datadirect: Web Application Security
ID: 901653
Cookie-Poisoning und kriminelle Energie im Internet

(PresseBox) - Wenn sich ein Hacker als User im Onlineshop anmeldet, lässt er die Firewall- und Intrusion Prevention-Tools des Shop-Betreibers hinter sich.
Von den Sicherheitssystemen unbemerkt kann er ab sofort alles tun und lassen, was die Applikationen nicht explizit unterbinden.
Eine Sparte, in die viele kritische Aktivitäten fallen: Der Eindringling kann auf Anwendungsebene Attacken, wie Cookie-Poisoning, SQL-Injection, Parameter-Tampering und Cross-Site-Scripting starten.
Derartige Angriffe gestatten es Hackern und Betrügern, auf die Datenbankinhalte der Webapplikationen zuzugreifen.
Einem versierten Hacker ist es möglich, mittels Cookie-Poisoning zu manipulierten Preisen in einem Onlineshop einzukaufen.
Die vergifteten Kekse schlagen den Shop-Betreibern ganz schön auf den Magen. Mit entsprechender krimineller Energie sind die virtuellen Regale schnell leergeräumt.
Wenn sehr viele Applikationen parallel in einem Netzwerk laufen, ergeben sich zwangsläufig Schwachstellen und Angriffspunkte.
Sicherheit muss dann auf Applikationsebene gewährleistet werden.
Die sogenannte Web Application Security überwacht den Datenverkehr. www.datadirect.de
Bereitgestellt von Benutzer: PresseBox
Datum: 02.07.2013 - 08:00 Uhr
Sprache: Deutsch
News-ID 901653
Anzahl Zeichen: 1335
Kontakt-Informationen:
Stadt:
Freiburg
Kategorie:
Softwareindustrie
Diese Pressemitteilung wurde bisher 185 mal aufgerufen.
Die Pressemitteilung mit dem Titel:
"datadirect: Web Application Security"
steht unter der journalistisch-redaktionellen Verantwortung von
datadirect network technology (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).
Von 08:30 bis 16:30 Uhr lädt die datadirect www.datadirect.de in Kooperation mit bwcon www.bwcon.de und der Hochschule Offenburg www.fh-offenburg.de zum IT-Security-Forum am 23.10.2013 im Europapark Rust www.europapark.de. Im Hotel Colosseo geht es um die aktuellen Themen: datadire
Firmen-Philosophie frei von Klischees. Dafür mit innerer Überzeugung! ...
"Wer zum Gipfel möchte, braucht zuverlässige Partner!" Als erfolgreiches international tätiges Unternehmen hat datadirect network technology www.datadirect.de eine innovative Firmenphilosophie. Geschäftsführer Thomas Nieberle legt neben der fachlichen Qualifikation Wert auf
Der Nutzen von Disclaimern (Haftungsausschlüssen) in e-Mails / Rechtsanwalt Prof. Dr. Stefan Ernst, Freiburg/Br. ...
. - "Wenn diese Mail nicht für Sie bestimmt ist ..." "... dann löschen Sie sie bitte, senden sie zurück und vergessen, dass Sie sie je gesehen haben". So oder ähnlich weisen zuweilen sogar mehrsprachige Hinweise in vielen E-Mail-Footern darauf hin, dass der I
Weitere Mitteilungen von datadirect network technology
Zertifizierte Sicherheit für Europa ...
Die Kernkonzept GmbH hat für ihren L4Re Secure Separation Kernel CC 1.0.2 erneut die anspruchsvolle Common-Criteria-Zertifizierung auf dem Niveau EAL4+ erhalten. Die Rezertifizierung erfolgte auf Basis des Standards CC v3.1 und wurde als eines der ersten Verfahren in das neue europäische EUCC-Zert
pit integriert CAFM nahtlos in SAP-Landschaften ...
In vielen Unternehmen ist SAP die zentrale Plattform, die alle kaufmännischen Kernprozesse harmonisiert und so eine zuverlässige Entscheidungsgrundlage für betriebswirtschaftliche Entscheidungen schafft. Entsprechend hoch sind die Anforderungen an die Integration einer Software für Facility Mana
AmdoSoft optimiert Messwerte-Clearing in der Energiewirtschaft durch intelligente Prozessautomatisierung ...
Die Energiewirtschaft steht im Zuge der fortschreitenden Digitalisierung und der zunehmenden Verbreitung intelligenter Messsysteme vor einer wachsenden Datenflut. Insbesondere im Bereich des Messwerte-Clearings – der Prüfung, Validierung und Korrektur von Verbrauchsdaten – steigen die Anforderu
Erfolgreiche Premiere der CURSOR Leaders Lounge ...
Im Rahmen der CURSOR Leaders Lounge wurde über den Dächern Frankfurts über die Zukunft der Energieversorgung, Digitalisierung und neue Rollenbilder von Stadtwerken und Netzbetreibern diskutiert. Dabei wurde schnell klar: Die Herausforderungen der Branche sind groß – und lassen sich am besten g
ALLPLAN veranstaltet internationalen Summit für digitale Infrastrukturplanung ...
ALLPLAN, globaler Anbieter von AEC-Software und Teil der Nemetschek Group, veranstaltet am 10. Juni 2026 den Global Infrastructure Digital Summit 2026. Die virtuelle Veranstaltung bringt führende Expert:innen aus aller Welt aus dem Infrastrukturbau zusammen, um praxisnahe Einblicke in digitale Plan
Code ist kein Engpass mehr: codecentric präsentiert KI-native Softwareentwicklung auf der insureNXT 2026 ...
Die Versicherungswirtschaft steht vor einer Zäsur: Während Fachbereiche innovative Business-Ideen entwickeln, bremsen Fachkräftemangel, komplexe Legacy-Systeme und regulatorische Hürden wie DORA die Umsetzung oft massiv aus. Die codecentric AG präsentiert auf der diesjährigen insureNXT (20.
Innovative Produktentwicklung braucht spezielle CAD-Kenntnisse ...
Komplexe Projekte in der Produktentwicklung erfordern spezielle 3D-CAD-Kenntnisse. Standardisierte Schulungen stoßen hier oft an ihre Grenzen. Maßgeschneiderte Online-Trainings bieten mit individuell abgestimmten Inhalten die Lösung. Projekte in der Produktentwicklung benötigen 3D-CAD-Spezialwis
Lagerverwaltung Software: Was kleine und mittlere Einzelhändler wirklich brauchen ...
Der Markt für Lagerverwaltung Software ist breit. Große ERP-Anbieter bieten umfangreiche Module an, spezialisierte Anbieter konkurrieren mit Nischenlösungen. Für kleine und mittlere Einzelhändler ist diese Vielfalt oft keine Hilfe, sondern eine Quelle der Unsicherheit. Zu viele Funktionen, zu l
BCT Technology Days 2026 ...
Am 16. und 17. Juli 2026 lädt die BCT Technology AG erneut zu den BCT Technology Days auf das Firmengelände in Willstätt ein. Kunden, Interessenten und Partner erwartet ein zweitägiges Programm mit Fachvorträgen, Best Practices, Praxisbeispielen und persönlichem Austausch rund um die digitale
Warum jedes Lager von digitaler Fotodokumentation profitiert ...
In modernen Lagern reicht es nicht mehr aus, Warenbewegungen nur mengenmäßig zu erfassen. Entscheidend ist auch der visuelle Nachweis: In welchem Zustand kam Ware an? Wie wurde sie verpackt? War die Ladung korrekt gesichert? Gab es sichtbare Schäden an Produkten, Paletten oder Behältern? Genau h




