Trusselnavn | Beskrivelse |
SQL-injeksjon | En sikkerhetssvakhet der angripere setter inn skadelige SQL-kommandoer i et nettsteds databaseforespørsler. Dette kan la dem se, endre eller slette informasjon de ikke skal ha tilgang til. |
Cross-Site Scripting | Når angripere plasserer ondsinnede skript på et pålitelig nettsted, slik at det viser uønsket innhold eller stjeler data fra besøkende. |
Lokal filinkludering | En svakhet som lar angripere lure et nettsted til å laste inn eller vise filer lagret på sin egen server. Dette kan føre til stjålet informasjon, skadelig kodekjøring eller ytterligere angrep. |
Fjern filinkludering | En sårbarhet der et nettsted blir lurt til å laste inn filer fra en ekstern server. Hvis disse filene inneholder ondsinnet kode, kan angriperen ta kontroll over nettstedets oppførsel. |
PHP/Java-kodeinjeksjon | Når angripere legger til skadelig PHP- eller Java-kode i et nettsteds programmering. Nettstedet kjører da denne koden, noe som kan skje hvis brukerinput ikke blir riktig sjekket eller filtrert. |
HTTPoxy | En svakhet i noen webapplikasjoner som lar angripere omdirigere nettverkstrafikk ved å manipulere visse serverinnstillinger, og potensielt avskjære eller endre data. |
Shellshock | En feil i noen Linux/Unix-systemer som lar angripere kjøre egne kommandoer på systemet ved å sende spesialutformet data til serveren. |
Unix/Windows Shell-injeksjon | Når angripere sender skadelige kommandoer gjennom en sårbar applikasjon, noe som gir dem mulighet til å kjøre disse kommandoene direkte på serverens operativsystem. |
Session Fixation | En metode der angripere tvinger eller gjetter en brukers økt-ID ("nøkkelen" som holder deg innlogget) slik at de kan kapre kontoen under en aktiv økt. |
Skanner-/botdeteksjon | Sikkerhetstiltak som oppdager og begrenser automatiserte verktøy, som roboter eller skannere, som prøver å finne svakheter eller overbelaste nettstedet. |
Metadata-/feillekkasjer | Når et nettsted ved et uhell avslører private eller sensitive detaljer i skjulte data eller feilmeldinger, som angripere kan utnytte. |