Типи загроз, заблокованих WAF EasyWP

Назва загрози

Опис

SQL-інʼєкція

Уразливість безпеки, коли зловмисники вставляють шкідливі SQL-команди у запити до бази даних сайту. Це може дозволити їм переглядати, змінювати або видаляти інформацію, до якої вони не повинні мати доступу.

Міжсайтовий скриптинг (XSS)

Коли зловмисники розміщують шкідливі скрипти на довіреному сайті, змушуючи його відображати небажаний контент або красти дані відвідувачів.

Локальне включення файлів

Уразливість, яка дозволяє зловмисникам змусити сайт завантажити або показати файли, що зберігаються на його власному сервері. Це може призвести до крадіжки інформації, виконання шкідливого коду або подальших атак.

Віддалене включення файлів

Уразливість, коли сайт змушують завантажувати файли з зовнішнього сервера. Якщо ці файли містять шкідливий код, зловмисник може контролювати поведінку сайту.

PHP/Java-інʼєкція коду

Коли зловмисники додають шкідливий PHP або Java-код у програмний код сайту. Сайт потім виконує цей код, що може статися, якщо вхідні дані користувача не перевіряються або не фільтруються належним чином.

HTTPoxy

Уразливість у деяких вебзастосунках, яка дозволяє зловмисникам перенаправляти вебтрафік, маніпулюючи певними налаштуваннями сервера, що потенційно дає змогу перехоплювати або змінювати дані.

Shellshock

Помилка в деяких системах Linux/Unix, яка дозволяє зловмисникам виконувати власні команди на системі, надсилаючи спеціально сформовані дані на сервер.

Інʼєкція команд Unix/Windows Shell

Коли зловмисники надсилають шкідливі команди через уразливий застосунок, отримуючи можливість виконувати ці команди безпосередньо в операційній системі сервера.

Фіксація сесії

Метод, коли зловмисники навʼязують або вгадують ідентифікатор сесії користувача ("ключ", який зберігає вхід у систему), щоб перехопити обліковий запис під час активної сесії.

Виявлення сканерів/ботів

Захисні заходи, які виявляють і обмежують автоматизовані інструменти, такі як боти чи сканери, що намагаються знайти вразливості або перевантажити сайт.

Витік метаданих/помилок

Коли сайт випадково розкриває приватні або чутливі дані у прихованій інформації чи повідомленнях про помилки, чим можуть скористатися зловмисники.

Потрібна дійсна адреса електронної пошти