Tagged: Vulnerabilità & Exploit
Vulnerabilità , exploit, CVE, zero-day, patch e debolezze sfruttabili.
Termini
Broken Access Control
Classe di vulnerabilità in cui i controlli sugli accessi non funzionano correttamente, consentendo agli utenti di visualizzare o modificare…
CVE - Common Vulnerabilities and Exposure
Archivio pubblico che raccoglie vulnerabilità note e falle di sicurezza. È gestito da MITRE e finanziato da enti governativi statunitensi, …
Directory Traversal
Tecnica che sfrutta input manipolati per accedere a file o directory al di fuori del percorso previsto dall’applicazione, esponendo file se…
Exploit Kit
Strumento software che analizza sistemi, reti o siti web alla ricerca di vulnerabilità sfruttabili, automatizzando la fase iniziale di un a…
Insecure Deserialization
Vulnerabilità che permette di manipolare oggetti serializzati per alterare lo stato dell’applicazione, eseguire codice o aggirare controlli…
Insecure Direct Object Reference (IDOR)
Errore applicativo che espone riferimenti diretti a risorse interne, permettendo a un utente di accedere a dati altrui modificando parametr…
Mass Assignment
Vulnerabilità che si verifica quando un’applicazione accetta input non filtrati per attribuire valori a campi sensibili, permettendo alter…
Patch Management
Gestione centralizzata dell’installazione di aggiornamenti e patch per correggere vulnerabilità e migliorare la sicurezza complessiva dei s…
Vulnerability
Punto debole di un sistema che, se sfruttato, permette a un attaccante di compromettere dati, funzionalità o integrità del sistema stesso.