Wij zijn |

Wat is een SQL-injectie

Een SQL-injectie (ook wel SQLi genoemd) is een webapplicatie kwetsbaarheid waarbij het mogelijk is om kwaadaardige SQL-code te injecteren. Aanvallers kunnen SQL-injectiekwetsbaarheden gebruiken om beveiligingsmaatregelen van applicaties te omzeilen. Ze kunnen bijvoorbeeld de authenticatie en autorisatie van een webpagina of webapplicatie omzeilen, maar het is vaak ook mogelijk om de inhoud van de volledige SQL-database op te vragen. Een SQL-injectie kan ook gebruikt worden om records in de database toe te voegen, te wijzigen of te verwijderen.

De organisatie OWASP (Open Web Application Security Project) noemt (SQL-)injecties in hun OWASP Top 10 2021 als de nummer drie bedreiging voor de beveiliging van webapplicaties.­­[1]

 

sql injectie wat is het

Hoe kunnen wij u helpen?

SMB misconfiguraties – hoe SMB veilig instellen

Veelvoorkomende SMB-misconfiguraties, zoals het toelaten van verouderde protocollen (SMBv1) en ontbreken van SMB Signing, maken systemen kwetsbaar voor aanvallen. Het afdwingen van SMB Signing, uitschakelen van SMBv1 en blokkeren van uitgaand SMB-verkeer naar internet helpen om deze risico’s te minimaliseren.

read more

QR Codes: Het onverwachte wapen in Device Code Phishing

Device code phishing, net als aanvallen via Adversary-in-the-middle (AiTM), vertegenwoordigt een geavanceerde vorm van cyberdreiging die zich onderscheidt van traditionele phishing. Device code phishing exploiteert de ‘OAuth2 Device Authorization Grant flow‘ van Microsoft Azure, die gebruikers in staat stelt zich aan te melden bij apparaten met beperkte invoermogelijkheden.

read more