Разделы


CSRF (XSRF) Cross Site Request Forgery уязвимость «межсайтовая подделка запроса» вид атак на посетителей веб-сайтов, использующий недостатки протокола HTTP


УПОМИНАНИЯ


07.04.2025 Bi.Zone WAF: количество веб-уязвимостей зимой увеличилось более чем в два раза по сравнению с осенними показателями 1
12.12.2024 Beeline Cloud запустил бесплатный курс по Cloud DevSecOps 1
05.11.2024 Вышла новая версия продукта Управление уязвимостями (VM) на платформе Security Vision 5 1
15.05.2024 Yandex Cloud усилит защиту веб-приложений клиентов с помощью Web Application Firewall 1
11.10.2022 Вышло обновление системы управления доступом Solar inRights с графическим редактором бизнес-процессов 1
11.03.2022 Linxdatacenter запускает сервис защиты приложений и инфраструктуры Linx Protect 1
10.12.2021 Хакеры для кражи данных подобрали ключ ко всем браузерам. Проблема, похоже, неразрешима 1
25.11.2020 Два «детских» бага в TikTok позволяли красть аккаунты в один клик 2
05.10.2018 Positive Technologies помогла закрыть уязвимости в продуктах SAP для корпоративного хранения данных и автоматизации бизнес-процессов 1
15.06.2018 Исследование Positive Technologies: киберпреступники могут похитить персональные данные пользователей 44% веб-приложений 1
11.01.2018 Популярные жесткие диски WD MyCloud оказались уязвимы с 2014 года 2
12.08.2016 Cloud4Y выпустила новое решение для поиска уязвимостей веб-приложений 1
17.05.2016 Новая версия PT Application Firewall блокирует DDoS-атаки и упрощает расследование инцидентов 2
05.04.2016 РосЕвроБанк выбрал PT Application Firewall для защиты своего сайта 1
02.04.2015 Российский эксперт предотвратил хаос на YouTube 1
12.03.2013 Positive Technologies помогла устранить уязвимости в сервисах «Яндекса» 1
26.06.2012 Сколько дыр в современном ПО? Обзор актуальных сетевых угроз 2
19.06.2012 Рунет в осаде: взломан каждый десятый крупный сайт 1
07.06.2012 Две трети крупнейших российских сайтов имеют критические уязвимости 1
31.01.2012 Эксперты вскрыли многочисленные бреши в информационной безопасности российских банков 1
26.10.2011 «Яндекс» заплатит $5000 тому, кто найдет самую страшную уязвимость в его сервисах 1
26.08.2011 SAP выпустила обновление безопасности за август 2011 г.: закрыто более 40 уязвимостей 1
01.02.2008 В Mambo CMS обнаружено несколько уязвимостей 1

Публикаций - 23, упоминаний - 27

CSRF (XSRF) и организации, системы, технологии, персоны:

Positive Technologies - Позитив Текнолоджиз - Группа Позитив 1315 8
Google LLC 11977 4
Yandex - Яндекс 7804 3
Atos Prescriptive Security - SEQ - SEC Consult Services - Vulnerability Lab - Монитор безопасности 1503 2
SAP SE 5340 2
Ростелеком - Сόлар ГК - Digital Security - Диджитал Секьюрити 183 2
Duqu - Дуку-2 - Хакерская группировка 55 2
Western Digital Corporation - WDC 559 1
D-Link - Д-Линк Трейд 373 1
SAP CIS - САП СНГ 855 1
Cloud4Y 294 1
Arbor Networks 59 1
Netsparker 4 1
Microsoft Corporation 24884 1
VK - Mail.ru Group - ВКонтакте 4181 1
Nginx - Энджайникс 179 1
Adobe Systems 1561 1
BSS - Банк Софт Системс - БСС 680 1
ЦФТ - Центр Финансовых Технологий 514 1
Comodo Security Solutions - Sectigo 37 1
ERPScan - ЕРПСкан 23 1
R-Style - Эр-Стайл ГК 728 1
Ростелеком 9967 1
Amazon Web Services - AWS - Amazon Cloud 818 1
Ростелеком - Сόлар ГК - Ростелеком-Солар - Rostelecom-Solar - РТК-Солар - Solar Security - Солар Секьюрити - Солар ПТ 1017 1
Linx - Связь ВСД 158 1
Acunetix 5 1
Степ Ап - Step Up 12 1
LINX - London Internet Exchange - точка обмена трафиком в Лондоне - Лондонская интернет-биржа 73 1
RSA Security - Security Dynamics - Secure Dynamics Technologies 109 1
Инист - Inist 35 1
Compass Plus - Компас плюс - Процессинговый центр - ПЦ 51 1
Verizon Communications - Bell Atlanitic 995 1
Security Vision - Интеллектуальная безопасность 217 1
ВымпелКом - Билайн - Beeline - Вымпел-Коммуникации 8927 1
Сбер - BI.Zone - БИЗон - Безопасная информационная зона 362 1
XSS Cross-Site Scripting - XSS-атаки - межсайтовый скриптинг - межсайтовое выполнение сценариев 276 19
Кибербезопасность - Компьютерная безопасность - Информационная безопасность - ИБ-интегратор - Киберпреступность - Cybersecurity - Киберинциденты - Киберустойчивость 29267 18
Кибербезопасность - Vulnerability - Уязвимость - компьютерная безопасность - Exploit - Эксплоиты, использующие уязвимости в ПО 6455 18
Вредоносное ПО - ВПО - Зловред - malware 13056 11
Кибербезопасность - DoS - DDoS - Distributed Denial of Service - Распределенный отказ в обслуживании - AntiDDoS-решения - DDoS Defense Service 3267 9
Браузер - Веб-обозреватель - Web-browser - Веб-навигатор - Web-navigator 9454 7
Cloud Computing - Cloud Solutions - Облачные технологии - Облачные вычисления - Облачная инфраструктура - Облачная трансформация 21942 6
Web App - Web application - Веб-приложение - Интернет-приложение 1200 6
ИТ-экосистема - ИТ-ландшафт - ИТ-архитектура - Информационная инфраструктура - ИТ-инфраструктура - ИКТ-инфраструктура - Информационно-телекоммуникационная инфраструктура, ИТКИ - Программно-аппаратный комплекс, ПАК - Комплекс программно-технических средств 68619 5
HRM - Удаленная работа сотрудников (удалёнка) - Мониторинг удаленно работающего персонала - Дистанционная работа - Remote work 12949 5
Кибербезопасность - DLP - Data Leak Prevention - IDL - Information Leaks Detection - Предотвращение утечек информации - Предотвращение потери данных 7057 5
Кибербезопасность - WAF - Web Application Firewal - Файрвол веб-приложений - Защита веб-приложений - Межсетевой экран веб-приложений 522 5
Кибербезопасность - IAM - Identity and Access Management - IGA - Identity Governance and Administration - IdM - Authentication (Identity) Management - CIAM - Customer Identity and Access Management - Аутентификация - Управление учётными данными 11531 5
Кибербезопасность - Firewall - Фаервол - Сетевой экран - Брандмауэр - Межсетевой экран - межсетевое экранирование 2168 5
HTTP - HyperText Transfer Protocol - Протокол передачи гипертекста 2257 4
Bug - Баг - Запись в системе отслеживания ошибок ПО - Программный сбой - Программная ошибка - Ошибка программного обеспечения 2081 4
FinTech - ДБО - Дистанционное банковское обслуживание - Дистанционные банковские сервисы - Мобильный банк - Мобильные финансовые сервисы - Mobile banking- Телебанкинг - Remote Banking 4311 4
SQL injection - SQL-инъекция - Внедрение SQL-кода 123 4
Сервер - серверные платформы (системы) - серверное оборудование - server platforms server hardware 30694 4
СУБД - Системы управления базами данных - DBMS - Database Management System 11795 4
API - Application Programming Interface - APIM - API-management - Программный интерфейс приложения 4205 4
Кибербезопасность - Red Teaming - Red Team - анализ защищенности, тестирование на проникновение - имитация, симуляция кибератак - pentesting - пентестинг - белый хакинг - белые хакеры - этичный хакинг - белая шляпа - white hat - Penetration Testing - 728 4
DNS - Domain Name System - Система доменных имён 5063 3
SaaS - Software as a service - Программное обеспечение как услуга - Облачные сервисы 16291 3
PCI DSS - Payment Card Industry Data Security Standard - Стандарт безопасности данных индустрии платёжных карт - QSA-аудит - Qualified Security Assessor 910 3
W3C XML - eXtensible Markup Language - Расширяемый язык разметки - RSS - Rich Site Summary - RDF site summary - Really Simple Syndication - протокол передачи данных 1700 3
XXE - XML External Entity - уязвимость - XXE-атаки 23 3
CMS - Content Management System - Система управления содержимым-сайтами (контентом) 780 3
ОС - Операционная система - OS - Operating system 26117 3
Кибербезопасность - Фишинг - Phishing 2086 3
MLOps - Machine Learning Operations - Машинное обучение - AutoML - Автоматизированная подготовка данных - самообучение - ModelOps 5381 3
Кибербезопасность - RCE - Remote Code Execution - Компьютерная уязвимость - Удаленное выполнение кода 96 3
Оцифровка - Digitization 4723 3
ИСПДн - Информационная система персональных данных - Защита и обезличивание персональных данных, деперсонализация - Автоматизация процесса сбора, хранения, передачи и защиты персональных данных граждан 8118 3
FinTech - ДБО - Mobile Payment - Услуги мобильной коммерции - Мобильная платежная система - Мобильный платёж - Wireless-based payment system - Система мобильных платежей 861 3
REST - Representational state transfer - Архитектурный стиль взаимодействия компонентов распределённого приложения в сети - RESTful API 356 2
Бот - Bot - Программа, выполняющая автоматически / по расписанию действия через интерфейсы, предназначенные для людей 2128 2
Path Traversal - уязвимость "выход за пределы назначенного каталога" 24 2
IP-сеть - IP-адрес - Internet Protocol Address - IP address - Уникальный сетевой адрес узла в компьютерной сети на основе стека протоколов TCP/IP 4197 2
Standalone - Коробочное решение - Коробочный программный продукт - "из коробки" - готовое решение 4189 2
MITRE CVE - MITRE Common Vulnerabilities and Exposures - База данных общеизвестных уязвимостей информационной безопасности 4735 18
JavaScript - JS - язык программирования 1236 5
Google Chrome - браузер 1601 4
PHP Hypertext Preprocessor - язык программирования 602 4
Oracle Java - язык программирования 3166 3
Positive Technologies - PT AF - PT Application Firewall - PT Application Firewall Cloud DDoS Protection 147 3
Google Android 14317 3
Microsoft Windows 15944 3
Google YouTube - Видеохостинг 2821 2
Tor Project - Tor - Onion routing - ПО для анонимного сетевого соединения - Луковая маршрутизация 277 2
SAP NetWeaver 138 2
SAP Notes 14 2
SAP ICM - SAP Incentives and Commissions Management 5 2
SAP Management Console 5 2
SAP SOAP - SAP Simple Object Access Protocol 4 2
SAP BW - SAP Business Warehouse 139 2
Apple macOS 2124 2
Linux OS 10280 2
Microsoft Edge - браузер 2003 2
Mozilla Firefox - браузер 1901 2
Apache HTTP Server - Apache Web Server 586 2
Apple Safari - браузер 866 2
Opera Browser - Браузер 1028 2
Microsoft ActiveX 153 2
Вирус-вымогатель (шифровальщик) - Stuxnet - Вредоносное ПО - сетевой червь 133 2
ByteDance - TikTok 285 1
Metasploit Framework - Платформа тестирования на проникновение и имитации сетевых кибератак 44 1
Western Digital - WD MyCloud 20 1
Positive Technologies - PT SIEM - MP SIEM - MaxPatrol SIEM - MaxPatrol Security Information and Event Management - MaxPatrol EDR 381 1
SQL - Structured Query Language - Язык программирования 1018 1
Positive Technologies - PT AI - PT Application Inspector - PT Application Security 74 1
Positive Technologies - PT MultiScanner 24 1
SAP ABAP - Advanced Business Application Programming - Allgemeiner Berichts-Aufbereitungs-Prozessor - проприетарный внутренний язык программирования высокого уровня 46 1
SAP NetWeaver Development Infrastructure Cockpit 1 1
SAP Security Note 5 1
SAP NetWeaver KM - SAP NetWeaver Knowledge Management 1 1
SAP NetWeaver SLD - SAP NetWeaver System Landscape Directory 1 1
SAP BPA - SAP Business Process Automation 2 1
SAP NetWeaver JAVA 5 1
SAP S/4HANA - High-Performance Analytic Appliance ERP - ранее SAP R/3 561 1
Россия - РФ - Российская федерация 149805 8
Германия - Федеративная Республика 12795 2
Канада 4926 2
США - Соединённые Штаты Америки - USA - The United States of America 52654 2
Россия - СЗФО - Санкт-Петербург 17912 2
Россия - ЦФО - Центральный федеральный округ - Москва 44347 2
Россия - ПФО - Казань - Казанская агломерация 3109 1
Зимбабве - Республика 117 1
СНГ - Содружество Независимых Государств - CIS - The Commonwealth of Independent States 14272 1
США - Невада - Лас Вегас - Las Vegas 798 1
Европа Восточная 3109 1
Уран - планета Солнечной системы 545 1
Румыния 735 1
Россия - ЮФО - Ростовская область - Ростов-на-Дону 2324 1
Россия - ДФО - Хабаровский край - Хабаровск 1183 1
Россия - ПФО - Нижний Новгород - Нижегородская агломерация 3228 1
Россия - ПФО - Самарская область - Самара 2830 1
Россия - СФО - Томская область - Томск 962 1
Иран - Исламская Республика Иран 1100 1
Россия - ПФО - Удмуртия - Ижевск 714 1
Европа Северная - Скандинавия - Скандинавский регион 828 1
Россия - ДФО - Приморский край - Находкинский городской округ - Находка 732 1
Россия - УФО - Тюменская область 1203 1
Германия - Гессен - Франкфурт-на-Майне 433 1
Польша - Варшава 108 1
Европа Центральная и Восточная - Центрально-Восточная Европа - CEE - Central and Eastern Europe 235 1
Финансовый сектор - Банковская отрасль экономики - Кредитно-финансовые организации - Сектор финансовых корпораций - банковские операции - банковские услуги 49412 7
PrivacyTech - Конфиденциальная информация - Конфиденциальные данные - Конфиденциальность и защита учетных записей - Чувствительная информация - Confidential information 6471 5
Государственные органы власти - Государственный сектор экономики - Госзаказчик - Государственный заказчик - Государственное и муниципальное управление - госсектор - госучреждения 52851 4
ИТ-рынок труда - ИТ-кадры - ИТ-персонал - ИТ-специалист - ИТ-менеджер 14208 3
Образование - Образовательные учреждения - Наука - Научная деятельность - Университеты и наука должны объединиться 30348 2
CTO - Chief Technology Officer - Технический директор 5044 2
M&A - Mergers and Acquisitions - Слияния и поглощения - Консолидация 4548 2
MarTech - Имидж, репутация - Имиджмейкинг, репутационный менеджмент - репутационный риск - репутационные потери - reputational risk - reputational losses 2820 2
Compliance - Комплаенс - Соответствие внутренним или внешним требованиям (нормам) 310 1
Экология и охрана окружающей среды - Environment friendly - Экологичность - Экологический мониторинг - Экологические технологии - Экологический менеджмент - Природоохранная деятельность 4149 1
ОПК - Оборонно-промышленный комплекс - ВПК - Военно-промышленный комплекс - Обороноспособность - ВВСТ, вооружение, военная и специальная техника - Military-industrial complex - Оружие - Weapon 8764 1
Номер телефона - Телефонный номер - Абонентский номер - Phone number 1673 1
Кибербезопасность - КИИ - Критическая информационная инфраструктура - Critical information infrastructure - Цифровой суверенитет - Digital sovereignty 2591 1
Федеральный закон 44-ФЗ - О контрактной системе. В сфере закупок товаров, работ, услуг для обеспечения. Государственных и муниципальных нужд 3695 1
CIO - Chief Information Officer - ИТ-директор - Директор по информационным технологиям - Information Technology Director 5968 1
Статистика - Statistics - статистические данные 1779 1
Торговля розничная - Ритейл - Шопинг - Розница - Retail - торговые компании 24889 1
СМБ - Средний и малый бизнес - SME - Small and medium-sized enterprises - SMB - Small-medium business - SOHO - Small Office Home Office 11295 1
Аудит - аудиторский услуги 2833 1
Сервисная экономика - Сервисная модель - Услуги и сервисы - Сфера услуг - Service Economy 7061 1
Платёжное поручение - Payment order 227 1
CA - Certification authority - Удостоверяющие центры 912 1
Кредитование - Сrediting - Заём 6888 1
География - Geography - комплекс естественных и общественных наук, изучающих структуру, функционирование и эволюцию географической оболочки, взаимодействие и распределение в пространстве природных и природно-общественных геосистем и их компонентов 1490 1
HoReCa - Hotel, Restaurant, Cafe/Catering - Гостинично-ресторанный бизнес - гостиницы и отели 5192 1
Паспорт - Паспортные данные 2606 1
Социальная инженерия - Человеческий фактор - Human factor - Человеческие ошибки 2544 1
Социальная инженерия - Социальный инжиниринг - Social Engineering - Психологическое манипулирование людьми - Psychological manipulation of people - Социотехнические атаки - Sociotechnical attacks 970 1
Интернет-пользователь - internet user - интернет-сообщество - internet community - интернет-аудитория - internet audience 2124 1
Металлы - Серебро - Silver 771 1
Судебная власть - Уголовное преступление - уголовное наказание - правонарушение (общественно опасное деяние) - задержание, арест, лишение свободы - тюремное заключение 3583 1
Copyright - Копирайт - Авторские и смежные права - Правообладатель - Интеллектуальная собственность - Intellectual Property - пиратство 4788 1
Кибербезопасность - Кибервойна - Cyberwarfare - кибероружие - кибернетическая война - Милитаризация глобального информационного пространства 202 1
CPO - Chief People Officer - HR-директор - Директор по персоналу 307 1
"корпорация добра" 17 1
* Страница-профиль компании, системы (продукта или услуги), технологии, персоны и т.п. создается редактором на основе анализа архива публикаций портала CNews. Обрабатываются тексты всех редакционных разделов (новости, включая "Главные новости", статьи, аналитические обзоры рынков, интервью, а также содержание партнёрских проектов). Таким образом, чем больше публикаций на CNews было с именем компании или продукта/услуги, тем более информативен профиль. Профиль может быть дополнен (обогащен) дополнительной информацией, в т.ч. презентацией о компании или продукте/услуге.

Обработан архив публикаций портала CNews.ru c 11.1998 до 06.2025 годы.
Ключевых фраз выявлено - 1366329, в очереди разбора - 750749.
Создано именных указателей - 177055.
Редакция Индексной книги CNews - book@cnews.ru

Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.