API セキュリティのためのベスト・プラクティスを策定する

Developing Best Practices for API Security

2021/08/03 SecurityBoulevard — デジタル・トランスフォーメーションの全体的な成功において、API は欠かせないものだ。API を利用することで、デジタル資産や複数のシステムの開発が容易になる。Google のレポートによると、より多くの組織が API イニシアチブを採用し、API ファーストの姿勢でデジタル・トランスフォーメーションに取り組んでいる。このレポートによると、「58%は、上位の API イニシアチブにより、新規のアプリケーション開発のスピードを向上させる。

Continue reading “API セキュリティのためのベスト・プラクティスを策定する”

産業用制御デバイスで用いられる Embedded TCP/IP スタックに深刻な脆弱性

Critical Flaws Affect Embedded TCP/IP Stack Widely Used in Industrial Control Devices

2021/08/03 TheHackerNews — サイバー・セキュリティ研究者たちが公開した 14件の脆弱性は、TCP/IP スタックに影響を与えるものであり、製造工場および、発電所、水処理施設、重要インフラなどで使用されているものであり、また、200社以上のベンダーが製造した、数百万台の OT 機器に影響を与えるものである。

Continue reading “産業用制御デバイスで用いられる Embedded TCP/IP スタックに深刻な脆弱性”

香港暗号通貨事情:昨年の二倍以上のペースで広がる犯罪

Cryptocurrency crime in Hong Kong hits record levels, with one victim losing HK$124 million to fraudsters

2021/08/02 SCMP — 香港における暗号通貨犯罪と損失規模は、今年の上半期に記録的なレベルにまで急増し、1人の被害者が HK$124 million (US$15.9 million) を騙し取られるケースまで出現した。2021年上半期に警察が記録した被害件数は 496件であり、被害額は HK$214.4 million に上昇した。

Continue reading “香港暗号通貨事情:昨年の二倍以上のペースで広がる犯罪”

米国の病院の 80% で使われる機器に PwnedPiper という深刻な脆弱性が

PwnedPiper PTS Security Flaws Threaten 80% of Hospitals in the U.S.

2021/08/02 TheHackerNews — この月曜日に、サイバー・セキュリティ研究者たちが、PwnedPiper と呼ばれる9つの脆弱性を公開した。これらの脆弱性により、広範囲で使用されている気送管システム (PTS : pneumatic tube system) が、完全に乗っ取られる可能性があり、深刻な攻撃につながる可能性が生じる。米国のサイバー・セキュリティ企業 Armis が公開した一連の脆弱性は、北米の主要病院の約 80%に導入され、また、世界の 3,000以上の病院に導入されている、Swisslog Healthcare の Translogic PTS システムに影響を与えている。

Continue reading “米国の病院の 80% で使われる機器に PwnedPiper という深刻な脆弱性が”

Microsoft Azure WAF のボット防止機能がスタート

Bot protection now generally available in Azure Web Application Firewall

2021/08/01 BleepingComputer — Microsoft は、WAF (Web Application Firewall) のボット防止機能が、今週から Azure Application Gateway で提供開始されたと発表した。Azure WAF (Web Application Firewall) は、ボット攻撃やエクスプロイトのほか、クロスサイト・スクリプティング、SQL インジェクション、不正な認証、セキュリティの誤設定などの、一般的な Web の脆弱性から Web アプリケーションを保護するためにデザインされた、クラウド・ネイティブ・サービスである。Azure WAF は、Microsoft の Azure Application Gateway、Azure Front Door、Azure Content Delivery Network (CDN) などのサービスを利用することで、ワンクリックで数分以内に導入が可能だ。

Continue reading “Microsoft Azure WAF のボット防止機能がスタート”