📣 Lähetä tiedotteenne meille
Sivusto päivittyy 15 minuutin välein
Teknologia

Picus Security lisää WAF-ohitusmenetelmän uhkakirjastoonsa

Picus Security on lisännyt uhkakirjastoonsa menetelmän, jolla ohitetaan Web Application Firewalls (WAF) hyödyntämällä JSON-pohjaisia SQL-injektiohyökkäyksiä. Tämä tekniikka mahdollistaa hyökkääjien pääsyn tietokantoihin.

28. syyskuuta 2026

Kyberturvallisuusyritys Picus Security on täydentänyt uhkakirjastoaan uudella menetelmällä, jolla voidaan ohittaa Web Application Firewalls (WAF). Uusi uhkamuoto hyödyntää JSON-muotoisia SQL-injektiohyökkäyksiä, jotka ovat aiemmin osoittautuneet vaikeasti havaittaviksi. SQL-injektiot ovat edelleen yleinen verkkohyökkäysvektori, ja ne sijoittuvat korkealle OWASP Top Ten -listalla.

Perinteiset WAF-järjestelmät pystyvät yleensä havaitsemaan ja estämään tavalliset SQL-injektioyritykset suodattamalla haitallisia SQL-avainsanoja ja komentoja. Tutkimukset ovat kuitenkin osoittaneet, että monet WAF-tuotteet eivät pysty tunnistamaan SQL-injektioita, kun ne toimitetaan JSON-muotoisten tietojen avulla. Tämä johtuu siitä, että monet WAF-valmistajat eivät ole aiemmin tukeneet JSON-syntaksia tarkastuksissaan.

Picus Securityn mukaan tämä päivitys uhkakirjastoon antaa organisaatioille mahdollisuuden testata turvajärjestelmiensä tehokkuutta tällaisia kehittyneempiä hyökkäysmenetelmiä vastaan. Yritys tarjoaa työkaluja, joilla voidaan simuloida näitä hyökkäyksiä ja siten vahvistaa puolustusta ennen kuin hyökkääjät ehtivät hyödyntää haavoittuvuuksia.

JSON-pohjaisten SQL-injektioiden menestyksekäs hyödyntäminen voi johtaa tietojen varastamiseen, muokkaamiseen tai jopa käyttöjärjestelmän komentojen suorittamiseen kohdepalvelimella. Picus Securityn mukaan heidän alustallaan voidaan nyt simuloida näitä uhkia, mikä auttaa yrityksiä parantamaan tietoturvaansa.

Alkuperäinen lähde: picussecurity.com