API セキュリティ | ScanNetSecurity
2025.10.04(土)

API セキュリティ

API セキュリティ記事一覧

[CEOインタビュー] あなたにつながるすべてのものをセキュアに ─  Cequence の API 保護 画像

[CEOインタビュー] あなたにつながるすべてのものをセキュアに ─ Cequence の API 保護PR

製品・サービス・業界動向
アジアのデジタルネイティブ企業の 9 割が API セキュリティを重視 画像

アジアのデジタルネイティブ企業の 9 割が API セキュリティを重視

調査・レポート・白書・ガイドライン
API セキュリティの不備とボット攻撃による損失 1,860 億米ドルに 画像

API セキュリティの不備とボット攻撃による損失 1,860 億米ドルに

調査・レポート・白書・ガイドライン
EC-CUBE 4系用プラグイン「EC-CUBE Web API プラグイン」に格納型XSSの脆弱性 画像

EC-CUBE 4系用プラグイン「EC-CUBE Web API プラグイン」に格納型XSSの脆弱性

脆弱性と脅威
スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題 画像

スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題

脆弱性と脅威
Google セキュリティチームは Reporting API をどう使って潜在的問題を検出しているか 画像

Google セキュリティチームは Reporting API をどう使って潜在的問題を検出しているか

調査・レポート・白書・ガイドライン
Microsoft Windows OS の XAML Diagnostics API における権限検証不備により高権限の UWP プロセスへの DLL Injection が可能となる脆弱性(Scan Tech Report) 画像

Microsoft Windows OS の XAML Diagnostics API における権限検証不備により高権限の UWP プロセスへの DLL Injection が可能となる脆弱性(Scan Tech Report)

脆弱性と脅威
Androidアプリ「Spoon」に連携外部サービスを使用される問題、アップデート呼びかけ 画像

Androidアプリ「Spoon」に連携外部サービスを使用される問題、アップデート呼びかけ

脆弱性と脅威
脆弱性診断自動化ツール「AeyeScan」アップデート、APIスキャンで json 形式の body 数値が文字列に変換される問題を修正 画像

脆弱性診断自動化ツール「AeyeScan」アップデート、APIスキャンで json 形式の body 数値が文字列に変換される問題を修正

製品・サービス・業界動向
Web API 診断内製化、エーアイセキュリティラボ 執行役員 関根氏が解説 画像

Web API 診断内製化、エーアイセキュリティラボ 執行役員 関根氏が解説PR

研修・セミナー・カンファレンス
SBI FinTech Incubation 提供の金融機関向けオープン API 基盤で障害発生、現在は復旧 画像

SBI FinTech Incubation 提供の金融機関向けオープン API 基盤で障害発生、現在は復旧

インシデント・事故
脆弱性診断自動化ツール「AeyeScan」アップデート、APIキーをAPIリクエストのURLで送信していることを検出するスキャンルールを追加 画像

脆弱性診断自動化ツール「AeyeScan」アップデート、APIキーをAPIリクエストのURLで送信していることを検出するスキャンルールを追加

製品・サービス・業界動向
SIG情報連携ポータルの API に複数の脆弱性 画像

SIG情報連携ポータルの API に複数の脆弱性

脆弱性と脅威
脆弱性診断自動化ツール「AeyeScan」の API スキャン機能に大型アップデート、OWASP API Security Top 10 のうち外部から検出できる全項目に対応 画像

脆弱性診断自動化ツール「AeyeScan」の API スキャン機能に大型アップデート、OWASP API Security Top 10 のうち外部から検出できる全項目に対応

製品・サービス・業界動向
スマホアプリ「ニューズピックス」に外部サービスの API キーがハードコードされている問題 画像

スマホアプリ「ニューズピックス」に外部サービスの API キーがハードコードされている問題

脆弱性と脅威
OWASP API トップ 10 の攻撃に対応 ~ Akamai が Neosec を買収 画像

OWASP API トップ 10 の攻撃に対応 ~ Akamai が Neosec を買収

製品・サービス・業界動向
脆弱性診断自動化ツール「AeyeScan」アップデート、スキャン結果ダウンロードAPIで「スキャンルールID(脆弱性ID)」が取得可能に 画像

脆弱性診断自動化ツール「AeyeScan」アップデート、スキャン結果ダウンロードAPIで「スキャンルールID(脆弱性ID)」が取得可能に

製品・サービス・業界動向
脆弱性診断自動化ツール「AeyeScan」アップデート、AWS API Gatewayのドメインアクティベーションに一部対応 画像

脆弱性診断自動化ツール「AeyeScan」アップデート、AWS API Gatewayのドメインアクティベーションに一部対応

製品・サービス・業界動向
自動脆弱性診断ツール「Securify Scan」API 診断機能追加 画像

自動脆弱性診断ツール「Securify Scan」API 診断機能追加

製品・サービス・業界動向
自動脆弱性診断ツール「AeyeScan」APIスキャン機能正式リリース 画像

自動脆弱性診断ツール「AeyeScan」APIスキャン機能正式リリース

製品・サービス・業界動向
Androidアプリ「Wolt ウォルト:フードデリバリー/出前」に外部サービスのAPIキーがハードコードされている問題 画像

Androidアプリ「Wolt ウォルト:フードデリバリー/出前」に外部サービスのAPIキーがハードコードされている問題

脆弱性と脅威
もっと見る
PageTop