Kritická chyba v Drupal je dalším důvodem zavést automatické aktualizace jako má WordPress

15. října 2014 se na stránkách drupal.org objevilo oznámení o bezpečnostní hrozbě SA-CORE-2014-005, která byla označena jako vysoce kritická. Chyba v API umožňovala poslat speciálně upravený SQL dotaz, který umožňoval napadení redakčního systému (jedná se o útok SQLi – SQL injection). Trochu ironií je, že právě toto API mělo redakční systém chránit proti této hrozbě. […]

Jaké útoky na internetové stránky právě letí

Společnost Imperva, která se zabývá bezpečnostní dat výroční zprávu WAAR – Web Application Attack report (zprávu o útoku na webové aplikace). Účelem této zprávy je sledovat a vyhodnocovat trendy bezpečnosti webových aplikací. Zpráva se týká 99 typických webových aplikací, které byly sledovány po dobu 9 měsíců a v podstatě posloužily jako takový honeypot. Tedy lákadlo […]