タグ: Webアプリケーションセキュリティ

csoonline.com

セキュリティ検証は攻撃者の起点から始めるべき

エンタープライズの攻撃経路に、なぜ新しいセキュリティ検証のアプローチが必要なのか 今や現代の攻撃の多くは、Webアプリケーションから始まります。 顧客ポータル、パートナー向けプラットフォーム、API、外部向け業務アプリケーション、そしてAIを活用したサービスは、いまや企業の「表玄関」となっ

csoonline.com

攻撃経路に沿ったセキュリティ検証が必要な理由

攻撃者がアプリケーション、ID、クラウド環境をまたいで弱点を連鎖させる中、組織には実際の攻撃の展開を反映した継続的な検証が求められています。 長年にわたり、組織はアプリケーション、ID、エンドポイント、ネットワーク、クラウドインフラごとに専用ツールへ投資することで、セキュリティ態勢を強化し

helpnetsecurity.com

Horizon3.aiが「NodeZero」を拡張、Webアプリケーションの攻撃経路テストを自動化

Horizon3.aiは、AIを活用したWebアプリケーションペネトレーションテスト機能を追加し、プラットフォーム「NodeZero」を拡張しました。同プラットフォームは、Webアプリケーションを自律的にテストし、アプリケーションの脆弱性、認証情報の窃取、横方向移動、クラウドアクセス、データ漏えいを連

cyberpress.org

Railsに重大な脆弱性、未認証の攻撃者がサーバー内ファイルを読み取りコード実行も可能に

Ruby on Railsに存在する重大な脆弱性(CVE-2026-66066として追跡)により、未認証の攻撃者が脆弱なサーバーから任意のファイルを読み取れることが判明しました。さらにリモートコード実行にまでエスカレーションできる可能性もあります。 この欠陥は、Active Storageの画像バリアント処理をlib

helpnetsecurity.com

Intruder、AIによるオンデマンド型ペネトレーションテストをWebアプリケーション向けに提供開始

Intruderは、Webアプリケーション向けの「AI Pentesting」を発表し、オンデマンド型のペネトレーションテストを提供開始しました。前四半期に問題単位の調査機能を初めてリリースしたのに続き、今回のプラットフォームでは、組織がGitHubやGitLab経由でコードベースを安全に接続すること

helpnetsecurity.com

Xint Pulse、Webアプリケーション向けオンデマンド型ブラックボックス侵入テストを提供開始

Xint.ioは、プロダクトセキュリティチームにアプリケーションのオンデマンドセキュリティ評価を提供する、ブラックボックス型自律侵入テストツール「Xint Pulse」をリリースしました。継続的なテストを目的とした同社のエンタープライズプラットフォームとは異なり、Xint Pulseはタイムリーな単発

helpnetsecurity.com

NetSPIがAIによるペネトレーションテストと専門家による検証済みセキュリティ所見を組み合わせ

NetSPIは、AIを活用した継続的ペネトレーションテストプラットフォームの拡張を発表しました。これにより、組織が重要な資産を常に保護するために利用できるサービス群がさらに充実することになります。新たに追加されたサービスは、継続的Webアプリケーションペネトレーションテスト、継続的AIペネトレーション

helpnetsecurity.com

Radware AI Xploit ShieldがアプリケーションとAPIの新発見脆弱性に対するバーチャルパッチ機能を提供

Radwareは、新たに発見されたアプリケーションおよびAPIの脆弱性悪用からorganizationsを保護する新サービス「AI Xploit Shield」を発表しました。 AnthropicのMythosのような最先端AIモデルが脆弱性の発見を加速させる中、企業はますます深刻な課題に直面していま