セキュリティ検証は攻撃者の起点から始めるべき
エンタープライズの攻撃経路に、なぜ新しいセキュリティ検証のアプローチが必要なのか 今や現代の攻撃の多くは、Webアプリケーションから始まります。 顧客ポータル、パートナー向けプラットフォーム、API、外部向け業務アプリケーション、そしてAIを活用したサービスは、いまや企業の「表玄関」となっ
エンタープライズの攻撃経路に、なぜ新しいセキュリティ検証のアプローチが必要なのか 今や現代の攻撃の多くは、Webアプリケーションから始まります。 顧客ポータル、パートナー向けプラットフォーム、API、外部向け業務アプリケーション、そしてAIを活用したサービスは、いまや企業の「表玄関」となっ
攻撃者がアプリケーション、ID、クラウド環境をまたいで弱点を連鎖させる中、組織には実際の攻撃の展開を反映した継続的な検証が求められています。 長年にわたり、組織はアプリケーション、ID、エンドポイント、ネットワーク、クラウドインフラごとに専用ツールへ投資することで、セキュリティ態勢を強化し
Horizon3.aiは、AIを活用したWebアプリケーションペネトレーションテスト機能を追加し、プラットフォーム「NodeZero」を拡張しました。同プラットフォームは、Webアプリケーションを自律的にテストし、アプリケーションの脆弱性、認証情報の窃取、横方向移動、クラウドアクセス、データ漏えいを連
Ruby on Railsに存在する重大な脆弱性(CVE-2026-66066として追跡)により、未認証の攻撃者が脆弱なサーバーから任意のファイルを読み取れることが判明しました。さらにリモートコード実行にまでエスカレーションできる可能性もあります。 この欠陥は、Active Storageの画像バリアント処理をlib
vBulletinに存在する認証前のリモートコード実行の重大な脆弱性(CVE-2026-61511として追跡)により、認証を受けていない攻撃者が脆弱なフォーラムサーバー上で任意のPHPコードを実行できる可能性があることが分かりました。Softwarevulnerability database SSD Secure
Intruderは、Webアプリケーション向けの「AI Pentesting」を発表し、オンデマンド型のペネトレーションテストを提供開始しました。前四半期に問題単位の調査機能を初めてリリースしたのに続き、今回のプラットフォームでは、組織がGitHubやGitLab経由でコードベースを安全に接続すること
Xint.ioは、プロダクトセキュリティチームにアプリケーションのオンデマンドセキュリティ評価を提供する、ブラックボックス型自律侵入テストツール「Xint Pulse」をリリースしました。継続的なテストを目的とした同社のエンタープライズプラットフォームとは異なり、Xint Pulseはタイムリーな単発
NetSPIは、AIを活用した継続的ペネトレーションテストプラットフォームの拡張を発表しました。これにより、組織が重要な資産を常に保護するために利用できるサービス群がさらに充実することになります。新たに追加されたサービスは、継続的Webアプリケーションペネトレーションテスト、継続的AIペネトレーション
Radwareは、新たに発見されたアプリケーションおよびAPIの脆弱性悪用からorganizationsを保護する新サービス「AI Xploit Shield」を発表しました。 AnthropicのMythosのような最先端AIモデルが脆弱性の発見を加速させる中、企業はますます深刻な課題に直面していま
LaravelのPHPフレームワークに深刻度の高いCRLFインジェクション脆弱性が発見・公開されました。CVE-2026-48019として追跡されているこの脆弱性は、Webアプリケーションをメールリレーの悪用や送信メールへの不正改ざんにさらすものです。 2026年6月1日にGitHub Security Adviso
すべての記事を読み込みました