
دراسة حالة تعليمية لاختراق حقن SQL في MOVEit Transfer (CVE-2023-34362) من قبل مجموعة برامج الفدية Cl0p، تغطي الجدول الزمني للهجوم والاستغلال والدروس الدفاعية.
في مايو 2023، تم استغلال ثغرة حقن SQL في MOVEit Transfer لسرقة بيانات حساسة من مئات المؤسسات.
يتعلق هذا المشروع بأمن الويب، والتحقق من صحة المدخلات، وحقن SQL، ومبدأ الامتياز الأقل.