セキュリティ・認証– category –
-
セキュリティ・認証
FreeMarker SSTI: Webアプリケーションでの脆弱性
FreeMarker SSTI (Server-Side Template Injection) は、Web開発におけるサーバサイドテンプレートエンジンのセキュリティ問題です。この手法では、意図的に悪用されたテンプレートファイルを通じて、コードを実行することができます。2010年代以降、多く... -
セキュリティ・認証
FOSSA: オープンソースプロジェクトのセキュリティ管理ツール
FOSSAは、オープンソースソフトウェアのライセンスと脆弱性を自動的に調査し管理するためのクラウドベースサービスです。2015年に設立され、迅速なソフトウェアチェイン解析と詳細なレポーティング機能により、企業が複雑なオープンソースエコシステムに対... -
セキュリティ・認証
FortiSIEM: ネットワーク監視とインシデント対応
Fortinet社が開発したFortiSIEMは、ネットワークセキュリティを管理し、脅威の検出と対応に力を貸す統合ソリューションです。その起源から現在までの一連の進化と、FortiSIEMが現代のサイバーセキュリティ環境で果たす役割について探ります。 【この記事の... -
セキュリティ・認証
Fortinet脆弱性:サイバーセキュリティ上の危険点
Fortinet製品における脆弱性は、サイバー攻撃者にとって悪用の対象となる。これらの問題は特定時期に一気に露呈したが、業界全体で広範な影響をもたらし続けている。本記事では脆弱性の性質と対策について掘り下げていく。 【この記事の目次】 Fortinet脆... -
セキュリティ・認証
HPE Fortify: ソフトウェアの脆弱性検出ツール
FortifyはHewlett Packard Enterprise (HPE)が提供するソフトウェアセキュリティソリューションであり、開発ライフサイクル全体でソフトウェアに潜む危険を解消します。1980年代半ばに米国のSanta Cruz Operation(SCO)によって作成され、2014年にHPEの一... -
セキュリティ・認証
FormBook: 欺瞞的なスクリプトの脅威
FormBookとは、攻撃者がユーザーをだますためにWebサイトやメールに組み込む偽装フォームを含むスクリプトです。ここでは、その進化と影響について詳しく解説します。 【この記事の目次】 FormBookの定義 FormBookの進化 FormBookの防御 FormBookとその他... -
セキュリティ・認証
フォーマット文字列攻撃:不正な入力による脆弱性
フォーマット文字列攻撃は、CやPythonなどのプログラム言語における文字列の埋め込みメカニズムを悪用する手法です。歴史的には1980年代後半から知られ始め、今日でもソースコードレベルでの細心の注意が必要な脆弱性として注目を集めています。 【この記... -
セキュリティ・認証
フォーマット文字列攻撃: 文字列埋め込みを利用した脆弱性
1990年代後半から問題視されるようになったこの攻撃手法は、プログラムの安全を脅かす重要な脅威です。その仕組みと影響を詳しく掘り下げます。 【この記事の目次】 フォーマット文字列攻撃とは 攻撃手法の歴史 攻撃のメカニズム 攻撃の防止策 まとめ 【フ... -
セキュリティ・認証
ForgeRock: オープンソース認証プラットフォーム
2009年に設立されたForgeRockは、IDaaSとIAMソリューションを提供する企業として知られる。OpenAMやOpenIDMなどのオープンソースプロジェクトをベースに構築し、現在では大規模な組織にも対応可能な幅広いサービスを展開している。 【この記事の目次】 For... -
セキュリティ・認証
Foreshadow: CPU脆弱性対策技術
インテルCPUに発見された微小な欠陥を悪用するForeshadowは、2018年に登場したセキュリティ問題で、Spectreと並んで深刻な影響を与えた。この記事では、その背景や詳細な仕組みについて解説し、現行の対策技術に迫る。 【この記事の目次】 Foreshadowとは ...
