• Преминете към основната навигация
  • Преминете към основното съдържание

Тест за сигурност на уебсайта

Просто още един WordPress сайт

  • У дома
  • За нас
  • Свържете се с нас
  • Страница за ценообразуване
  • Тестове за сигурност на уебсайта
  • Застраховка за киберсигурност
  • Инструмент за управление на риска на ИТ доставчика
  • Показване на търсене
Скриване на търсенето

Некатегоризиран

Топ типове файлове за зловреден софтуер

Тестер за сигурност на уебсайтове · Август 15, 2022 ·

Топ типове файлове за зловреден софтуер – HP Wolf Security са анализирали най-добрите файлови типове злонамерен софтуер и електронните таблици излизат на първо място.

Нов доклад от проучването разкрива Spreadsheest като най-популярния файлов тип злонамерен софтуер в 34% и 11% увеличаване на заплахите, доставени в архива.

Wolf Security предлага цялостна защита на крайната точка и устойчивост, която започва от хардуерно ниво и се простира в софтуера и услугите.

Докладът разглежда забележителни заплахи, тенденции и техники за злонамерен софтуер, идентифицирани от клиентската телеметрия на HP Wolf Security през второто тримесечие на календара 2022. Акцентите включват анализ на риска, породен от CVE-2022-30190, уязвимост от нулев ден, засягаща диагностичния инструмент за поддръжка на Microsoft, включително кампании, наблюдавани в дивата природа на нападатели, използващи този недостатък, и възходът на пряк път (LNK) файлове като алтернатива без макроси за изпълнение на зловреден софтуер.

 

Топ типове файлове за зловреден софтуер

Cisco хакнат

Тестер за сигурност на уебсайтове · Август 12, 2022 ·

Инцидент със сигурността в Cisco хвърля светлина върху това как ще се развият атаките на бъдещето.

Ето как стана:

1. Хакерът е получил достъп до личния Gmail акаунт на служител на Cisco. Този акаунт в Gmail е запазил идентификационни данни за Cisco VPN.

2. VPN изисква MFA за удостоверяване. За да заобиколите това, хакерът е използвал комбинация от MFA push спам (изпращане на множество MFA подкани към телефона на потребителя) и представяне на Cisco IT поддръжка и обаждане на потребителя.

3. След като се свържете с VPN, хакерите регистрираха нови устройства за MFA. Това премахна необходимостта от спам на потребителя всеки път и му позволи да влезе в мрежата и да започне да се движи странично.

Няма сребърен куршум в киберсигурността. Тъй като организациите разгръщат защити като MFA, нападателите ще намерят начин да заобиколят. Въпреки че това може да бъде разочароващо за организациите, това е реалността, в която живеят професионалистите по сигурността.

Можем или да се разочароваме от постоянната промяна, или да изберем да се адаптираме и да останем нащрек. Помага да се признае, че няма финална линия в киберсигурността – това е безкрайна игра на оцеляване.

Пробив в сигурността на Neopets

Тестер за сигурност на уебсайтове · Август 1, 2022 ·

Пробив в сигурността на Neopets

The technology news site BleepingComputer, направи твърдението за 69 милиони потребители са засегнати, и съобщи, че хакер е предоставил екранна снимка, която уж показва, че откраднатите данни включват имена, рождени дати, имейл адреси, пощенски кодове, пол, държава и друг сайт- и информация, свързана с играта. Хакерът е предложил данните за продажба във вторник, иска четири биткойна, еквивалентно на $90,500 (£75 500), то съобщи.

Оттогава Neopets призова потребителите да сменят паролите си и обеща да предостави актуализация, докато разследването продължава.

 

WordPress Website Security Test

Тестер за сигурност на уебсайтове · Юли 27, 2022 ·

WordPress powers 37% of all websites on the internet in 2021. That’s 10% more than in 2016 when they powered only 25% of websites. WordPress powers over 13 times the number of CMS websites compared to Joomla, the second most popular CMS host.

Undertaking a regular website security test of your WordPress website is critical to ensure any vulnerabilities or malware as fixed.

An example of this is hackers have reportedly scanned almost 1.6 million WordPressn websites in attempts to exploit an arbitrary file upload vulnerability in a previously disclosed buggy WordPress plugin.

The vulnerability targets Kaswara Modern WPBakery Page Builder Addons и, if exploited, it would allow criminals to upload malicious JavaScript files and even completely take over an organization’s website.

How to Secure Your WordPress web Site
  • Secure your login procedures.
  • Use secure WordPress hosting.
  • Update your version of WordPress.WordPress Website Security Test
  • Update to the latest version of PHP.
  • Install one or more security plugins.
  • Use a secure WordPress theme.
  • Enable SSL/HTTPS.
  • Install a firewall.
  • Get a WordPress support package

Пробив в сигурността на Entrust Hack

Тестер за сигурност на уебсайтове · Юли 27, 2022 ·

Пробив в сигурността на Entrust Hack

Гигантът за сигурност Entrust най-накрая потвърди, че неговите вътрешни ИТ системи са били пробити през юни.

Entrust е фирма за сигурност, фокусирана върху онлайн доверието и управлението на самоличността, предлагайки широка гама от услуги, включително криптирани комуникации, сигурни цифрови плащания, и решения за издаване на документи за самоличност.

Хакерите са откраднали „някои файлове“, признава доставчикът на сигурност Entrust: Пробив в данните миналия месец с потвърден неоторизиран достъп до вътрешни системи.

Entrust неохотно призна нарушението на данните, което води до кражба на важни корпоративни данни. Пробивът засяга DOJ, DOE, и USDT, наред с други големи организации.

Едва на 26 юли пробивът беше публично потвърден, когато изследователят по сигурността Доминик Алвиери публикува в Туитър екранна снимка на известие за сигурност, изпратено до клиентите на Entrust.

Операцията на отговорната група разчиташе на доверената мрежа от продавачи на мрежов достъп, за да получи първоначален достъп до Entrust среда, което доведе до последващо криптиране и излагане на ексфилтрация чрез известна група за рансъмуер.

Засега не е известно дали е платен откуп или не.

Пробивът е открит през юни 18 и фирмата започна да уведомява клиентите на юли 6. Причините за забавянето на уведомяването на клиентите не са посочени. Това забавяне очевидно може да изложи системите на клиентите на риск и може да се счита за небрежност.

Entrust заяви “Установихме, че някои файлове са взети от нашите вътрешни системи. Докато продължаваме да проучваме проблема, ние ще се свържем с вас директно, ако научим информация, която смятаме, че би повлияла на сигурността на продуктите и услугите, които предоставяме на вашата организация.” – Поверете се.

 

 

 

 

  • Page 1
  • Page 2
  • Go to Next Page »

Научете повече за безплатните тестове за сигурност на уебсайтове Научете повече

Тест за сигурност на уебсайта

Авторско право © 2025 WebSite Security Test Inc. | Политика за поверителност WordPress Consultant

Ние използваме бисквитки на нашия уебсайт, за да ви предоставим най-подходящото изживяване, като запомним вашите предпочитания и повторни посещения. Като щракнете върху „Приемам всички“, вие се съгласявате с използването на ВСИЧКИ бисквитки. въпреки това, може да посетите "Настройки на бисквитките" за предоставяне на контролирано съгласие.
Настройки на бисквиткитеПриемам всичко
Управление на съгласието

Преглед на поверителността

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Необходимо
Винаги активиран
Необходимите бисквитки са абсолютно необходими за правилното функциониране на уебсайта. Тези бисквитки гарантират основните функционалности и функции за сигурност на уебсайта, анонимно.
бисквиткаПродължителностОписание
cookielawinfo-чекбокс-аналитика11 месецаТази бисквитка се задава от приставката за съгласие за бисквитки на GDPR. Бисквитката се използва за съхраняване на съгласието на потребителя за бисквитките в категорията "Анализ".
cookielawinfo-чекбокс-функция11 месецаБисквитката е зададена от GDPR съгласието за бисквитки, за да записва съгласието на потребителя за бисквитките в категорията "Функционален".
cookielawinfo-чекбокс-необходим11 месецаТази бисквитка се задава от приставката за съгласие за бисквитки на GDPR. Бисквитките се използват за съхраняване на съгласието на потребителя за бисквитките в категорията "Необходимо".
cookielawinfo-чекбокс-други11 месецаТази бисквитка се задава от приставката за съгласие за бисквитки на GDPR. Бисквитката се използва за съхраняване на съгласието на потребителя за бисквитките в категорията "други.
cookielawinfo-чекбокс-производителност11 месецаТази бисквитка се задава от приставката за съгласие за бисквитки на GDPR. Бисквитката се използва за съхраняване на съгласието на потребителя за бисквитките в категорията "производителност".
viewed_cookie_policy11 месецаБисквитката се задава от плъгина за съгласие за бисквитки на GDPR и се използва за съхраняване дали потребителят е дал съгласие за използването на бисквитки или не. Не съхранява никакви лични данни.
Функционален
Функционалните бисквитки помагат за изпълнението на определени функции като споделяне на съдържанието на уебсайта в платформи на социални медии, събирайте отзиви, и други функции на трети страни.
производителност
Бисквитките за ефективност се използват за разбиране и анализиране на ключовите показатели за ефективност на уебсайта, което помага за предоставянето на по-добро потребителско изживяване за посетителите.
Анализ
Аналитичните бисквитки се използват, за да се разбере как посетителите взаимодействат с уебсайта. Тези бисквитки помагат да се предостави информация за показателите за броя на посетителите, степен на отпадане, източник на трафик, и т.н.
Реклама
Рекламните бисквитки се използват, за да предоставят на посетителите подходящи реклами и маркетингови кампании. Тези бисквитки проследяват посетителите в уебсайтовете и събират информация, за да предоставят персонализирани реклами.
други
Други некатегоризирани бисквитки са тези, които се анализират и все още не са класифицирани в категория.
ЗАПАЗЕТЕ & ПРИЕМАМ