Τύποι απειλών που αποκλείονται από το EasyWP WAF

Όνομα απειλής

Περιγραφή

Εισαγωγή SQL

Μια αδυναμία ασφαλείας όπου οι επιτιθέμενοι εισάγουν επιβλαβείς εντολές SQL στα ερωτήματα της βάσης δεδομένων μιας ιστοσελίδας. Αυτό μπορεί να τους επιτρέψει να δουν, να αλλάξουν ή να διαγράψουν πληροφορίες στις οποίες δεν θα έπρεπε να έχουν πρόσβαση.

Επιθέσεις Cross-Site Scripting

Όταν οι επιτιθέμενοι τοποθετούν κακόβουλα σενάρια σε μια αξιόπιστη ιστοσελίδα, προκαλώντας την εμφάνιση ανεπιθύμητου περιεχομένου ή την κλοπή δεδομένων από τους επισκέπτες.

Τοπική εισαγωγή αρχείων

Ένα σφάλμα που επιτρέπει στους επιτιθέμενους να ξεγελάσουν μια ιστοσελίδα ώστε να φορτώσει ή να εμφανίσει αρχεία που είναι αποθηκευμένα στον ίδιο τον διακομιστή της. Αυτό μπορεί να οδηγήσει σε κλοπή πληροφοριών, εκτέλεση κακόβουλου κώδικα ή περαιτέρω επιθέσεις.

Απομακρυσμένη εισαγωγή αρχείων

Μια ευπάθεια όπου μια ιστοσελίδα ξεγελιέται ώστε να φορτώσει αρχεία από εξωτερικό διακομιστή. Αν αυτά τα αρχεία περιέχουν κακόβουλο κώδικα, ο επιτιθέμενος μπορεί να ελέγξει τη συμπεριφορά της ιστοσελίδας.

Εισαγωγή κώδικα PHP/Java

Όταν οι επιτιθέμενοι προσθέτουν επιβλαβή κώδικα PHP ή Java στον προγραμματισμό μιας ιστοσελίδας. Η ιστοσελίδα εκτελεί αυτόν τον κώδικα, κάτι που μπορεί να συμβεί αν η εισαγωγή δεδομένων από τον χρήστη δεν ελέγχεται ή φιλτράρεται σωστά.

HTTPoxy

Ένα σφάλμα σε ορισμένες διαδικτυακές εφαρμογές που επιτρέπει στους επιτιθέμενους να ανακατευθύνουν την κυκλοφορία του ιστού χειραγωγώντας συγκεκριμένες ρυθμίσεις του διακομιστή, με αποτέλεσμα να μπορούν να υποκλέψουν ή να αλλοιώσουν δεδομένα.

Shellshock

Ένα σφάλμα σε ορισμένα συστήματα Linux/Unix που επιτρέπει στους επιτιθέμενους να εκτελούν δικές τους εντολές στο σύστημα στέλνοντας ειδικά διαμορφωμένα δεδομένα στον διακομιστή.

Εισαγωγή εντολών Unix/Windows Shell

Όταν οι επιτιθέμενοι στέλνουν επιβλαβείς εντολές μέσω μιας ευάλωτης εφαρμογής, αποκτώντας τη δυνατότητα να εκτελούν αυτές τις εντολές απευθείας στο λειτουργικό σύστημα του διακομιστή.

Καθήλωση συνεδρίας

Μια μέθοδος όπου οι επιτιθέμενοι εξαναγκάζουν ή μαντεύουν το αναγνωριστικό συνεδρίας ενός χρήστη (το «κλειδί» που σας κρατά συνδεδεμένους) ώστε να καταλάβουν τον λογαριασμό κατά τη διάρκεια μιας ενεργής συνεδρίας.

Ανίχνευση σαρωτών/ρομπότ

Μέτρα ασφαλείας που ανιχνεύουν και περιορίζουν αυτοματοποιημένα εργαλεία, όπως ρομπότ ή σαρωτές, που προσπαθούν να βρουν αδυναμίες ή να υπερφορτώσουν την ιστοσελίδα.

Διαρροές μεταδεδομένων/σφαλμάτων

Όταν μια ιστοσελίδα αποκαλύπτει κατά λάθος ιδιωτικές ή ευαίσθητες πληροφορίες σε κρυφά δεδομένα ή μηνύματα σφάλματος, τα οποία μπορούν να εκμεταλλευτούν οι επιτιθέμενοι.

Απαιτείται έγκυρο email