Trusseltyper blokkert av EasyWP WAF

Trusselnavn

Beskrivelse

SQL-injeksjon

En sikkerhetssvakhet der angripere setter inn skadelige SQL-kommandoer i et nettsteds databaseforespørsler. Dette kan la dem se, endre eller slette informasjon de ikke skal ha tilgang til.

Cross-Site Scripting

Når angripere plasserer ondsinnede skript på et pålitelig nettsted, slik at det viser uønsket innhold eller stjeler data fra besøkende.

Lokal filinkludering

En svakhet som lar angripere lure et nettsted til å laste inn eller vise filer lagret på sin egen server. Dette kan føre til stjålet informasjon, skadelig kodekjøring eller ytterligere angrep.

Fjern filinkludering

En sårbarhet der et nettsted blir lurt til å laste inn filer fra en ekstern server. Hvis disse filene inneholder ondsinnet kode, kan angriperen ta kontroll over nettstedets oppførsel.

PHP/Java-kodeinjeksjon

Når angripere legger til skadelig PHP- eller Java-kode i et nettsteds programmering. Nettstedet kjører da denne koden, noe som kan skje hvis brukerinput ikke blir riktig sjekket eller filtrert.

HTTPoxy

En svakhet i noen webapplikasjoner som lar angripere omdirigere nettverkstrafikk ved å manipulere visse serverinnstillinger, og potensielt avskjære eller endre data.

Shellshock

En feil i noen Linux/Unix-systemer som lar angripere kjøre egne kommandoer på systemet ved å sende spesialutformet data til serveren.

Unix/Windows Shell-injeksjon

Når angripere sender skadelige kommandoer gjennom en sårbar applikasjon, noe som gir dem mulighet til å kjøre disse kommandoene direkte på serverens operativsystem.

Session Fixation

En metode der angripere tvinger eller gjetter en brukers økt-ID ("nøkkelen" som holder deg innlogget) slik at de kan kapre kontoen under en aktiv økt.

Skanner-/botdeteksjon

Sikkerhetstiltak som oppdager og begrenser automatiserte verktøy, som roboter eller skannere, som prøver å finne svakheter eller overbelaste nettstedet.

Metadata-/feillekkasjer

Når et nettsted ved et uhell avslører private eller sensitive detaljer i skjulte data eller feilmeldinger, som angripere kan utnytte.

En gyldig e-postadresse er påkrevd