API セキュリティ記事一覧
![[CEOインタビュー] あなたにつながるすべてのものをセキュアに ─ Cequence の API 保護 画像](/imgs/p/e8_e3YwaztcQGBbhXyFN5AsJwAfOBAQDAgEA/49144.jpg)
[CEOインタビュー] あなたにつながるすべてのものをセキュアに ─ Cequence の API 保護PR
製品・サービス・業界動向
アジアのデジタルネイティブ企業の 9 割が API セキュリティを重視
調査・レポート・白書・ガイドライン
API セキュリティの不備とボット攻撃による損失 1,860 億米ドルに
調査・レポート・白書・ガイドライン
EC-CUBE 4系用プラグイン「EC-CUBE Web API プラグイン」に格納型XSSの脆弱性
脆弱性と脅威
スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題
脆弱性と脅威
Google セキュリティチームは Reporting API をどう使って潜在的問題を検出しているか
調査・レポート・白書・ガイドライン
Microsoft Windows OS の XAML Diagnostics API における権限検証不備により高権限の UWP プロセスへの DLL Injection が可能となる脆弱性(Scan Tech Report)
脆弱性と脅威
Androidアプリ「Spoon」に連携外部サービスを使用される問題、アップデート呼びかけ
脆弱性と脅威
脆弱性診断自動化ツール「AeyeScan」アップデート、APIスキャンで json 形式の body 数値が文字列に変換される問題を修正
製品・サービス・業界動向
Web API 診断内製化、エーアイセキュリティラボ 執行役員 関根氏が解説PR
研修・セミナー・カンファレンス
SBI FinTech Incubation 提供の金融機関向けオープン API 基盤で障害発生、現在は復旧
インシデント・事故
脆弱性診断自動化ツール「AeyeScan」アップデート、APIキーをAPIリクエストのURLで送信していることを検出するスキャンルールを追加
製品・サービス・業界動向
SIG情報連携ポータルの API に複数の脆弱性
脆弱性と脅威
脆弱性診断自動化ツール「AeyeScan」の API スキャン機能に大型アップデート、OWASP API Security Top 10 のうち外部から検出できる全項目に対応
製品・サービス・業界動向
スマホアプリ「ニューズピックス」に外部サービスの API キーがハードコードされている問題
脆弱性と脅威
OWASP API トップ 10 の攻撃に対応 ~ Akamai が Neosec を買収
製品・サービス・業界動向
脆弱性診断自動化ツール「AeyeScan」アップデート、スキャン結果ダウンロードAPIで「スキャンルールID(脆弱性ID)」が取得可能に
製品・サービス・業界動向
脆弱性診断自動化ツール「AeyeScan」アップデート、AWS API Gatewayのドメインアクティベーションに一部対応
製品・サービス・業界動向
自動脆弱性診断ツール「Securify Scan」API 診断機能追加
製品・サービス・業界動向
自動脆弱性診断ツール「AeyeScan」APIスキャン機能正式リリース
製品・サービス・業界動向