waf

  1. NewsMaker

    Новости CVE-2023-50969: брандмауэры Imperva стали мостом для SQL-инъекций и XSS-атак

    HoyaHaxa рассказывает, что будет, если компании срочно не обновят Imperva SecureSphere. Эксперты по кибербезопасности бьют тревогу — в популярном брандмауэре веб-приложений ( WAF ) Imperva SecureSphere выявлена серьезная уязвимость. Проблеме присвоен идентификатор CVE-2023-50969. Она имеет...
  2. NewsMaker

    Новости Mandiant раскрыла последствия уязвимости Citrix NetScaler ADC/Gateway

    Специалисты детализируют активность киберпреступников. Специалисты ИБ-компании Mandiant обнаружили активную эксплуатацию уязвимости в системах NetScaler ADC и Gateway компании Citrix . Проблема CVE-2023-4966 (CVSS: 9.4) была зафиксирована еще в конце августа 2023 года, но...
  3. NewsMaker

    Новости Тушим файрволы: исследователи обнаружили новый способ обхода популярных WAF-ов

    Способ строится на добавлении JSON к полезной нагрузке SQL-инъекций. Новый метод атаки может быть использован для обхода файрволов веб-приложений (WAF) различных производителей и проникновения в системы, что может позволить злоумышленникам получить доступ к важной деловой и клиентской...
  4. Voodley

    Приручаем WAF

    В данной "книге" хорошо расписано о том как обходить WAF https://yadi.sk/i/1lBWP39e36yPba