Skip to content

AppSecブログ: ゼロデイ攻撃

アプリケーションセキュリティに関する最新動向、DevSecOpsやリスク管理等への洞察を現場の知見等と併せてお届けします。

ブログを購読
    ゼロデイ攻撃
    目に見えない脅威:ゼロデイ攻撃の増加に対して事後対応型セキュリティが失敗する理由

    目に見えない脅威:ゼロデイ攻撃の増加に対して事後対応型セキュリティが失敗する理由

    CISAの最新の年次サイバーセキュリティアドバイザリ(CSA) で上位にランクインしたCVE(共通脆弱性識別子)の大部分(15件中11件)は、当初ゼロデイとして悪用されたものだった。

    なぜADRが必要なのか、その仕組みとメリット

    なぜADRが必要なのか、その仕組みとメリット

    ..

    Selling software to anyone in the European Union? The new EU PLD changes have serious liability ramifications.

    ソフトウェアの欠陥=訴訟の可能性

    ..

    The most important things to know about ADR

    ADRについて知っておくべき12のこと

    ..

    Log4Shell: 3年後も燃え盛るLog4j脆弱性の危険

    Log4Shell: 3年後も燃え盛るLog4j脆弱性の危険

    3年前の今月、セキュリティ業界はLog4jライブラリに存在する巨大な脆弱性を知った。Log4Shell攻撃は数時間のうちに始まり、そして驚くべきことに、多くの組織が未だに対処していないため、攻撃は止んでいない。

    サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2024年12月13日

    サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2024年12月13日

    ポイント1: VulnrichmentでCVEの危機を乗り越える..

    CISOよ、目を覚ませ! アプリケーションの盲点を照らすADRというフラッシュが必要だ

    CISOよ、目を覚ませ! アプリケーションの盲点を照らすADRというフラッシュが必要だ

    ..