Webbiztonság tanácsok Webmesternek

A felhasználóknak úgy tanítják, hogy megvédhetik magukat a fertőzésektől ha kellően profi anti-vírus szoftvereket telepítenek. Viszont ettől függetlenül továbbra is kiadják a bizalmas adataikat a weboldalakon, amelyekről úgy hiszik megbízhatóak.

Ebből következően a webmestereknek kettős a felelősségük: megvédeni az oldalaik biztonságát, és az oldalt használók adatait. Többé már nem kezelhetőek könnyedén az egyes web-programok támadhatóságai, az XSS sérülékenységek, SQL befecskendezések, és erre fel kell készülniük a webmestereknek.

http://googleonlinesecurity.blogspot.com/2011/05/website-security-for-webmasters.html


Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »