Добавить новость
123ru.net
Интернет
Июнь
2025

Киберэксперт предупредила о фишинге через уязвимость Roundcube Webmail

Киберэксперт предупредила о фишинге через уязвимость Roundcube Webmail

Почтовый хостинг-провайдер Cock.li пострадал от утечки данных. Хакеры использовали уязвимость SQL-инъекции в Roundcube Webmail, что позволило им получить доступ к данным более миллиона пользователей. Киберэксперт и инженер-аналитик компании «Газинформсервис» Екатерина Едемская предупредила, что украденная информация представляет серьезную угрозу фишинговых атак.

«Уязвимость SQL-инъекции позволяет злоумышленнику внедрять произвольные SQL-запросы в веб-приложение, в данном случае это привело к похищению информации, такой как контактные данные, временные метки входов, языковые настройки и другие метаданные. Важно отметить, что пароли пользователей и содержимое их писем остались защищенными, что указывает на возможное использование правильных методов изоляции критичных данных на уровне базы данных. Однако украденная информация может быть использована для проведения фишинговых атак», — подчеркнула Едемская.

Киберэксперт отметила, что с точки зрения защиты веб-приложений, важнейшей мерой является защита от SQL-инъекций с использованием подготовленных запросов (prepared statements), что исключает возможность внедрения вредоносных данных. Также необходимо внедрить Web Application Firewall, который фильтрует подозрительные SQL-запросы и другие вредоносные действия. Для повышения уровня безопасности в будущем Cock.li и аналогичные сервисы должны пересмотреть свою архитектуру защиты, включая обязательное использование шифрования данных как в покое, так и в процессе передачи, а также внедрение более эффективных методов управления доступом.

«Для организаций, стремящихся повысить уровень защиты баз данных и приложений, можно рассмотреть использование таких решений, как Jatoba от компании «Газинформсервис», которые обеспечивают эффективные механизмы защиты от несанкционированных SQL-запросов и инъекций, мониторинг активности пользователей, журналирование операций и другие функции, способствующие укреплению безопасности на всех уровнях системы», — подытожила инженер-аналитик.






Загрузка...


Губернаторы России

Спорт в России и мире

Загрузка...

Все новости спорта сегодня


Новости тенниса

Загрузка...


123ru.net – это самые свежие новости из регионов и со всего мира в прямом эфире 24 часа в сутки 7 дней в неделю на всех языках мира без цензуры и предвзятости редактора. Не новости делают нас, а мы – делаем новости. Наши новости опубликованы живыми людьми в формате онлайн. Вы всегда можете добавить свои новости сиюминутно – здесь и прочитать их тут же и – сейчас в России, в Украине и в мире по темам в режиме 24/7 ежесекундно. А теперь ещё - регионы, Крым, Москва и Россия.


Загрузка...

Загрузка...

Экология в России и мире




Путин в России и мире

Лукашенко в Беларуси и мире



123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.






Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...





Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net