セキュリティ・認証– category –
-
セキュリティ・認証
Clickjacking: クリックジャッキングとは
クリックジャッキングは2008年に報告された脆弱性で、ユーザーの意図しないウェブページへのリンクをクリックさせる技術。その経緯や影響範囲について解説します。 【この記事の目次】 Clickjackingの概要 クリックジャッキングの仕組み 対策と解決策 まと... -
セキュリティ・認証
Click-jacking対策:ウェブサイトへの隠蔽攻撃から保護する
クリックジャッキングとは、ユーザーが意図せずリンクやボタンをクリックし、不正な操作につなげてしまうWebセキュリティ上の問題です。2008年にブラウザのバグとして報告されて以来、主にX-Frame-Optionsヘッダーなどの対策技術が発展してきました。 【こ... -
セキュリティ・認証
CLDAP Amplification: LDAPプロトコルを悪用した攻撃手法
CLDAP Amplificationは、LDAP(Lightweight Directory Access Protocol)を利用し、意図的にパケットサイズを増幅させてネットワーク帯域を過剰に消費するDDoS攻撃技術です。2016年頃から注目を集め始め、近年では組織のネットワークセキュリティに深刻な... -
セキュリティ・認証
Classic McEliece: 革新的な公開鍵暗号体系
Classic McElieceは、1978年にRobert J. McElieceによって提案された公開鍵暗号の一種です。古典的なRSA暗号と異なり、線形誤り訂正符号に基づく独特のセキュリティアプローチを採用し、量子コンピュータに対する耐性を持つことで知られています。 【この... -
セキュリティ・認証
ClamAV:オープンソースのウイルス対策ソフトウェア
ClamAVは、2002年に登場し、現在でも広く使われている強力なメールおよびファイルサーバー向けのウイルス検知システムです。開発者による機能追加やコミュニティからの貢献により進化を遂げ、今日では高度なマルウェア対策ツールとして認知されています。 ... -
セキュリティ・認証
Clair: コンテナイメージの脆弱性スキャンツール
ClairはDockers Inc.によって開発されたオープンソースツールで、Dockerコンテナイメージにおけるセキュリティリスクを効果的に検出します。ここではClairの機能とその使用方法について詳細に解説します。 【この記事の目次】 Clairとは何か Clairの歴史と... -
セキュリティ・認証
Cl0p(クロップ):ランサムウェア攻撃集団
Cl0pは、2019年に活動を開始した匿名性を持つサイバー犯罪組織で、主にランサムウェアを使用して企業や政府機関を標的としている。この記事では、Cl0pの攻撃手法、影響範囲、そしてそれらが情報安全保障へ与える影響について深掘りする。 【この記事の目次... -
セキュリティ・認証
Cl0p: レベルアップされたランサムウェア犯罪集団
Cl0pは2019年に登場し、旧レノア・カタリナのメンバーによって設立されました。彼らは高価値の標的を狙い、サイバーセキュリティ業界に激震を与え続けています。現在では高度なテクニックと広範な影響力を活用して活動し、企業や政府機関に対する攻撃が後... -
セキュリティ・認証
CL.TE/TE.CL/TE.TE:通信セッション間での認証プロトコル
CL.TE、TE.CL、そしてTE.TEは、ネットワークセキュリティの基盤をなす重要な認証メカニズムであり、特定のセッション内でクライアントとサーバーが互いに身元を確認するための鍵交換や通信暗号化を行う。これらプロトコルは1990年代半ばに公開され、その後... -
セキュリティ・認証
Citrix Bleed: Citrix製品の脆弱性とその影響
Citrix Bleedとは、2019年に発見されたCitrix製品に対する深刻なセキュリティ上の問題。多くの企業で使用されているCitrixのデスクトップ仮想化ソフトウェアに潜むこの脆弱性は、攻撃者に対して機密情報を漏洩させる可能性があり、情報セキュリティ業界で...
