-Regex-Engines anfällig für ReDoS (Regular-Expression Denial of Service) sind, weshalb DFA-basierte Engines wie re2, Go's regexp oder die Rust-Regex-Crate dieses Problem durch garantierte lineare Laufzeiten vermeiden und dass es sich hierbei um eine Eigenschaft der Engine-Architektur und nicht um einen einfachen Programmierfehler handelt.
Statisches Website-Audit mit 403 Prüfungen in 130 Zeilen Node.js
Ein Entwickler hat eine technische Anleitung veröffentlicht, wie sich ein einseitiges Node.js-Qualitätsaudit für statische Websites in rund 130 Zeilen und ohne externe Abhängigkeiten umsetzen lässt. Das Skript läuft offline in etwa drei Sekunden und führt deterministische Prüfungen (die auf 403 Checks anwachsen) mittels toleranter Regex-Ausdrücke und kleiner Hilfsfunktionen durch, ganz ohne Headless-Browser oder HTML-Parser. Zu den vorgestellten Prüfungen gehören Titellängen, kanonische Links, JSON-LD-Parsing, WCAG-Kontraste basierend auf CSS-:root-Variablen, Konsistenz der Navigation sowie eine Wächterfunktion gegen Thin Content (Wortanzahl). Der Autor verlinkt eine Live-Website sowie ein GitHub-Repository, welches den Automatisierungscode für seine Freelance-Pipeline enthält. Dies demonstriert eine schlanke, performante Methode zur automatisierten Qualitätssicherung und SEO-Überprüfung ohne aufgeblähte Frameworks oder Drittanbieter-Tools im Web-Development.
Entwickler erstellt Tool zur Prüfung von Live-robots.txt nach Cloudflare-Rewrites
Der Entwickler Jan Driessen hat ein Tool namens ‚robots-check‘ veröffentlicht, mit dem die tatsächliche, live an Crawler ausgelieferte robots.txt-Datei überprüft werden kann. Diese kann sich aufgrund der AI Crawl Control-Funktion von Cloudflare erheblich von der Ursprungsdatei auf dem Server unterscheiden. Das Tool ist eine CLI ohne externe Abhängigkeiten, ruft die Live-Datei ab, erkennt vom CDN injizierte Regeln und lässt sich über eine GitHub Action nahtlos in CI-Pipelines integrieren. Viele Website-Betreiber wissen nicht, dass ihre robots.txt am Edge modifiziert wird, was die Steuerung von KI-Crawlern unbemerkt beeinflusst. Die Open-Source-Lösung unter MIT-Lizenz sorgt hier für Transparenz und gibt Administratoren die Kontrolle darüber zurück, was Crawler beim Abruf tatsächlich vorfinden.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
