Typy hrozeb blokované EasyWP WAF

Název hrozby

Popis

SQL Injection

Bezpečnostní slabina, kdy útočníci vkládají škodlivé SQL příkazy do databázových dotazů webu. To jim může umožnit zobrazit, změnit nebo smazat informace, ke kterým by neměli mít přístup.

Cross-Site Scripting

Když útočníci vloží škodlivé skripty do důvěryhodné webové stránky, což způsobí zobrazení nežádoucího obsahu nebo krádež dat návštěvníků.

Local File Inclusion

Chyba, která umožňuje útočníkům přimět webovou stránku k načtení nebo zobrazení souborů uložených na jejím vlastním serveru. To může vést ke krádeži informací, spuštění škodlivého kódu nebo dalším útokům.

Remote File Inclusion

Zranitelnost, kdy je webová stránka přiměna načíst soubory z externího serveru. Pokud tyto soubory obsahují škodlivý kód, útočník může převzít kontrolu nad chováním webu.

PHP/Java Code Injection

Když útočníci přidají škodlivý PHP nebo Java kód do programování webu. Stránka pak tento kód spustí, což se může stát, pokud není uživatelský vstup správně kontrolován nebo filtrován.

HTTPoxy

Chyba v některých webových aplikacích, která umožňuje útočníkům přesměrovat webový provoz manipulací s určitými nastaveními serveru, což může vést k zachycení nebo změně dat.

Shellshock

Chyba v některých systémech Linux/Unix, která umožňuje útočníkům spouštět vlastní příkazy na systému zasláním speciálně vytvořených dat na server.

Unix/Windows Shell Injection

Když útočníci posílají škodlivé příkazy přes zranitelnou aplikaci, což jim umožňuje spouštět tyto příkazy přímo v operačním systému serveru.

Session Fixation

Metoda, při které útočníci vynutí nebo uhodnou ID relace uživatele ("klíč", který vás udržuje přihlášené), aby mohli převzít účet během aktivní relace.

Detekce skenerů/botů

Bezpečnostní opatření, která detekují a omezují automatizované nástroje, jako jsou boti nebo skenery, které se snaží najít slabiny nebo zahltit webovou stránku.

Úniky metadat/chyb

Když webová stránka omylem odhalí soukromé nebo citlivé údaje ve skrytých datech nebo chybových hlášeních, což mohou útočníci využít ve svůj prospěch.

Je vyžadována platná e-mailová adresa