Tipi di minacce bloccate dal WAF di EasyWP

Nome della minaccia

Descrizione

Iniezione SQL

Una vulnerabilità di sicurezza in cui gli aggressori inseriscono comandi SQL dannosi nelle query del database di un sito web. Questo può consentire loro di visualizzare, modificare o eliminare informazioni a cui non dovrebbero avere accesso.

Cross-Site Scripting

Quando gli aggressori inseriscono script dannosi in un sito web affidabile, facendolo visualizzare contenuti indesiderati o rubare dati dai visitatori.

Inclusione di file locali

Un difetto che consente agli aggressori di indurre un sito web a caricare o mostrare file archiviati sul proprio server. Questo può portare al furto di informazioni, all’esecuzione di codice dannoso o ad ulteriori attacchi.

Inclusione di file remoti

Una vulnerabilità in cui un sito web viene indotto a caricare file da un server esterno. Se questi file contengono codice dannoso, l’aggressore può prendere il controllo del comportamento del sito.

Iniezione di codice PHP/Java

Quando gli aggressori aggiungono codice PHP o Java dannoso alla programmazione di un sito web. Il sito esegue quindi questo codice, cosa che può accadere se l’input dell’utente non viene controllato o filtrato correttamente.

HTTPoxy

Un difetto in alcune applicazioni web che consente agli aggressori di reindirizzare il traffico web manipolando alcune impostazioni del server, potenzialmente intercettando o alterando i dati.

Shellshock

Un bug in alcuni sistemi Linux/Unix che consente agli aggressori di eseguire i propri comandi sul sistema inviando dati appositamente creati al server.

Iniezione di shell Unix/Windows

Quando gli aggressori inviano comandi dannosi tramite un’applicazione vulnerabile, ottenendo la possibilità di eseguire tali comandi direttamente sul sistema operativo del server.

Session Fixation

Un metodo in cui gli aggressori forzano o indovinano l’ID di sessione di un utente (la “chiave” che mantiene l’accesso attivo) per poter prendere il controllo dell’account durante una sessione attiva.

Rilevamento scanner/bot

Misure di sicurezza che rilevano e limitano strumenti automatici, come bot o scanner, che cercano di trovare vulnerabilità o sovraccaricare il sito web

Perdite di metadati/errori

Quando un sito web rivela accidentalmente dettagli privati o sensibili in dati nascosti o messaggi di errore, che gli aggressori possono sfruttare a loro vantaggio.

È richiesto un indirizzo email valido