Bedreigingstypen geblokkeerd door de EasyWP WAF

Bedreigingsnaam

Beschrijving

SQL-injectie

Een beveiligingslek waarbij aanvallers schadelijke SQL-commando's invoegen in databasequery's van een website. Hierdoor kunnen ze informatie bekijken, wijzigen of verwijderen waartoe ze geen toegang zouden mogen hebben.

Cross-Site Scripting

Wanneer aanvallers kwaadaardige scripts plaatsen op een vertrouwde website, waardoor deze ongewenste inhoud toont of gegevens van bezoekers steelt.

Local File Inclusion

Een kwetsbaarheid waarmee aanvallers een website kunnen misleiden om bestanden te laden of weer te geven die op de eigen server zijn opgeslagen. Dit kan leiden tot gestolen informatie, uitvoering van schadelijke code of verdere aanvallen.

Remote File Inclusion

Een kwetsbaarheid waarbij een website wordt misleid om bestanden van een externe server te laden. Als die bestanden kwaadaardige code bevatten, kan de aanvaller het gedrag van de website overnemen.

PHP/Java-code-injectie

Wanneer aanvallers schadelijke PHP- of Java-code toevoegen aan de programmatuur van een website. De site voert deze code vervolgens uit, wat kan gebeuren als gebruikersinvoer niet goed wordt gecontroleerd of gefilterd.

HTTPoxy

Een kwetsbaarheid in sommige webapplicaties waarmee aanvallers het webverkeer kunnen omleiden door bepaalde serverinstellingen te manipuleren, waardoor ze mogelijk gegevens kunnen onderscheppen of wijzigen.

Shellshock

Een bug in sommige Linux/Unix-systemen waarmee aanvallers hun eigen commando's op het systeem kunnen uitvoeren door speciaal samengestelde gegevens naar de server te sturen.

Unix/Windows Shell-injectie

Wanneer aanvallers schadelijke commando's versturen via een kwetsbare applicatie, waardoor ze die commando's direct op het besturingssysteem van de server kunnen uitvoeren.

Session Fixation

Een methode waarbij aanvallers het sessie-ID van een gebruiker forceren of raden (de "sleutel" waarmee je ingelogd blijft), zodat ze het account kunnen kapen tijdens een actieve sessie.

Scanner/Bot-detectie

Beveiligingsmaatregelen die geautomatiseerde tools, zoals bots of scanners, detecteren en beperken die proberen zwakke plekken te vinden of de website te overbelasten.

Metadata-/foutlekken

Wanneer een website per ongeluk privé- of gevoelige gegevens onthult in verborgen data of foutmeldingen, die aanvallers in hun voordeel kunnen gebruiken.

Een geldig e-mailadres is vereist