SQL Injection to rodzaj ataku na bazy danych, który wykorzystuje lukę w zabezpieczeniach aplikacji internetowej. Aplikacja ta komunikuje się z bazą danych przy pomocy języka SQL. Niewłaściwie zabezpieczona aplikacja umożliwia atakującemu dostęp do bazy danych…
Deweloperzy zapZarówno IPS (Intrusion Prevention System) jak i IDS (Instrusion Detection System) to zaawansowane narzędzia w dziedzinie cyberbezpieczeństwa. Z tych rozwiązań korzystają wszystkie firmy, które cenią sobie szczególne bezpieczeństwo w firmie. Część tych firm ma…
Fast Flux to zaawansowana technika jaką cyberprzestępcy wykorzystują w celu ukrycia swojej infrastruktury przestępczej. Głównym celem jest utrudnianie organom ścigania usuwania ich serwerów i blokowania adresów IP. Pozwala im to na utrzymanie sprawności ich sieci…
Cross Site Scripting (XSS) czyli tak zwany „skrypt między witrynami” to rodzaj ataku, polegający na wstrzykiwaniu złośliwego skryptu na stronę. Najczęściej jest to kod w formie skryptu JavaScript, który próbujemy umieścić na zaufanej stronie internetowej…
W naszych rozmowach, prezentacjach, webinarach często pojawią się specyficzne słowa i zwroty, codziennie stosowane przez ludzi pracujących i interesujących się branżą bezpieczeństwa IT. Język branżowy nie jest niczym szczególnym. W każdej dziedzinie zawodowej tak jest,…
Zapraszamy na tydzień bezpieczeństwa z Sophos! W serii trzech interaktywnych webinariów w języku polskim ekspert ds. bezpieczeństwa IT, Damian Przygodzki, podzieli się z Państwem swoją wiedzą i doświadczeniem w zakresie ochrony przed nowoczesnymi cyberzagrożeniami.
Na początku 2019 roku producent oprogramowania i sprzętu SOPHOS zaprasza na kolejny cykl webinariów, podczas którego inżynierowie podzielą się swoją wiedzą na temat stale rosnącej liczby cyberzagrożeń oraz nowości w ofercie produktowej SOPHOS, przybliżając użytkownikom jak…
Miliony użytkowników Office 365 zostały ostatnio zaatakowane przez złośliwe oprogramowanie, które przedostało się przez wbudowaną w program ochronę i zdewastowało ich systemy. Nie dość, że malware z łatwością prześlizgnął się przez warstwę bezpieczeństwa Microsoft, to…
W grudniu 2014 roku, Sophos Labs opublikował dokument, w którym wyjaśnia w jaki sposób cyber-przestępcy sprytnie zaadaptowali na potrzeby swoich rozliczeń ideę rozwiązania „Pay As You Go”, czyli system rozliczeń, w którym płacisz za faktycznie…