ARK. 1Słownik pojęćStrony WWW, WordPress i hosting

podmiana treści strony (defacement)

Atak polegający na jawnym zastąpieniu wyglądu lub treści strony komunikatem napastnika, nastawiony na rozgłos i kompromitację właściciela, a nie na pozostanie w ukryciu.

TAB. 1Nazwaobie formy
Po angielskudefacement
Po polskupodmiana treści strony (defacement)
Którą formą pisaćobie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
Inne formypodmiana strony · podmiana wyglądu strony · zmiana treści strony przez napastnika
Odmianaten defacement, tego defacementu, o defacemencie; skrócone: ten deface, tego deface'u; czasownik: podmienić stronę, strona podmieniona
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowaczasownikowo w tytułach: „podmienili kilkanaście polskich stron WWW", „Strona… podmieniona" (niebezpiecznik); fachowo: „atak deface", „defacement" (sekurak)
Urząd i ustawabez terminu, opisowo: „umieszczają na niej plik z komunikatem o włamaniu lub zmieniają wygląd strony głównej" (CERT Polska)
TAB. 3Źródła5
FormaCytatSkąd
ENWczoraj doszło do ciekawego ataku deface.niebezpiecznik.pl
PLUkrańscy (?) „Anonimowi” podmienili kilkanaście polskich stron WWWniebezpiecznik.pl
PLStrona piłkarza Roberta Lewandowskiego podmienionaniebezpiecznik.pl
PLAtakujący po przejęciu dostępu do strony internetowej umieszczają na niej plik z komunikatem o włamaniu lub zmieniają wygląd strony głównejwiedza.cert.pl
ENHot: truecrypt hacked / trojaned / defacement ?sekurak.pl
TAB. 4Obok w tej dziedzinie6
piracka wtyczka (nulled plugin)nulled pluginPłatna wtyczka lub motyw rozpowszechniany za darmo z usuniętą kontrolą licencji, często z celowo doklejonym backdoorem, który daje napastnikowi dostęp do strony od pierwszego dnia.
podatność w motywietheme vulnerabilityBłąd bezpieczeństwa w kodzie motywu (szablonu) WordPressa lub w bibliotece dołączonej do motywu, wykorzystywany do przejęcia strony — groźny zwłaszcza w motywach kupowanych na giełdach szablonów, rzadko aktualizowanych, oraz w motywach nieaktywnych, które pozostają na serwerze i nadal zawierają podatny kod.
podatność we wtyczceplugin vulnerabilityBłąd bezpieczeństwa w kodzie wtyczki WordPressa, pozwalający napastnikowi na działania niedostępne dla zwykłego użytkownika (wgranie pliku, zmianę treści, przejęcie konta). Wtyczki odpowiadają za zdecydowaną większość publikowanych podatności ekosystemu WordPressa i są — obok słabych i wykradzionych haseł — jednym z głównych wektorów przejmowania stron.
porzucona wtyczkaabandoned pluginWtyczka, której autor przestał rozwijać i łatać, przez co znane w niej podatności pozostają nienaprawione, mimo że wtyczka nadal działa na stronie.
sanityzacja danych wejściowychsanitizationOczyszczanie i filtrowanie danych przyjmowanych od użytkownika do dopuszczalnej postaci w momencie ich wczytania, zanim trafią do bazy lub logiki aplikacji.
SEO spamSEO spamNadużycie już przejętej strony polegające na ukrytym dodaniu do niej treści i linków pozycjonujących cudze serwisy — najczęściej hazardowe, farmaceutyczne lub pirackie — zwykle widocznych dla robota wyszukiwarki, a nie dla właściciela.

Cały słownik →

Nasłuch 24/7