API セキュリティ記事一覧
[CEOインタビュー] あなたにつながるすべてのものをセキュアに ─ Cequence の API 保護PR
製品・サービス・業界動向
アジアのデジタルネイティブ企業の 9 割が API セキュリティを重視
調査・レポート・白書・ガイドライン
API セキュリティの不備とボット攻撃による損失 1,860 億米ドルに
調査・レポート・白書・ガイドライン
EC-CUBE 4系用プラグイン「EC-CUBE Web API プラグイン」に格納型XSSの脆弱性
脆弱性と脅威
スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題
脆弱性と脅威
Google セキュリティチームは Reporting API をどう使って潜在的問題を検出しているか
調査・レポート・白書・ガイドライン
Microsoft Windows OS の XAML Diagnostics API における権限検証不備により高権限の UWP プロセスへの DLL Injection が可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
Androidアプリ「Spoon」に連携外部サービスを使用される問題、アップデート呼びかけ
脆弱性と脅威
脆弱性診断自動化ツール「AeyeScan」アップデート、APIスキャンで json 形式の body 数値が文字列に変換される問題を修正
製品・サービス・業界動向
Web API 診断内製化、エーアイセキュリティラボ 執行役員 関根氏が解説PR
研修・セミナー・カンファレンス
SBI FinTech Incubation 提供の金融機関向けオープン API 基盤で障害発生、現在は復旧
インシデント・事故
脆弱性診断自動化ツール「AeyeScan」アップデート、APIキーをAPIリクエストのURLで送信していることを検出するスキャンルールを追加
製品・サービス・業界動向
SIG情報連携ポータルの API に複数の脆弱性
脆弱性と脅威
脆弱性診断自動化ツール「AeyeScan」の API スキャン機能に大型アップデート、OWASP API Security Top 10 のうち外部から検出できる全項目に対応
製品・サービス・業界動向
スマホアプリ「ニューズピックス」に外部サービスの API キーがハードコードされている問題
脆弱性と脅威
OWASP API トップ 10 の攻撃に対応 ~ Akamai が Neosec を買収
製品・サービス・業界動向
脆弱性診断自動化ツール「AeyeScan」アップデート、スキャン結果ダウンロードAPIで「スキャンルールID(脆弱性ID)」が取得可能に
製品・サービス・業界動向
脆弱性診断自動化ツール「AeyeScan」アップデート、AWS API Gatewayのドメインアクティベーションに一部対応
製品・サービス・業界動向
自動脆弱性診断ツール「Securify Scan」API 診断機能追加
製品・サービス・業界動向
自動脆弱性診断ツール「AeyeScan」APIスキャン機能正式リリース
製品・サービス・業界動向
Androidアプリ「Wolt ウォルト:フードデリバリー/出前」に外部サービスのAPIキーがハードコードされている問題
脆弱性と脅威
脆弱性診断ツール「AeyeScan」に新機能「APIスキャン」を追加
製品・サービス・業界動向
プルーフポイント、APIとインラインアーキテクチャ使用の新導入オプション MXレコード変更が不要に
製品・サービス・業界動向
PowerCMS の XMLRPC API にコマンドインジェクションの脆弱性
脆弱性と脅威
Movable Type の XMLRPC API にコマンドインジェクションの脆弱性
脆弱性と脅威
Android アプリ「Hulu」に外部サービスの API キーがハードコードされている問題
脆弱性と脅威
Android アプリ「ジモティー」に外部サービスの API キーがハードコードされている問題
脆弱性と脅威
Grafana において API にリクエストされた URI 文字列の検証不備により任意のファイルが読み取り可能となるディレクトリトラバーサルの脆弱性(Scan Tech Report)
脆弱性と脅威
ManageEngine の複数の製品における遠隔からの任意のコード実行につながる API への制御不備の脆弱性(Scan Tech Report)
脆弱性と脅威
Movable Type の XMLRPC API に OS コマンドインジェクションの脆弱性
脆弱性と脅威
Movable Type及びPowerCMSのXMLRPC APIにおける脆弱性を標的としたアクセスを観測
脆弱性と脅威
PowerCMS の XMLRPC API に OS コマンドインジェクションの脆弱性
脆弱性と脅威
Microsoft Windows において NtGdiResetDC API 関数のコールバック関数の検証不備により管理者権限の奪取が可能となる Use-After-Free の脆弱性(Scan Tech Report)
脆弱性と脅威
APIの脆弱性診断学習用コンテンツ「Tiredful API」を解説
調査・レポート・白書・ガイドライン
「Movable Type」のXMLRPC APIにOSコマンド・インジェクションの脆弱性、悪用した攻撃も確認
脆弱性と脅威
Movable Type の XMLRPC API に OS コマンドインジェクションの脆弱性、攻撃時の影響大
脆弱性と脅威
アンチ・シリコンジャーナリズム それってデータの裏付けあるの? 後編「ケーススタディ:LINE 騒動と寡黙な日本のセキュリティ専門家たち」
国際
ヤフオク! 落札者情報が取得可能、API 仕様不備
インシデント・事故
不動産入居申込の API を OWASP ASVS に対応、保証会社への個人情報や審査結果送信など
製品・サービス・業界動向
2021年はAPIセキュリティが最重要課題、ラドウェア調査
調査・レポート・白書・ガイドライン
仮想通貨取引所「Liquid」への不正アクセス最終報、APIキー等169,782件の流出を確認
インシデント・事故
Apache Tomcat における Java API の実装不備に起因する情報漏えいの脆弱性
脆弱性と脅威
SolarWinds Orion APIに認証回避の脆弱性、アップデートを呼びかけ
脆弱性と脅威
Microsoft Windows の Windows Update Orchestrator Service におけるCOM API への権限制御不備により管理者権限への昇格が可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
日経225企業のセキュリティリスク調査、グローバルランキングを集計(RAPID7)
調査・レポート・白書・ガイドライン
RAPID7が日本市場へマネージドセキュリティサービス本格展開(ラピッドセブン・ジャパン)
製品・サービス・業界動向
JR東日本の運行情報アプリが使用するAPIサーバに脆弱性(JVN)
脆弱性と脅威
McAfee MVISIONをMicrosoft TeamsにAPIで統合(マカフィー)
製品・サービス・業界動向
疑問その3「クラウドのセキュリティ = CASB?」~日商エレに聞く、CASBとクラウドセキュリティの疑問PR
製品・サービス・業界動向
VenafiのマシンID保護プラットフォームとAPI統合、証明書の管理を容易に(デジサート・ジャパン)
製品・サービス・業界動向
EDR機能のAPIを提供、さまざまな活用を可能に(サイランス)
製品・サービス・業界動向
ボットやAPIへの攻撃、レイヤ7 DDoS対応のWAF(F5)
製品・サービス・業界動向
Apache Tomcat JK ISAPI Connectorに、非公開パスにアクセスされる脆弱性(JVN)
脆弱性と脅威
ビットコイン総合サービス「Zaif」でのAPIキー不正使用などについて報告(テックビューロ)
インシデント・事故
人の動作に偽装するボットアクセスを検知(アカマイ)
製品・サービス・業界動向
SDN連携セキュリティ対策製品を発売、汎用APIの提供で連携が可能に(トレンドマイクロ)
製品・サービス・業界動向
WordPress に REST API における値検証不備により遠隔から任意のコンテンツが上書き可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
WordPressの脆弱性を受け、Movable Type の安全性について発表(シックス・アパート)
脆弱性と脅威
URLフィルタリングAPIをAWS Marketplaceで提供(エフセキュア)
製品・サービス・業界動向
APIによりOffice 365と連携するCAS導入で、ユーザに届く攻撃メールが激減(トレンドマイクロ、産総研)
製品・サービス・業界動向
QRadarのAPI公開、他社セキュリティ製品と連携が可能に(日本IBM)
製品・サービス・業界動向
金融機関の口座データとFinTechサービスをセキュアに連携(日立)
製品・サービス・業界動向
