Tagged: Vulnerabilità & Exploit
Vulnerabilità , exploit, CVE, zero-day, patch e debolezze sfruttabili.
Termini
Broken Access Control
Classe di vulnerabilità in cui i controlli sugli accessi non funzionano correttamente, consentendo agli utenti di visualizzare o modificare…
CVE - Common Vulnerabilities and Exposures
Archivio pubblico che raccoglie vulnerabilità note e falle di sicurezza. È gestito da MITRE e finanziato da enti governativi statunitensi, …
Directory Traversal
Tecnica che sfrutta input manipolati per accedere a file o directory al di fuori del percorso previsto dall’applicazione, esponendo file se…
Exploit Kit
Toolkit malevolo che automatizza lo sfruttamento di vulnerabilità nel browser o nei software della vittima per installare malware, spesso t…
Insecure Deserialization
Vulnerabilità in cui dati serializzati non attendibili vengono deserializzati senza controlli, permettendo di alterare lo stato dell'applic…
Insecure Direct Object Reference (IDOR)
Vulnerabilità di controllo degli accessi in cui un'applicazione espone riferimenti diretti a risorse interne senza verificare l'autorizzazi…
Mass Assignment
Vulnerabilità che si verifica quando un'applicazione lega input non filtrati ai campi di un oggetto o modello dati, permettendo a un attacc…
Patch Management
Processo di gestione centralizzata dell'individuazione, test e installazione di aggiornamenti e patch per correggere vulnerabilità e miglio…
Vulnerability
Punto debole di un sistema che, se sfruttato, permette a un attaccante di compromettere dati, funzionalità o integrità del sistema stesso.