Security Lab

SSRF

Server-Side Request Forgery (SSRF) - это тип уязвимости в веб-приложениях, при которой злоумышленник может отправлять фальшивые запросы с сервера на другие внутренние или внешние ресурсы. Целью злоумышленника может быть сканирование и атака внутренних сетей, обход ограничений безопасности и даже эксплуатация уязвимостей внутренних систем.
SSRF возникает, когда приложение доверяет входным данным пользователя и позволяет им влиять на запросы к удаленным ресурсам, таким как базы данных, веб-серверы и API. Если злоумышленник может управлять этими запросами, это может привести к серьезным последствиям для безопасности. Для защиты от SSRF необходимо ограничивать и валидировать входные данные, а также ограничивать доступ к локальным ресурсам сервера.

Как взломать сервер, просто слушая его

Исследование раскрывает атаки по времени, которые действительно работают.

Тихий убийца DSLog: 670+ ИТ-систем заражены без единого выстрела

Неудачное исправление позволило хакерам внедрить бэкдор в кодовую базу устройств.

0day уязвимость CVE-2023-51467 в Apache OfBiz

Обновиться стоит как можно скорее, чтобы избежать утечки корпоративной информации.

Обновление Splunk Enterprise исправляет критические недостатки платформы

Патч безопасности затрагивает свыше десяти различных уязвимостей.