Nome da ameaça | Descrição |
Injeção SQL | Uma fraqueza de segurança onde atacantes inserem comandos SQL maliciosos nas consultas à base de dados de um site. Isto pode permitir-lhes ver, alterar ou apagar informações a que não deviam ter acesso. |
Cross-Site Scripting | Quando atacantes colocam scripts maliciosos num site de confiança, fazendo com que este mostre conteúdo indesejado ou roube dados dos visitantes. |
Inclusão de Ficheiro Local | Uma falha que permite aos atacantes enganar um site para carregar ou mostrar ficheiros armazenados no próprio servidor. Isto pode levar ao roubo de informações, execução de código malicioso ou outros ataques. |
Inclusão de Ficheiro Remoto | Uma vulnerabilidade onde um site é enganado a carregar ficheiros de um servidor externo. Se esses ficheiros contiverem código malicioso, o atacante pode controlar o comportamento do site. |
Injeção de Código PHP/Java | Quando atacantes adicionam código PHP ou Java malicioso à programação de um site. O site executa esse código, o que pode acontecer se a entrada do utilizador não for devidamente verificada ou filtrada. |
HTTPoxy | Uma falha em algumas aplicações web que permite aos atacantes redirecionar o tráfego web ao manipular certas definições do servidor, podendo intercetar ou alterar dados. |
Shellshock | Um bug em alguns sistemas Linux/Unix que permite aos atacantes executar comandos próprios no sistema ao enviar dados especialmente criados para o servidor. |
Injeção de Shell Unix/Windows | Quando atacantes enviam comandos maliciosos através de uma aplicação vulnerável, conseguindo assim executar esses comandos diretamente no sistema operativo do servidor. |
Fixação de Sessão | Um método em que atacantes forçam ou adivinham o ID de sessão de um utilizador (a "chave" que te mantém com sessão iniciada) para poderem sequestrar a conta durante uma sessão ativa. |
Deteção de Scanner/Bot | Medidas de segurança que detetam e limitam ferramentas automáticas, como bots ou scanners, que tentam encontrar vulnerabilidades ou sobrecarregar o site. |
Vazamento de Metadados/Erros | Quando um site revela acidentalmente detalhes privados ou sensíveis em dados ocultos ou mensagens de erro, que podem ser usados por atacantes a seu favor. |