Nome della minaccia | Descrizione |
Iniezione SQL | Una vulnerabilità di sicurezza in cui gli aggressori inseriscono comandi SQL dannosi nelle query del database di un sito web. Questo può consentire loro di visualizzare, modificare o eliminare informazioni a cui non dovrebbero avere accesso. |
Cross-Site Scripting | Quando gli aggressori inseriscono script dannosi in un sito web affidabile, facendolo visualizzare contenuti indesiderati o rubare dati dai visitatori. |
Inclusione di file locali | Un difetto che consente agli aggressori di indurre un sito web a caricare o mostrare file archiviati sul proprio server. Questo può portare al furto di informazioni, all’esecuzione di codice dannoso o ad ulteriori attacchi. |
Inclusione di file remoti | Una vulnerabilità in cui un sito web viene indotto a caricare file da un server esterno. Se questi file contengono codice dannoso, l’aggressore può prendere il controllo del comportamento del sito. |
Iniezione di codice PHP/Java | Quando gli aggressori aggiungono codice PHP o Java dannoso alla programmazione di un sito web. Il sito esegue quindi questo codice, cosa che può accadere se l’input dell’utente non viene controllato o filtrato correttamente. |
HTTPoxy | Un difetto in alcune applicazioni web che consente agli aggressori di reindirizzare il traffico web manipolando alcune impostazioni del server, potenzialmente intercettando o alterando i dati. |
Shellshock | Un bug in alcuni sistemi Linux/Unix che consente agli aggressori di eseguire i propri comandi sul sistema inviando dati appositamente creati al server. |
Iniezione di shell Unix/Windows | Quando gli aggressori inviano comandi dannosi tramite un’applicazione vulnerabile, ottenendo la possibilità di eseguire tali comandi direttamente sul sistema operativo del server. |
Session Fixation | Un metodo in cui gli aggressori forzano o indovinano l’ID di sessione di un utente (la “chiave” che mantiene l’accesso attivo) per poter prendere il controllo dell’account durante una sessione attiva. |
Rilevamento scanner/bot | Misure di sicurezza che rilevano e limitano strumenti automatici, come bot o scanner, che cercano di trovare vulnerabilità o sovraccaricare il sito web |
Perdite di metadati/errori | Quando un sito web rivela accidentalmente dettagli privati o sensibili in dati nascosti o messaggi di errore, che gli aggressori possono sfruttare a loro vantaggio. |