Mine sisu juurde
CRS-fragment-for-preview

WAF ehk veebirakenduse tulemüür

Peeter Marvet
Enamus veebilehtede vastu suunatud rünnakutest kasutab ära mõnda koodis olevat nõrkust, neist levinuimad on ebapiisav kasutajaõiguste või külastaja...
kommenteeritud-soga

Pahavara: üks huvitav veebiproksi

Peeter Marvet
Käes on Locked Shields küberõppuse nädal ... aga kui sa ei ole LSil, siis on sul kindlasti aega tegeleda päris pahavaraga.
collin-armstrong-189527-unsplash

Oluline info PHP pärandvara kohta

Ardi Jürgens
Aasta 2019 tõi paljude jaoks endaga kaasa ebameeldiva üllatuse, 1. jaanuari seisuga muutusid pärandvaraks (“legacy”) kaks seni väga populaarset...
peeter-1-2-3

Nõrgast paroolist häkitud WordPressini 42 katsega

Peeter Marvet
Sattusin puhastama ühte WordPressi, mille puhul oli ilmseks sissetungi-viisiks halduri-õigustes kasutaja parooli ära-arvamine.
what the ?$!#@%

Veel kord paroolidest

Jaanus Putting
Paroolidega on meil kõigil keerulised suhted. Läbi infosüsteemide on see olnud pidev võitlus kahe poole vahel – süsteemide administraatorid, kes...
gdpr-plugin-page

WP GDPR Compliance turvaprobleem

Peeter Marvet
WordPress ja pluginad vajavad igapäevast ja soovitavalt automaatset uuendamist, sest nagu näitab järjekordne juhtum, suurendab uuenduse avaldamine probleemi...
charles-deluvio-733236-unsplash

Kas sekspressimine e. sextortion kellegi peal töötab kah?

Peeter Marvet
Oktoober on Euroopa küberturvalisuse kuu ja seetõttu on paslik hetk ette võtta selline populaarne küberkuritegevuse liik nagu sextortion.
paha-maasikas_LOW

Vahel ei ole ka uuendamisest abi ehk Duplicator ja installer.php

Peeter Marvet
Tuntud mantra kohaselt aitab veebirakendust turvalisena hoida sage uuendamine. Järgimist väärt soovitus, aga paraku leiab ka haavatavusi, mille puhul...
lateral-movement

Mitu veebi samas virtuaalserveris - miks mitte?

Peeter Marvet
Üsna tihti kohtab soovi majutada ühe virtuaalserveri alla mitu veebi - see on "väikese nipiga" tehtav, aga me oleme rõhutatult hoidunud selle lihtsamaks...
crime

Ettevaatust! Vana pettus uues kuues

Ardi Jürgens
Euroopa Liidu tippdomeeni registrit pidav EURid hoiatab eksitavaid kauplemisvõtteid kasutavate agressiivsete petturite eest, kes üritavad rahvuslikes...
cuteness-overload

Kolme päevaga turvapaigast rünneteni: Ultimate Member

Jaanus Putting
Veebirakenduste ja nende pluginate-teemade turvapaikamisega tuleb tegeleda sagedamini kui kord kuus või nädalas, sest parandusega versiooni avaldamise...
fake-sales_sml

WP-VCD ehk eelpaigaldatud pahavaraga "tasuta" pluginad ja teemad

Jaanus Putting
Kui sa kauba eest ei maksa, siis oled kaup sina ise. Või sinu arvuti. Või sinu veebileht.
Photo by Jilbert Ebrahimi on Unsplash

Magento ja krediitkaardivarastaja (ja andmekaitse üldmäärus)

Jaanus Putting
Veebipood on küberkurjategijatele hea koht väärtusliku info kogumiseks, sest sinna sisestavad kasutajad nii aadressi kui ka makseinfo. Piisab süütuna...
magento-users-masked

Spämm läbi Magento uue kliendi tervituskirja

Jaanus Putting
Viimasel ajal on sagenenud Magento e-poe kliendikontode registreerimise vormi kasutamine spämmi saatmiseks: nimeks pannakse kuni 255 tähemärki teksti...
not-secure

HTTP "pole turvaline" ehk kuidas veeb HTTPS peale suunata?

Jaanus Putting
Google on võtnud eesmärgiks jõuda 2018 aasta lõpuks olukorrani, kus turvaline HTTPS ühendus on standard mida ei pea brauseri aadressi-ribal eraldi...