Разделы


CSRF (XSRF) Cross Site Request Forgery уязвимость «межсайтовая подделка запроса» вид атак на посетителей веб-сайтов, использующий недостатки протокола HTTP


СОБЫТИЯ

Опубликовать описание технологии — book@cnews.ru


25.09.2025 BI.Zone WAF: SQL-инъекции остаются главным риском среди веб-уязвимостей 1
18.09.2025 Serverspace запускает Web Application Firewall для защиты веб-приложений 1
16.07.2025 Positive Technologies представила июльский дайджест трендовых уязвимостей 1
10.07.2025 «Спикател» и SolidLab объявили о стратегическом партнерстве 1
07.04.2025 Bi.Zone WAF: количество веб-уязвимостей зимой увеличилось более чем в два раза по сравнению с осенними показателями 1
12.12.2024 Beeline Cloud запустил бесплатный курс по Cloud DevSecOps 1
05.11.2024 Вышла новая версия продукта Управление уязвимостями (VM) на платформе Security Vision 5 1
15.05.2024 Yandex Cloud усилит защиту веб-приложений клиентов с помощью Web Application Firewall 1
11.10.2022 Вышло обновление системы управления доступом Solar inRights с графическим редактором бизнес-процессов 1
11.03.2022 Linxdatacenter запускает сервис защиты приложений и инфраструктуры Linx Protect 1
10.12.2021 Хакеры для кражи данных подобрали ключ ко всем браузерам. Проблема, похоже, неразрешима 1
25.11.2020 Два «детских» бага в TikTok позволяли красть аккаунты в один клик 2
05.10.2018 Positive Technologies помогла закрыть уязвимости в продуктах SAP для корпоративного хранения данных и автоматизации бизнес-процессов 1
15.06.2018 Исследование Positive Technologies: киберпреступники могут похитить персональные данные пользователей 44% веб-приложений 1
11.01.2018 Популярные жесткие диски WD MyCloud оказались уязвимы с 2014 года 2
21.02.2017 UMI представила новую версию системы управления сайтами UMI.CMS 15 1
12.08.2016 Cloud4Y выпустила новое решение для поиска уязвимостей веб-приложений 1
17.05.2016 Новая версия PT Application Firewall блокирует DDoS-атаки и упрощает расследование инцидентов 2
05.04.2016 РосЕвроБанк выбрал PT Application Firewall для защиты своего сайта 1
02.04.2015 Российский эксперт предотвратил хаос на YouTube 1
12.03.2013 Positive Technologies помогла устранить уязвимости в сервисах «Яндекса» 1
26.06.2012 Сколько дыр в современном ПО? Обзор актуальных сетевых угроз 2
19.06.2012 Рунет в осаде: взломан каждый десятый крупный сайт 1
07.06.2012 Две трети крупнейших российских сайтов имеют критические уязвимости 1
31.01.2012 Эксперты вскрыли многочисленные бреши в информационной безопасности российских банков 1
26.10.2011 «Яндекс» заплатит $5000 тому, кто найдет самую страшную уязвимость в его сервисах 1
26.08.2011 SAP выпустила обновление безопасности за август 2011 г.: закрыто более 40 уязвимостей 1
01.02.2008 В Mambo CMS обнаружено несколько уязвимостей 1

Публикаций - 28, упоминаний - 32

CSRF (XSRF) и организации, системы, технологии, персоны:

Positive Technologies - Позитив Текнолоджиз - Группа Позитив 1518 9
Google LLC 12291 4
Yandex - Яндекс 8521 3
Atos Prescriptive Security - SEQ - SEC Consult Services - Vulnerability Lab - Монитор безопасности 1604 2
SAP SE 5444 2
Microsoft Corporation 25276 2
Ростелеком - Сόлар ГК - Digital Security - Диджитал Секьюрити 184 2
Duqu - Дуку-2 - Хакерская группировка 55 2
Сбер - BI.Zone - БИЗон - Безопасная информационная зона 482 2
Netsparker 4 1
Compass Plus - Компас плюс - Процессинговый центр - ПЦ 52 1
R-Style - Эр-Стайл ГК 739 1
ITG - ITglobal.com - Serverspace 70 1
Verizon Communications - Bell Atlanitic 1005 1
LINX - London Internet Exchange - точка обмена трафиком в Лондоне - Лондонская интернет-биржа 81 1
RSA Security - Security Dynamics - Secure Dynamics Technologies 109 1
Степ Ап - Step Up 12 1
Positive Technologies - PT SWARM 41 1
Acunetix 5 1
CyberOK - СайберОК 6 1
Инист - Inist 35 1
Спикател - Speaktel 22 1
Western Digital Corporation - WDC 574 1
D-Link - Д-Линк Трейд 383 1
SAP CIS - САП СНГ 864 1
Cloud4Y 301 1
Arbor Networks 59 1
VK - Mail.ru Group - ВКонтакте 4555 1
Nginx - Энджайникс 190 1
Adobe Systems 1573 1
BSS - Банк Софт Системс - БСС 702 1
ЦФТ - Центр Финансовых Технологий 523 1
Comodo Security Solutions - Sectigo 37 1
ERPScan - ЕРПСкан 25 1
Ростелеком 10359 1
Amazon Web Services - AWS - Amazon Cloud 881 1
Ростелеком - Сόлар ГК - Ростелеком-Солар - Rostelecom-Solar - РТК-Солар - Solar Security - Солар Секьюрити - Солар ПТ 1156 1
Linx - Связь ВСД 160 1
Security Vision - Интеллектуальная безопасность 262 1
ВымпелКом - Билайн - Beeline - Вымпел-Коммуникации 9214 1
Кибербезопасность - Компьютерная безопасность - Информационная безопасность - ИБ-интегратор - Киберпреступность - Cybersecurity - Киберинциденты - Киберустойчивость - Cyber resilience 31855 22
XSS Cross-Site Scripting - XSS-атаки - межсайтовый скриптинг - межсайтовое выполнение сценариев 301 21
Кибербезопасность - Vulnerability - Уязвимость - компьютерная безопасность - Exploit - Эксплоиты (эксплойты), использующие уязвимости в ПО 7032 21
Кибербезопасность - Вредоносное ПО - ВПО - Зловред - malware 13650 13
Кибербезопасность - DoS - DDoS - Distributed Denial of Service - Распределенный отказ в обслуживании - Многовекторные атаки - L7-атака - AntiDDoS-решения - DDoS Defense Service 3543 9
Cloud Computing - Cloud Solutions - Облачные технологии - Облачные вычисления - Облачная инфраструктура - Облачная трансформация - Клаудификация - Cloudification 23042 9
Web App - Web application - Веб-приложение - Интернет-приложение 1547 8
Браузер - Веб-обозреватель - Web-browser - Веб-навигатор - Web-navigator 9720 7
Кибербезопасность - WAF - Web Application Firewal - Файрвол веб-приложений - Защита веб-приложений - Межсетевой экран веб-приложений 609 7
ИТ-экосистема - ИТ-ландшафт - ИТ-архитектура - Информационная инфраструктура - ИТ-инфраструктура - ИКТ-инфраструктура - Информационно-телекоммуникационная инфраструктура, ИТКИ - Программно-аппаратный комплекс, ПАК - Комплекс программно-технических средств 73511 6
Сервер - серверные платформы (системы) - серверное оборудование - server platforms server hardware 31984 6
Кибербезопасность - DLP - Data Leak Prevention - IDL - Information Leaks Detection - Предотвращение утечек информации - Предотвращение потери данных 7644 6
Кибербезопасность - IAM - Identity and Access Management - IGA - Identity Governance and Administration - IdM - Authentication (Identity) Management - CIAM - Customer Identity and Access Management - Аутентификация - Управление учётными данными 12339 6
Кибербезопасность - Firewall - Фаервол - Сетевой экран - Брандмауэр - Межсетевой экран - межсетевое экранирование 2304 6
HRM - Удаленная работа сотрудников (удалёнка) - Мониторинг удаленно работающего персонала - Дистанционная работа - Remote work 9786 5
СУБД - Системы управления базами данных - DBMS - Database Management System 12394 5
XXE - XML External Entity - уязвимость - XXE-атаки 27 4
HTTP - HyperText Transfer Protocol - Протокол передачи гипертекста 2304 4
Bug - Баг - Запись в системе отслеживания ошибок ПО - Программный сбой - Программная ошибка - Ошибка программного обеспечения - Техническая ошибка 2262 4
SaaS - Software as a service - Программное обеспечение как услуга - Облачные сервисы 17167 4
FinTech - ДБО - Дистанционное банковское обслуживание - Дистанционные банковские сервисы - Мобильный банк - Мобильные финансовые сервисы - Mobile banking- Телебанкинг - Remote Banking 4462 4
API - Application Programming Interface - APIM - API-management - Программный интерфейс приложения 4685 4
Кибербезопасность - Red Teaming - Red Team - анализ защищенности, тестирование на проникновение - имитация, симуляция кибератак - pentesting - пентестинг - белый хакинг - белые хакеры - этичный хакинг - белая шляпа - white hat - Penetration Testing - 872 4
FinTech - ДБО - Mobile Payment - Услуги мобильной коммерции - Мобильная платежная система - Мобильный платёж - Wireless-based payment system - Система мобильных платежей 870 3
DNS - Domain Name System - Система доменных имён 5401 3
PCI DSS - Payment Card Industry Data Security Standard - Стандарт безопасности данных индустрии платёжных карт - QSA-аудит - Qualified Security Assessor 937 3
W3C - XML - eXtensible Markup Language - Расширяемый язык разметки - RSS - Rich Site Summary - RDF site summary - Really Simple Syndication - протокол передачи данных 1758 3
CMS - Content Management System - Система управления содержимым-сайтами (контентом) 824 3
ОС - Операционная система - OS - Operating system - Общесистемное ПО 27173 3
Цифровая трансформация - Digital Transformation - Digital IQ - Цифровизация - Цифровое предприятие - Диджитализация - Цифровые технологии в бизнесе - Цифровое пространство - Цифровая зрелость 57450 3
Кибербезопасность - Фишинг - Phishing 2348 3
MLOps - Machine Learning Operations - Машинное обучение - AutoML - Автоматизированная подготовка данных - самообучение - ModelOps 5947 3
Кибербезопасность - RCE - Remote Code Execution - Компьютерная уязвимость - Удаленное выполнение кода 131 3
Оцифровка - Digitization 4936 3
ИСПДн - Информационная система персональных данных - Защита и обезличивание персональных данных, деперсонализация - Автоматизация процесса сбора, хранения, передачи и защиты персональных данных граждан 8765 3
Виртуализация - Контейнеризация - виртуализация на уровне операционной системы - Контейнерная виртуализация - Зонная виртуализация - Контейнерные среды - Системы управления контейнерами 1776 2
IP-сеть - IP-адрес - Internet Protocol Address - IP address - Уникальный сетевой адрес узла в компьютерной сети на основе стека протоколов TCP/IP 4355 2
Scam - Fraud - Скам - афера или мошенничество - махинации 5921 2
Кибербезопасность - CVSS - Common Vulnerability Scoring System - Стандарт расчета количественных оценок уязвимости в безопасности компьютерной системы - Vulnerability Assessment - Оценка уязвимости 367 2
Кибербезопасность - zero-day - 0-day - Уязвимость нулевого дня - Zero Day Initiative, ZDI - Инициатива нулевого дня - Международная инициатива по устранению уязвимостей программного обеспечения 750 2
MITRE CVE - MITRE Common Vulnerabilities and Exposures - База данных общеизвестных уязвимостей информационной безопасности 5192 19
SQL - уязвимости - SQL-угрозы - Вредоносное ПО - SQL injection - SQL-инъекция - Внедрение SQL-кода 188 7
PHP Hypertext Preprocessor - язык программирования 649 6
JavaScript - JS - язык программирования 1336 5
Oracle Java - язык программирования 3338 4
Microsoft Windows 16373 4
Google Chrome - браузер 1653 4
Positive Technologies - PT AF - PT Application Firewall - PT Application Firewall Cloud DDoS Protection 158 3
Google Android 14741 3
Microsoft .NET Framework - Microsoft .NET Core - Microsoft .NET CLR - Microsoft Common Language Runtime - модульная платформа для разработки веб-приложений с открытым исходным кодом  384 2
SAP SOAP - SAP Simple Object Access Protocol 4 2
Вирус-вымогатель (шифровальщик) - Stuxnet - Вредоносное ПО - сетевой червь 133 2
Google YouTube - Видеохостинг 2900 2
Tor Project - Tor - Onion routing - ПО для анонимного сетевого соединения - Луковая маршрутизация 281 2
Positive Technologies - PT SIEM - MP SIEM - MaxPatrol SIEM - MaxPatrol Security Information and Event Management - MaxPatrol EDR 435 2
SQL - Structured Query Language - Язык программирования 1116 2
SAP NetWeaver 156 2
SAP Notes 14 2
SAP ICM - SAP Incentives and Commissions Management 5 2
SAP Management Console 5 2
SAP BW - SAP Business Warehouse 141 2
Apple macOS 2260 2
Linux OS 10949 2
Microsoft Edge - MS Edge - браузер 2020 2
Mozilla Firefox - браузер 1920 2
Apache HTTP Server - Apache Web Server 606 2
Apple Safari - браузер 877 2
Opera Browser - Браузер 1036 2
Microsoft ActiveX 211 2
Microsoft Windows NTLM - NT LAN Manager - протокол сетевой аутентификации 40 1
Western Digital - WD MyCloud 20 1
SolidLab - SolidSoft - SolidWall WAF 22 1
TechMedia - Мой Круг - МойКруг 41 1
Cisco GRE - Generic Routing Encapsulation - Протокол туннелирования сетевых пакетов - общая инкапсуляция маршрутов 21 1
Microsoft Windows 11 723 1
Microsoft Expression Studio - Microsoft Expression Web - Microsoft FrontPage 44 1
Яндекс ID - Я ID - Яндекс.Паспорт 106 1
WebGuard Web Application Scanning 1 1
Google Desktop 42 1
Oracle AS - Oracle Application Server 94 1
Россия - РФ - Российская федерация 157575 10
Германия - Федеративная Республика 12945 3
США - Соединённые Штаты Америки - USA - The United States of America 53502 3
Канада 4988 2
Россия - СЗФО - Санкт-Петербург - Санкт-Петербургская городская агломерация 18681 2
Россия - ЦФО - Центральный федеральный округ - Москва - Московская агломерация 45893 2
Россия - ДФО - Приморский край - Находкинский городской округ - Находка 751 1
Уран - планета Солнечной системы 547 1
Россия - ПФО - Казань - Казанская агломерация 3287 1
Зимбабве - Республика 123 1
СНГ - Содружество Независимых Государств - CIS - The Commonwealth of Independent States 14514 1
США - Невада - Лас Вегас - Las Vegas 803 1
Европа Восточная 3123 1
Румыния 741 1
Россия - ЮФО - Ростовская область - Ростов-на-Дону 2430 1
Россия - ДФО - Хабаровский край - Хабаровск 1246 1
Россия - ПФО - Нижний Новгород - Нижегородская агломерация 3397 1
Россия - ПФО - Самарская область - Самара 2921 1
Россия - СФО - Томская область - Томск 1001 1
Иран - Исламская Республика Иран 1119 1
Россия - ПФО - Удмуртия - Ижевск 744 1
Европа Северная - Скандинавия - Скандинавский регион 833 1
Россия - УФО - Тюменская область 1265 1
Германия - Гессен - Франкфурт-на-Майне 439 1
Польша - Варшава 110 1
Европа Центральная и Восточная - Центрально-Восточная Европа - CEE - Central and Eastern Europe 236 1
Индия - Bharat 5709 1
Финансовый сектор - Банковская отрасль экономики - Кредитно-финансовые организации - Сектор финансовых корпораций - банковские операции - банковские услуги 51314 7
Государственные органы власти - Государственный сектор экономики - Госзаказчик - Государственный заказчик - Государственное и муниципальное управление - госсектор - госучреждения 55059 5
PrivacyTech - Конфиденциальная информация - Конфиденциальные данные - Конфиденциальность и защита учетных записей - Чувствительная информация - Confidential information 6947 5
ИТ-рынок труда - ИТ-кадры - ИТ-персонал - ИТ-специалист - ИТ-менеджер 15188 3
CTO - Chief Technology Officer - Технический директор 5321 3
M&A - Mergers and Acquisitions - Слияния и поглощения - Консолидация 4674 2
Образование - Образовательные учреждения - Наука - Научная деятельность - Университеты и наука должны объединиться 31953 2
MarTech - Имидж, репутация - Имиджмейкинг, репутационный менеджмент - репутационный риск - репутационные потери - reputational risk - reputational losses 2958 2
СМБ - Средний и малый бизнес - SME - Small and medium-sized enterprises - SMB - Small-medium business - SOHO - Small Office Home Office 11779 2
CA - Certification authority - Удостоверяющие центры 945 1
Финансовый сектор - Кредитование - Сrediting - Заём 7294 1
Blacklist - Чёрный список 672 1
"корпорация добра" 17 1
Паспорт - Паспортные данные 2735 1
Платёжное поручение - Payment order 239 1
Номер телефона - Телефонный номер - Абонентский номер - Phone number 1762 1
Аудит - аудиторский услуги 3113 1
География - Geography - комплекс естественных и общественных наук, изучающих структуру, функционирование и эволюцию географической оболочки, взаимодействие и распределение в пространстве природных и природно-общественных геосистем и их компонентов 1565 1
Металлы - Серебро - Silver 795 1
Интернет-пользователь - internet user - интернет-сообщество - internet community - интернет-аудитория - internet audience 2147 1
Статистика - Statistics - статистические данные 1834 1
Судебная власть - Уголовное преступление - уголовное наказание - правонарушение (общественно опасное деяние) - задержание, арест, лишение свободы - тюремное заключение 3712 1
Кибербезопасность - Кибервойна - Cyberwarfare - кибероружие - кибернетическая война - Милитаризация глобального информационного пространства 208 1
Compliance - Комплаенс - Соответствие внутренним или внешним требованиям (нормам) 383 1
Экология и охрана окружающей среды - Environment friendly - Экологичность - Экологический мониторинг - Экологические технологии - Экологический менеджмент - Природоохранная деятельность 4335 1
ОПК - Оборонно-промышленный комплекс - ВПК - Военно-промышленный комплекс - Обороноспособность - ВВСТ, вооружение, военная и специальная техника - Military-industrial complex - Оружие - Weapon 8908 1
Кибербезопасность - КИИ - Критическая информационная инфраструктура - Critical information infrastructure - Цифровой суверенитет - Digital sovereignty 3171 1
Федеральный закон 44-ФЗ - О контрактной системе. В сфере закупок товаров, работ, услуг для обеспечения. Государственных и муниципальных нужд 3737 1
CIO - Chief Information Officer - ИТ-директор - Директор по информационным технологиям - Information Technology Director 6263 1
Торговля розничная - Ритейл - Шопинг - Розница - Retail - торговые компании 26005 1
Сервисная экономика - Сервисная модель - Услуги и сервисы - Сфера услуг - Service Economy 7358 1
HoReCa - Hotel, Restaurant, Cafe/Catering - Гостинично-ресторанный бизнес - гостиницы и отели 5409 1
Социальная инженерия - Человеческий фактор - Human factor - Человеческие ошибки 2797 1
Социальная инженерия - Социальный инжиниринг - Social Engineering - Психологическое манипулирование людьми - Psychological manipulation of people - Социотехнические атаки - Sociotechnical attacks 1076 1
Copyright - Копирайт - Авторские и смежные права - Правообладатель - Интеллектуальная собственность - Intellectual Property - пиратство 4939 1
CPO - Chief People Officer - HR-директор - Директор по персоналу 364 1
* Страница-профиль компании, системы (продукта или услуги), технологии, персоны и т.п. создается редактором на основе анализа архива публикаций портала CNews. Обрабатываются тексты всех редакционных разделов (новости, включая "Главные новости", статьи, аналитические обзоры рынков, интервью, а также содержание партнёрских проектов). Таким образом, чем больше публикаций на CNews было с именем компании или продукта/услуги, тем более информативен профиль. Профиль может быть дополнен (обогащен) дополнительной информацией, в т.ч. презентацией о компании или продукте/услуге.

Обработан архив публикаций портала CNews.ru c 11.1998 до 01.2026 годы.
Ключевых фраз выявлено - 1412076, в очереди разбора - 730074.
Создано именных указателей - 188634.
Редакция Индексной книги CNews - book@cnews.ru

Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.