タグ: APIセキュリティ

gbhackers.com

2026年版 DAST(動的アプリケーションセキュリティテスト)ツール主要12製品を徹底比較:機能と価格

PortSwiggerのBurp Suiteは、価格を公開している点も含めて、実務担当者によるテストの中核を担っています。Inviictiは証明ベースの検証で大規模環境の自動化をリードし、Bright Securityは開発者向けCI領域の新興勢力の筆頭です。 本稿では5つの領域にまたがる1

helpnetsecurity.com

OWASP Noir:オープンソースの静的解析ツール

OWASP Noirは、アプリケーションのソースコードを読み取り、公開されているエンドポイントを一覧化するオープンソースの静的解析ツールです。パス、HTTPメソッド、パラメーター、ヘッダー、Cookieを洗い出し、それぞれについて由来するファイルと行番号を紐づけます。 ここからが実用的なポイントです

helpnetsecurity.com

トラフィックログのどこかで、ボットが「閲覧」以上のことをしている

Akamaiは、ChatGPTを含む検証済みAIクローラーが、単なるページ閲覧から高頻度のPOSTリクエスト送信へと行動を変化させていることを確認しています。同社が実施した30日間のグローバル顧客分析では、こうしたAIボットのPOSTトランザクションのうちECサイトが44.8%を占め、旅行分野も1か月

helpnetsecurity.com

CenterPoint Energy、ハッキングフォーラムでの主張を受けデータ侵害を確認

CenterPoint Energyは、外部システムの一つを通じて権限のない第三者が顧客データにアクセスしたことを公表しました。これは、あるハッカーが同社から数百万件の記録を盗み出したとオンラインで主張したことを受けてのものです。 CenterPoint Energyはヒューストンを拠点とする公益事

securityweek.com

WSO2の脆弱性を悪用する攻撃、企業に警告

今年公開されたWSO2の重大な脆弱性が、機密性の高い企業データへのアクセスを狙う攻撃者によって、実際の攻撃で悪用されています。 WSO2は、ハイブリッド環境やマルチクラウド環境全体でAPI、サービス、IDの設計、保護、統合、管理を可能にするオープンソースのミドルウェアプラットフォームです。 同プラットフォームは、銀行

bleepingcomputer.com

米政府、中国企業がフロンティアAIモデルから数十億トークンを抽出したと発表

米国のサイバーセキュリティ・情報機関は、中国のAI企業6社が少なくとも2024年後半から、米国のフロンティアAIモデルに対して産業規模の蒸留攻撃を行っていたと発表しました。 CISA、NSA、FBIによる共同勧告によると、DeepSeek、Moonshot AI、Alibaba、MiniMax、StepFun、Z.A