セキュリティ・認証– category –
-
セキュリティ・認証
Golden Ticket: ネットワーク侵害の鍵
Golden TicketはWindows Active Directoryにおける深刻な権限昇進テクニックとして知られる。1990年代後半に発表されたNTLM認証から始まり、2000年代以降のActive Directory環境でより巧妙化した形で存在する。ここでは、その原理や検出方法について詳しく... -
セキュリティ・認証
Gobuster: ポートスキャンツールとしての進化
Gobusterは2013年にリリースされ、脆弱性を把握するための多機能なポートスキャンツールへと成長した。この記事では、その歴史から最新版までの一貫性を探る。 【この記事の目次】 Gobusterとは 脆弱性評価機能 高度化したプロトコル対応 他のツールとの比... -
セキュリティ・認証
GoAnywhere脆弱性: セキュリティソフトウェアに潜む危険
GoAnywhereは、データ転送やファイル管理などにおけるセキュリティを提供するソフトウェアである。しかし、その中には重大な脆弱性が存在し、悪用されると深刻な影響を与える可能性がある。この記事では、これらの問題の詳細と対策について解説します。 【... -
セキュリティ・認証
GMAC: セキュリティ通信でのハッシュ演算
GMAC (Galois/Message Authentication Code)は、AES暗号化アルゴリズムを基盤とし、メッセージ認証コードの作成に用いられる重要なセキュリティ技術。2004年にNISTが標準化したこの方式は、ネットワーク通信でのデータ整合性検証や送信者の確認において広... -
セキュリティ・認証
GlobalSign: セキュアな電子証明書発行サービス
1995年に設立されたGlobalSignは、Webサイトやアプリケーションのセキュリティを強化するためのSSL/TLS証明書やコード署名証明書を提供しています。今では世界中の企業が利用し、デジタル認証に欠かせない存在となっています。 【この記事の目次】 GlobalS... -
セキュリティ・認証
Glibc 2.34 Security: Linux システムの脆弱性対策
Glibc (GNU C Library) 2.34 のセキュリティアップデートは、Linux上で動作する多くのアプリケーションが依存するシステムライブラリの安全性を向上させた。この記事では、その背景と機能について詳しく解説し、具体的な脆弱性対策方法や他のバージョンと... -
セキュリティ・認証
Gitsign詳細:Gitコミット署名機能
Gitsignは、2020年にGitHubによって開発されたGit拡張機能です。これは、セキュアなソフトウェアデベロップメントライフサイクルを構築する上で、コードベースの整合性とユーザーアカウントの正規性を確保する重要なツールとして位置づけられています。 【... -
セキュリティ・認証
GitHub Pages Takeover: ウェブサイト乗っ取りリスク
GitHub Pages Takeoverとは、ウェブサイトを不正に更新する攻撃手法。2018年に報告されて以降、セキュリティ上の懸念事項として注目を集めている。この記事では、その仕組みや影響範囲について解説し、対策の必要性を探る。 【この記事の目次】 GitHub Pag... -
セキュリティ・認証
GitHub Dork:攻撃者の隠された秘密を探る
GitHub Dorkは、情報漏洩や脆弱性を特定するための高度な検索言語です。この記事では、その起源から現在までの進化と、セキュリティ解析における重要な役割について詳しく解説します。 【この記事の目次】 GitHub Dorkの定義 GitHub Dorkの歴史 GitHub Dor... -
セキュリティ・認証
GHSA詳細: ソフトウェア脆弱性データベースとその役割
GHSA(GitHub Security Advisories)は、2018年にGitHubが開発したソフトウェアセキュリティプラットフォームです。GHSAはオープンソースプロジェクトの安全を確保し、脆弱性管理を効率化することを目指します。 【この記事の目次】 GHSAの基本概念 GHSAの...
