• Բաց թողնել հիմնական նավարկություն
  • Անցեք հիմնական բովանդակությանը

Կայքի անվտանգության թեստ

Պարզապես մեկ այլ WordPress կայք

  • տուն
  • Մեր մասին
  • Կապ մեզ հետ
  • Գների էջ
  • Կայքի անվտանգության թեստեր
  • Կիբերանվտանգության ապահովագրություն
  • ՏՏ մատակարարների ռիսկերի կառավարման գործիք
  • Ցույց տալ որոնումը
Թաքցնել որոնումը

Չդասակարգված

Չարամիտ ֆայլերի լավագույն տեսակները

Կայքի անվտանգության փորձարկիչ · օգոստոս 15, 2022 ·

Չարամիտ ֆայլերի լավագույն տեսակները – HP Wolf Security վերլուծել են չարամիտ ֆայլերի լավագույն տեսակները և աղյուսակները դուրս են գալիս վերևում.

Հարցման նոր զեկույցը բացահայտում է Spreadsheest-ը որպես չարամիտ ֆայլի ամենաբարձր տեսակը 34% և 11% Արխիվում առաքվող սպառնալիքների ավելացում.

Wolf Security-ն առաջարկում է համապարփակ վերջնակետի պաշտպանություն և ճկունություն, որը սկսվում է ապարատային մակարդակից և տարածվում է ծրագրային ապահովման և ծառայությունների վրա:.

Զեկույցում ներկայացված են ուշագրավ սպառնալիքները, Չարամիտ ծրագրերի միտումներն ու մեթոդները, որոնք բացահայտվել են HP Wolf Security-ի հաճախորդների հեռաչափության կողմից օրացույցի 2-րդ եռամսյակում 2022. Կարևորները ներառում են CVE-2022-30190-ի կողմից առաջացած ռիսկի վերլուծություն, զրոյական օրվա խոցելիություն, որն ազդում է Microsoft Support Diagnostic Tool-ի վրա, ներառյալ արշավները, որոնք տեսել են հարձակվողների վայրի բնության մեջ, որոնք օգտագործում են այս թերությունը, և դյուրանցման աճը (LNK) ֆայլերը՝ որպես չարամիտ ծրագրեր գործարկելու մակրո անվճար այլընտրանք.

 

Չարամիտ ֆայլերի լավագույն տեսակները

Cisco-ն կոտրել է

Կայքի անվտանգության փորձարկիչ · օգոստոս 12, 2022 ·

Cisco-ում անվտանգության միջադեպը լույս է սփռում ապագայի հարձակումների զարգացման վրա.

Ահա թե ինչպես է այն իջել:

1. Հաքերը մուտք է գործել Cisco-ի աշխատակցի Gmail-ի անձնական հաշիվ. Այդ Gmail հաշիվը հավատարմագրերը պահել էր Cisco VPN-ի համար.

2. VPN-ը նույնականացման համար պահանջում էր MFA. Սա շրջանցելու համար, հաքերն օգտագործել է MFA push spamming-ի համադրություն (ուղարկելով բազմաթիվ MFA հուշումներ օգտվողի հեռախոսին) և նմանակելով Cisco-ի ՏՏ աջակցությանը և զանգահարելով օգտատիրոջը.

3. VPN-ին միանալուց հետո, հաքերները նոր սարքեր են գրանցել ԱԳՆ-ի համար. Սա վերացրեց օգտատիրոջը ամեն անգամ սպամ ուղարկելու անհրաժեշտությունը և թույլ տվեց նրան մուտք գործել ցանց և սկսել կողային շարժվել.

Կիբերանվտանգության մեջ արծաթե փամփուշտ չկա. Քանի որ կազմակերպությունները ներկայացնում են պաշտպանական միջոցներ, ինչպիսիք են ԱԳՆ-ն, հարձակվողները շրջանցելու ճանապարհ կգտնեն. Թեև սա կարող է հիասթափեցնող լինել կազմակերպությունների համար, դա իրականություն է, որտեղ ապրում են անվտանգության մասնագետները.

Մենք կարող ենք կա՛մ հիասթափվել մշտական ​​փոփոխություններից, կա՛մ ընտրել հարմարվել և զգոն մնալ. Դա օգնում է հասկանալ, որ կիբերանվտանգության ավարտի գիծ չկա – դա գոյատևման անվերջ խաղ է.

Neopets անվտանգության խախտում

Կայքի անվտանգության փորձարկիչ · օգոստոս 1, 2022 ·

Neopets անվտանգության խախտում

Տեխնոլոգիական նորությունների կայք Bleeping Համակարգիչ, մասին պնդում էր 69 միլիոն օգտատերեր տուժել են, և հաղորդում է, որ հաքերը սքրինշոթ է տրամադրել՝ իբր ցույց տալու, որ գողացված տվյալները ներառում են անուններ, ծննդյան ամսաթվերը, էլփոստի հասցեները, փոստային ինդեքսներ, սեռ, երկիր և այլ կայք- և խաղի հետ կապված տեղեկատվություն. Հաքերն այդ տվյալները վաճառքի է առաջարկել երեքշաբթի, խնդրելով չորս բիթքոյն, համարժեք է $90,500 (75500 ֆունտ ստեռլինգ), հաղորդում է.

Այդ ժամանակվանից Neopets-ը օգտատերերին հորդորել է փոխել իրենց գաղտնաբառերը և խոստացել թարմացումներ տրամադրել, քանի դեռ հետաքննությունը շարունակվում է.

 

WordPress կայքի անվտանգության թեստ

Կայքի անվտանգության փորձարկիչ · հուլիս 27, 2022 ·

WordPress-ի ուժերը 37% Ինտերնետում առկա բոլոր կայքերից 2021. դա է 10% ավելի քան ներս 2016 երբ նրանք միայն սնուցվում էին 25% կայքերից. WordPress-ի լիազորություններն ավարտվել են 13 CMS վեբ կայքերի քանակն անգամ ավելի քան Joomla-ի համեմատ, երկրորդ ամենահայտնի CMS հոսթը.

Ձեր WordPress կայքի կանոնավոր վեբկայքի անվտանգության թեստ անցկացնելը կարևոր է ցանկացած խոցելիություն կամ չարամիտ ապահովելու համար, ինչպես ամրագրված է:.

Դրա օրինակն այն է, որ հաքերները գրեթե սկանավորել են 1.6 միլիոն WordPressn կայքեր՝ փորձելով օգտագործել կամայական ֆայլի վերբեռնման խոցելիությունը նախկինում բացահայտված խելագարված WordPress հավելվածում։.

Խոցելիության թիրախները Kaswara Modern WPBakery Page Builder հավելումներ և, եթե շահագործվի, դա թույլ կտա հանցագործներին վերբեռնել վնասակար JavaScript ֆայլեր և նույնիսկ ամբողջությամբ տիրանալ կազմակերպության վեբկայքին.

Ինչպես ապահովել ձեր WordPress վեբ կայքը
  • Ապահովեք ձեր մուտքի ընթացակարգերը.
  • Օգտագործեք անվտանգ WordPress հոստինգ.
  • Թարմացրեք WordPress-ի ձեր տարբերակը.WordPress կայքի անվտանգության թեստ
  • Թարմացրեք PHP-ի վերջին տարբերակին.
  • Տեղադրեք մեկ կամ մի քանի անվտանգության հավելումներ.
  • Օգտագործեք անվտանգ WordPress թեմա.
  • Միացնել SSL/HTTPS-ը.
  • Տեղադրեք firewall.
  • Ստացեք ա WordPress աջակցություն փաթեթ

Վստահեք Hack անվտանգության խախտումը

Կայքի անվտանգության փորձարկիչ · հուլիս 27, 2022 ·

Վստահեք Hack անվտանգության խախտումը

Անվտանգության հսկա Entrust-ը վերջապես հաստատել է, որ իր ներքին ՏՏ համակարգերը խախտվել են դեռ հունիսին.

Entrust-ը անվտանգության ընկերություն է, որը կենտրոնացած է առցանց վստահության և ինքնության կառավարման վրա, առաջարկելով ծառայությունների լայն շրջանակ, ներառյալ կոդավորված հաղորդակցությունները, անվտանգ թվային վճարումներ, և ID-ի տրամադրման լուծումներ.

Հաքերները գողացել են «որոշ ֆայլեր», որը խոստովանում է անվտանգության վաճառող Entrust-ը: Անցյալ ամիս տվյալների խախտումը հաստատվել է ներքին համակարգերի չարտոնված մուտքով.

Վստահությունը դժկամորեն ընդունեց տվյալների շտեմարանը, ինչը հանգեցնում է կորպորատիվ հիմնական տվյալների գողության. Խախտումն ազդում է ԱՆ-ի վրա, DOE, և USDT-ն, ի թիվս այլ խոշոր կազմակերպությունների.

Միայն հուլիսի 26-ին էր, որ խախտումը հրապարակավ հաստատվեց, երբ անվտանգության հետազոտող Դոմինիկ Ալվիերին թվիթերում հրապարակեց Entrust-ի հաճախորդներին ուղարկված անվտանգության ծանուցման սքրինշոթը:.

Պատասխանատու խմբի գործողությունը հենվում էր ցանցային հասանելիության վաճառողների վստահելի ցանցի վրա՝ նախնական մուտք ստանալու համար Entrust միջավայր, որը հանգեցրեց հետագա գաղտնագրման և արտազատման բացահայտմանը հայտնի փրկագին խմբի միջոցով:.

Արդյոք փրկագին վճարվել է, թե ոչ, այս պահին հայտնի չէ.

Խախտումը հայտնաբերվել է հունիսին 18 Եվ ֆիրման սկսեց հաճախորդներին տեղեկացնել հուլիսին 6. Հաճախորդներին տեղեկացնելու հետաձգման պատճառները չեն տրվել. Այս ուշացումը կարող է ակնհայտորեն ռիսկի ենթարկել հաճախորդների համակարգերը և կարող է համարվել անփույթ.

Նշված վստահությունը “Մենք պարզել ենք, որ որոշ ֆայլեր վերցվել են մեր ներքին համակարգերից. Քանի որ մենք շարունակում ենք հետաքննել խնդիրը, մենք ուղղակիորեն կկապվենք ձեզ հետ, եթե իմանանք տեղեկություններ, որոնք, մեր կարծիքով, կազդեն ձեր կազմակերպությանը տրամադրվող ապրանքների և ծառայությունների անվտանգության վրա:” – Վստահել.

 

 

 

 

  • Page 1
  • Page 2
  • Գնալ Հաջորդ էջը »

Իմացեք ավելին վեբ կայքի անվտանգության անվճար թեստերի մասին Իմացեք ավելին

Կայքի անվտանգության թեստ

Հեղինակային իրավունք © 2025 Կայքի անվտանգության փորձարկում Inc. | Գաղտնիության քաղաքականություն WordPress Consultant

Մենք օգտագործում ենք թխուկներ մեր կայքում՝ ձեզ առավել համապատասխան փորձառություն տալու համար՝ հիշելով ձեր նախասիրությունները և կրկնվող այցելությունները. Սեղմելով «Ընդունել բոլորը», դուք համաձայնում եք ԲՈԼՈՐ թխուկների օգտագործմանը. Այնուամենայնիվ, կարող եք այցելել "Cookie-ի կարգավորումներ" վերահսկվող համաձայնություն տրամադրելու համար.
Cookie-ի կարգավորումներԸնդունել բոլորը
Կառավարեք համաձայնությունը

Գաղտնիության ակնարկ

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Անհրաժեշտ է
Միշտ միացված է
Անհրաժեշտ թխուկները բացարձակապես կարևոր են կայքի պատշաճ գործելու համար. Այս թխուկները ապահովում են կայքի հիմնական գործառույթներն ու անվտանգության առանձնահատկությունները, անանուն կերպով.
ԹխվածքաբլիթՏեւողությունըՆկարագրություն
cookielawinfo-checkbox-analytics11 ամիսներԱյս թխուկը սահմանված է GDPR Cookie Consent հավելվածի կողմից. Թխուկը օգտագործվում է կատեգորիայի թխուկների համար օգտագործողի համաձայնությունը պահելու համար "Վերլուծություն".
cookielawinfo-checkbox-functional11 ամիսներԹխուկը սահմանված է GDPR թխուկների համաձայնությամբ՝ գրանցելու օգտատերերի համաձայնությունը կատեգորիայի թխուկների համար "Ֆունկցիոնալ".
cookielawinfo-checkbox-անհրաժեշտ է11 ամիսներԱյս թխուկը սահմանված է GDPR Cookie Consent հավելվածի կողմից. Թխուկներն օգտագործվում են կատեգորիայի թխուկների համար օգտագործողի համաձայնությունը պահելու համար "Անհրաժեշտ է".
cookielawinfo-checkbox-այլս11 ամիսներԱյս թխուկը սահմանված է GDPR Cookie Consent հավելվածի կողմից. Թխուկը օգտագործվում է կատեգորիայի թխուկների համար օգտագործողի համաձայնությունը պահելու համար "Այլ.
cookielawinfo-checkbox-performance11 ամիսներԱյս թխուկը սահմանված է GDPR Cookie Consent հավելվածի կողմից. Թխուկը օգտագործվում է կատեգորիայի թխուկների համար օգտագործողի համաձայնությունը պահելու համար "Կատարում".
viewed_cookie_policy11 ամիսներԹխուկը սահմանվում է GDPR Cookie Consent հավելվածի կողմից և օգտագործվում է պահելու համար՝ արդյոք օգտվողը համաձայնել է թխուկների օգտագործմանը, թե ոչ:. Այն չի պահում որևէ անձնական տվյալ.
Ֆունկցիոնալ
Ֆունկցիոնալ թխուկները օգնում են կատարել որոշակի գործառույթներ, ինչպիսիք են կայքի բովանդակությունը սոցիալական մեդիա հարթակներում տարածելը, հավաքել արձագանքներ, և երրորդ կողմի այլ առանձնահատկություններ.
Կատարում
Արդյունավետության թխուկներն օգտագործվում են հասկանալու և վերլուծելու վեբ կայքի հիմնական կատարողականի ինդեքսները, որոնք օգնում են այցելուների համար օգտատերերի ավելի լավ փորձի տրամադրմանը:.
Վերլուծություն
Վերլուծական թխուկներն օգտագործվում են հասկանալու համար, թե ինչպես են այցելուները փոխազդում կայքի հետ. Այս թխուկները օգնում են տեղեկատվություն տրամադրել այցելուների թվի չափման վերաբերյալ, վերադարձի տոկոսադրույքը, երթեւեկության աղբյուր, և այլն.
Գովազդ
Գովազդային թխուկներն օգտագործվում են այցելուներին համապատասխան գովազդներ և մարքեթինգային արշավներ տրամադրելու համար. Այս թխուկները հետևում են այցելուներին տարբեր կայքերում և տեղեկատվություն են հավաքում՝ հարմարեցված գովազդ տրամադրելու համար.
Մյուսները
Այլ չդասակարգված թխուկներ են նրանք, որոնք վերլուծվում են և դեռ դասակարգված չեն որևէ կատեգորիայի.
ՊԱՀՊԱՆԵԼ & ԸՆԴՈՒՆԵԼ