API セキュリティ | ScanNetSecurity
2025.10.04(土)

API セキュリティ(4 ページ目)

API セキュリティ記事一覧(4ページ目)

Drupal の RESTWS モジュールにおける遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report) 画像

Drupal の RESTWS モジュールにおける遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report)

脆弱性と脅威
Docker APIやH.323 プロトコルのポートに対するアクセスが増加(警察庁) 画像

Docker APIやH.323 プロトコルのポートに対するアクセスが増加(警察庁)

脆弱性と脅威
「Lantronix xPrintServer」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像

「Lantronix xPrintServer」に複数の脆弱性、アップデートを呼びかけ(JVN)

脆弱性と脅威
徹底的に賢明な「IoT のセキュリティルール」を GSMA が概説~デバイスの設計ルール、そしてメーカーが完全に止めるべき粗雑な態度(The Register) 画像

徹底的に賢明な「IoT のセキュリティルール」を GSMA が概説~デバイスの設計ルール、そしてメーカーが完全に止めるべき粗雑な態度(The Register)

国際
フィッシャープライス「Smart Toy」向けWebサービスに脆弱性(JVN) 画像

フィッシャープライス「Smart Toy」向けWebサービスに脆弱性(JVN)

脆弱性と脅威
Elasticsearch において Snapshot API を介して任意のファイルが閲覧されてしまう脆弱性(Scan Tech Report) 画像

Elasticsearch において Snapshot API を介して任意のファイルが閲覧されてしまう脆弱性(Scan Tech Report)

脆弱性と脅威
Apple OS X の rsh における権限割り当て不備により権限昇格されてしまう脆弱性(Scan Tech Report) 画像

Apple OS X の rsh における権限割り当て不備により権限昇格されてしまう脆弱性(Scan Tech Report)

脆弱性と脅威
[インタビュー] Web サービスの中心がブラウザからアプリに移行すれば API と ID 管理が重要性増す 画像

[インタビュー] Web サービスの中心がブラウザからアプリに移行すれば API と ID 管理が重要性増す

特集
Intel が 16 年前からチップに残していた、途方もないセキュリティの欠陥──そして、その悪用法はここに~SMMのルートキットの扉を開く大失態(その 2)(The Register) 画像

Intel が 16 年前からチップに残していた、途方もないセキュリティの欠陥──そして、その悪用法はここに~SMMのルートキットの扉を開く大失態(その 2)(The Register)

国際
Apple OS X における XPC Services API を介して認証を回避し権限昇格されてしまう脆弱性 (rootpipe)(Scan Tech Report) 画像

Apple OS X における XPC Services API を介して認証を回避し権限昇格されてしまう脆弱性 (rootpipe)(Scan Tech Report)

脆弱性と脅威
APIの連携で、コンプライアンスを維持したクラウドサービス利用が可能に(グル―ジェント) 画像

APIの連携で、コンプライアンスを維持したクラウドサービス利用が可能に(グル―ジェント)

製品・サービス・業界動向
「Office 365」とAPI連携し標的型サイバー攻撃の脅威からクラウド上のメール、ポータル、ストレージなどを保護(トレンドマイクロ) 画像

「Office 365」とAPI連携し標的型サイバー攻撃の脅威からクラウド上のメール、ポータル、ストレージなどを保護(トレンドマイクロ)

製品・サービス・業界動向
Drupal のパスワードハッシュ API 機能の実装に起因する DoS の脆弱性(Scan Tech Report) 画像

Drupal のパスワードハッシュ API 機能の実装に起因する DoS の脆弱性(Scan Tech Report)

脆弱性と脅威
Adobe Acrobat/Reader の Javascript API の実装に起因する情報漏えいの脆弱性(Scan Tech Report) 画像

Adobe Acrobat/Reader の Javascript API の実装に起因する情報漏えいの脆弱性(Scan Tech Report)

脆弱性と脅威
[レポート]API戦略~システムの内と外に存在する2つの世界を受用する 画像

[レポート]API戦略~システムの内と外に存在する2つの世界を受用する

研修・セミナー・カンファレンス
「サイボウズ ガルーン」のAPIにアクセス制限回避が可能な脆弱性(JVN) 画像

「サイボウズ ガルーン」のAPIにアクセス制限回避が可能な脆弱性(JVN)

脆弱性と脅威
Ignite Realtimeの「Smack API」に複数の脆弱性(JVN) 画像

Ignite Realtimeの「Smack API」に複数の脆弱性(JVN)

脆弱性と脅威
APIのセキュリティを担保する基盤ソリューションを発売(CA Technologies) 画像

APIのセキュリティを担保する基盤ソリューションを発売(CA Technologies)

製品・サービス・業界動向
バックドアを利用したスパイが、セルネットワークを経由してあなたの Samsung デバイスのファイルにアクセスする――との主張~Replicant チームが奇妙なデータ API を発見(The Register) 画像

バックドアを利用したスパイが、セルネットワークを経由してあなたの Samsung デバイスのファイルにアクセスする――との主張~Replicant チームが奇妙なデータ API を発見(The Register)

国際
Adobe ColdFusion の Administrator API の実装に起因する認証回避の脆弱性(Scan Tech Report) 画像

Adobe ColdFusion の Administrator API の実装に起因する認証回避の脆弱性(Scan Tech Report)

脆弱性と脅威
各サービスでTwitter連携機能が動作しない不具合が発生、Twitter APIの仕様変更への対応に不備(はてな) 画像

各サービスでTwitter連携機能が動作しない不具合が発生、Twitter APIの仕様変更への対応に不備(はてな)

インシデント・事故
もっと見る
PageTop