Wij zijn |
Wat is een SQL-injectie
Een SQL-injectie (ook wel SQLi genoemd) is een webapplicatie kwetsbaarheid waarbij het mogelijk is om kwaadaardige SQL-code te injecteren. Aanvallers kunnen SQL-injectiekwetsbaarheden gebruiken om beveiligingsmaatregelen van applicaties te omzeilen. Ze kunnen bijvoorbeeld de authenticatie en autorisatie van een webpagina of webapplicatie omzeilen, maar het is vaak ook mogelijk om de inhoud van de volledige SQL-database op te vragen. Een SQL-injectie kan ook gebruikt worden om records in de database toe te voegen, te wijzigen of te verwijderen.
De organisatie OWASP (Open Web Application Security Project) noemt (SQL-)injecties in hun OWASP Top 10 2021 als de nummer drie bedreiging voor de beveiliging van webapplicaties.[1]
Hoe kunnen wij u helpen?
- 2FA
- Access Control
- Adware
- Antivirus software
- APT
- Attack Surface
- Auditor
- AVG
- Awareness
- Backdoor
- Blackbox
- Blackhat hacker
- Buffer overflow
- C2 server
- CISM
- CISO
- CISSP
- Cryptografie
- CSRF
- CVD
- CVE
- Dark Web
- DDoS
- DKIM
- DMARC
- DMZ
- Encryptie
- End-of-Life (EoL)
- eWPT(X)
- Firewall
- Grey Box
- Honeypot
- Lateral Movement
- Malware
- Multifactorauthenticatie (MFA)
- OSCE
- OSCP
- OSINT
- Pass the Hash
- Ransomware
- Red Team
- Responsible Disclosure
- Social Engineering
- Spam
- SPF
- SQL injectie
- Vulnerability Scan
- WAF
- Whitebox
- XSS
- Zero Trust
CVE-2023-27532 – kwetsbaarheid in Veeam Backup & Replication
Er is een kwetsbaarheid ontdekt binnen Veeam Backup & Replication, waardoor een ongeauthenticeerde gebruiker toegang kan krijgen tot inloggegevens en zelfs code kan uitvoeren op het systeem. In deze blogpost lees je hoe we de kwetsbaarheid hebben uitgebuit.
Verander regelmatig je wachtwoord!
Gebruik van oude wachtwoorden voor administrators kan ernstige risico’s met zich meebrengen voor het bedrijfsnetwerk. Zorg ervoor dat wachtwoorden regelmatig geüpdatet worden om inbraken te voorkomen en de beveiliging van het netwerk te verbeteren.
Emotet – Wat is het en hoe ertegen te beschermen
Emotet is een voorbeeld van malware die de laatste tijd voor veel problemen zorgt. Emotet werd in 2021 door samenwerkende opsporingsdienst uitgeschakeld. Eind goed, al goed? Helaas, Emotet is weer terug.