
Учебный разбор SQL-инъекции в MOVEit Transfer (CVE-2023-34362), проведённой группировкой вымогателей Cl0p: хронология атаки, эксплуатация уязвимости и уроки для защиты.
В мае 2023 года уязвимость SQL-инъекции в MOVEit Transfer была использована для кражи конфиденциальных данных сотен организаций.
Этот проект связан с веб-безопасностью, валидацией входных данных, SQL-инъекциями и принципом наименьших привилегий.