Webアプリケーションセキュリティ
イエローハットの会員予約システムで最大180万件、ハンズホールディングスでは人事情報とマイナンバーが危険に。公開サイトと社内システム、狙われる穴の違いから情シス担当者が確認すべき点を解説します。
CAMPFIRE22万件流出・マネーフォワードのリポジトリコピー事件を題材に、GitHub認証情報窃取の4つの原因(弱パスワード・インフォスティーラー・ハードコード・AI開発)と情シスが今すぐ取るべき対策を解説します。
WordPressプラグイン「Jetpack」に7年間見過ごされた重大な脆弱性が発見。開発元が101バージョンの一斉修正を実施。ウェブサイト管理者の対応と、セキュリティ対策の重要性を解説。
CISAとFBIがXSS脆弱性対策の重要性を警告。セキュアバイデザインアプローチの採用と組織全体でのセキュリティ文化の醸成が求められています。本記事では、XSS脆弱性の脅威、対策方法、経営層の役割、セキュアバイデザイン誓約の意義について解説します。
ウェブスキミング攻撃の実態と危険性を詳しく解説。タリーズコーヒーなど40社の被害事例を基に、正規サイトを狙う巧妙な手口、長期化する被害の特徴、そして企業とユーザーそれぞれが取るべき具体的な対策をまとめています。
総務省が「AIのセキュリティ確保のための技術的対策に係るガイドライン」を正式に公表しました。
EC-CUBEに多要素認証を回避できる脆弱性(CVE-2026-30777)が発覚しました。
iOS 18.1.1とiPadOS 18.1.1で発見された2つの重大な脆弱性について解説。JavaScriptCoreとWebKitに関する深刻な問題と、その対策としてのアップデートの重要性を詳しく説明。具体的なアップデート手順と、デジタルセキュリティの基本を分かりやすくまとめて…
WordPressの人気プラグインLiteSpeed Cacheに重大な脆弱性が発見。500万以上のサイトが影響を受ける可能性あり。最新版へのアップデートと追加の予防措置について解説。今すぐ対策を!