Όνομα απειλής | Περιγραφή |
Εισαγωγή SQL | Μια αδυναμία ασφαλείας όπου οι επιτιθέμενοι εισάγουν επιβλαβείς εντολές SQL στα ερωτήματα της βάσης δεδομένων μιας ιστοσελίδας. Αυτό μπορεί να τους επιτρέψει να δουν, να αλλάξουν ή να διαγράψουν πληροφορίες στις οποίες δεν θα έπρεπε να έχουν πρόσβαση. |
Επιθέσεις Cross-Site Scripting | Όταν οι επιτιθέμενοι τοποθετούν κακόβουλα σενάρια σε μια αξιόπιστη ιστοσελίδα, προκαλώντας την εμφάνιση ανεπιθύμητου περιεχομένου ή την κλοπή δεδομένων από τους επισκέπτες. |
Τοπική εισαγωγή αρχείων | Ένα σφάλμα που επιτρέπει στους επιτιθέμενους να ξεγελάσουν μια ιστοσελίδα ώστε να φορτώσει ή να εμφανίσει αρχεία που είναι αποθηκευμένα στον ίδιο τον διακομιστή της. Αυτό μπορεί να οδηγήσει σε κλοπή πληροφοριών, εκτέλεση κακόβουλου κώδικα ή περαιτέρω επιθέσεις. |
Απομακρυσμένη εισαγωγή αρχείων | Μια ευπάθεια όπου μια ιστοσελίδα ξεγελιέται ώστε να φορτώσει αρχεία από εξωτερικό διακομιστή. Αν αυτά τα αρχεία περιέχουν κακόβουλο κώδικα, ο επιτιθέμενος μπορεί να ελέγξει τη συμπεριφορά της ιστοσελίδας. |
Εισαγωγή κώδικα PHP/Java | Όταν οι επιτιθέμενοι προσθέτουν επιβλαβή κώδικα PHP ή Java στον προγραμματισμό μιας ιστοσελίδας. Η ιστοσελίδα εκτελεί αυτόν τον κώδικα, κάτι που μπορεί να συμβεί αν η εισαγωγή δεδομένων από τον χρήστη δεν ελέγχεται ή φιλτράρεται σωστά. |
HTTPoxy | Ένα σφάλμα σε ορισμένες διαδικτυακές εφαρμογές που επιτρέπει στους επιτιθέμενους να ανακατευθύνουν την κυκλοφορία του ιστού χειραγωγώντας συγκεκριμένες ρυθμίσεις του διακομιστή, με αποτέλεσμα να μπορούν να υποκλέψουν ή να αλλοιώσουν δεδομένα. |
Shellshock | Ένα σφάλμα σε ορισμένα συστήματα Linux/Unix που επιτρέπει στους επιτιθέμενους να εκτελούν δικές τους εντολές στο σύστημα στέλνοντας ειδικά διαμορφωμένα δεδομένα στον διακομιστή. |
Εισαγωγή εντολών Unix/Windows Shell | Όταν οι επιτιθέμενοι στέλνουν επιβλαβείς εντολές μέσω μιας ευάλωτης εφαρμογής, αποκτώντας τη δυνατότητα να εκτελούν αυτές τις εντολές απευθείας στο λειτουργικό σύστημα του διακομιστή. |
Καθήλωση συνεδρίας | Μια μέθοδος όπου οι επιτιθέμενοι εξαναγκάζουν ή μαντεύουν το αναγνωριστικό συνεδρίας ενός χρήστη (το «κλειδί» που σας κρατά συνδεδεμένους) ώστε να καταλάβουν τον λογαριασμό κατά τη διάρκεια μιας ενεργής συνεδρίας. |
Ανίχνευση σαρωτών/ρομπότ | Μέτρα ασφαλείας που ανιχνεύουν και περιορίζουν αυτοματοποιημένα εργαλεία, όπως ρομπότ ή σαρωτές, που προσπαθούν να βρουν αδυναμίες ή να υπερφορτώσουν την ιστοσελίδα. |
Διαρροές μεταδεδομένων/σφαλμάτων | Όταν μια ιστοσελίδα αποκαλύπτει κατά λάθος ιδιωτικές ή ευαίσθητες πληροφορίες σε κρυφά δεδομένα ή μηνύματα σφάλματος, τα οποία μπορούν να εκμεταλλευτούν οι επιτιθέμενοι. |