Tipos de ameaças bloqueadas pelo WAF do EasyWP

Nome da ameaça

Descrição

Injeção SQL

Uma fraqueza de segurança onde atacantes inserem comandos SQL maliciosos nas consultas à base de dados de um site. Isto pode permitir-lhes ver, alterar ou apagar informações a que não deviam ter acesso.

Cross-Site Scripting

Quando atacantes colocam scripts maliciosos num site de confiança, fazendo com que este mostre conteúdo indesejado ou roube dados dos visitantes.

Inclusão de Ficheiro Local

Uma falha que permite aos atacantes enganar um site para carregar ou mostrar ficheiros armazenados no próprio servidor. Isto pode levar ao roubo de informações, execução de código malicioso ou outros ataques.

Inclusão de Ficheiro Remoto

Uma vulnerabilidade onde um site é enganado a carregar ficheiros de um servidor externo. Se esses ficheiros contiverem código malicioso, o atacante pode controlar o comportamento do site.

Injeção de Código PHP/Java

Quando atacantes adicionam código PHP ou Java malicioso à programação de um site. O site executa esse código, o que pode acontecer se a entrada do utilizador não for devidamente verificada ou filtrada.

HTTPoxy

Uma falha em algumas aplicações web que permite aos atacantes redirecionar o tráfego web ao manipular certas definições do servidor, podendo intercetar ou alterar dados.

Shellshock

Um bug em alguns sistemas Linux/Unix que permite aos atacantes executar comandos próprios no sistema ao enviar dados especialmente criados para o servidor.

Injeção de Shell Unix/Windows

Quando atacantes enviam comandos maliciosos através de uma aplicação vulnerável, conseguindo assim executar esses comandos diretamente no sistema operativo do servidor.

Fixação de Sessão

Um método em que atacantes forçam ou adivinham o ID de sessão de um utilizador (a "chave" que te mantém com sessão iniciada) para poderem sequestrar a conta durante uma sessão ativa.

Deteção de Scanner/Bot

Medidas de segurança que detetam e limitam ferramentas automáticas, como bots ou scanners, que tentam encontrar vulnerabilidades ou sobrecarregar o site.

Vazamento de Metadados/Erros

Quando um site revela acidentalmente detalhes privados ou sensíveis em dados ocultos ou mensagens de erro, que podem ser usados por atacantes a seu favor.

É necessário um email válido