サイバーセキュリティナビ

最新のサイバーセキュリティニュースサイトです。日本サイバーセキュリティ株式会社の公式ブログです。

Webアプリケーションセキュリティ

新着順 人気順

会員サイトと社内人事、同じ週に起きた二つの情報漏えい事案から学ぶこと

イエローハットの会員予約システムで最大180万件、ハンズホールディングスでは人事情報とマイナンバーが危険に。公開サイトと社内システム、狙われる穴の違いから情シス担当者が確認すべき点を解説します。

なぜGitHubの認証情報は盗まれるのか:CAMPFIRE22万件流出とマネーフォワード事件から学ぶ4つの侵入経路

CAMPFIRE22万件流出・マネーフォワードのリポジトリコピー事件を題材に、GitHub認証情報窃取の4つの原因(弱パスワード・インフォスティーラー・ハードコード・AI開発)と情シスが今すぐ取るべき対策を解説します。

WordPressプラグイン「Jetpack」に重大な脆弱性:7年間見過ごされた問題と101個の一斉修正

WordPressプラグイン「Jetpack」に7年間見過ごされた重大な脆弱性が発見。開発元が101バージョンの一斉修正を実施。ウェブサイト管理者の対応と、セキュリティ対策の重要性を解説。

XSS脆弱性対策の重要性:CISAとFBIが組織に警告、セキュアバイデザインの実践を促す

CISAとFBIがXSS脆弱性対策の重要性を警告。セキュアバイデザインアプローチの採用と組織全体でのセキュリティ文化の醸成が求められています。本記事では、XSS脆弱性の脅威、対策方法、経営層の役割、セキュアバイデザイン誓約の意義について解説します。

【警告】ウェブスキミング攻撃の脅威:あなたの個人情報が密かに盗まれる可能性

ウェブスキミング攻撃の実態と危険性を詳しく解説。タリーズコーヒーなど40社の被害事例を基に、正規サイトを狙う巧妙な手口、長期化する被害の特徴、そして企業とユーザーそれぞれが取るべき具体的な対策をまとめています。

AIセキュリティ対策ガイドラインの重要ポイント

総務省が「AIのセキュリティ確保のための技術的対策に係るガイドライン」を正式に公表しました。

EC-CUBEに多要素認証を回避できる脆弱性が発覚、ECサイト担当者が今すぐ確認すべきこと

EC-CUBEに多要素認証を回避できる脆弱性(CVE-2026-30777)が発覚しました。

iOSとiPadOSの緊急アップデート:重大な脆弱性に対処する18.1.1をすぐにインストールしよう

iOS 18.1.1とiPadOS 18.1.1で発見された2つの重大な脆弱性について解説。JavaScriptCoreとWebKitに関する深刻な問題と、その対策としてのアップデートの重要性を詳しく説明。具体的なアップデート手順と、デジタルセキュリティの基本を分かりやすくまとめて…

WordPress用LiteSpeed Cacheプラグインの脆弱性対策:今すぐアップデートを!

WordPressの人気プラグインLiteSpeed Cacheに重大な脆弱性が発見。500万以上のサイトが影響を受ける可能性あり。最新版へのアップデートと追加の予防措置について解説。今すぐ対策を!

Japan Cyber Security Inc. All Rights Reserved.