Hotnamn | Beskrivning |
SQL-injektion | En säkerhetsbrist där angripare infogar skadliga SQL-kommandon i en webbplats databasfrågor. Detta kan ge dem möjlighet att visa, ändra eller ta bort information de inte borde ha tillgång till. |
Cross-Site Scripting | När angripare placerar skadliga skript på en betrodd webbplats, vilket får den att visa oönskat innehåll eller stjäla data från besökare. |
Local File Inclusion | En sårbarhet som gör det möjligt för angripare att lura en webbplats att ladda eller visa filer som lagras på dess egen server. Detta kan leda till stulen information, skadlig kodkörning eller ytterligare attacker. |
Remote File Inclusion | En sårbarhet där en webbplats luras att ladda filer från en extern server. Om dessa filer innehåller skadlig kod kan angriparen ta kontroll över webbplatsens beteende. |
PHP/Java-kodinjektion | När angripare lägger till skadlig PHP- eller Java-kod i en webbplats kod. Webbplatsen kör då denna kod, vilket kan ske om användarinmatning inte kontrolleras eller filtreras ordentligt. |
HTTPoxy | En sårbarhet i vissa webbapplikationer som gör det möjligt för angripare att omdirigera webbtrafik genom att manipulera vissa serverinställningar, vilket potentiellt kan leda till att data avlyssnas eller ändras. |
Shellshock | En bugg i vissa Linux/Unix-system som gör det möjligt för angripare att köra egna kommandon på systemet genom att skicka speciellt utformad data till servern. |
Unix/Windows Shell-injektion | När angripare skickar skadliga kommandon via en sårbar applikation, vilket ger dem möjlighet att köra dessa kommandon direkt på serverns operativsystem. |
Session Fixation | En metod där angripare tvingar fram eller gissar en användares sessions-ID ("nyckeln" som håller dig inloggad) för att kapa kontot under en aktiv session. |
Scanner/Bot-detektering | Säkerhetsåtgärder som upptäcker och begränsar automatiserade verktyg, som bottar eller skannrar, som försöker hitta svagheter eller överbelasta webbplatsen. |
Metadata-/fel-läckage | När en webbplats av misstag avslöjar privata eller känsliga uppgifter i dold data eller felmeddelanden, vilket angripare kan utnyttja. |