top of page
すべての記事


Splunk Enterpriseの脆弱性は何が問題ですか?
A. 認証なしでサーバを乗っ取られる可能性があります。

コンステラ
6月15日読了時間: 1分


npm v12では何が変わりますか?
A. npm利用時のセキュリティを大幅に向上させるアップデートとなる予定です。

コンステラ
6月11日読了時間: 1分


FROSTはどのような攻撃手法ですか?
A. Webサイトを開くだけで利用状況を推測できる手法です。

コンステラ
6月10日読了時間: 1分


情報窃取型マルウェアSantaStealerはどんな強化がされましたか?
A. 情報収集と通信の機能が強化されています。

コンステラ
6月9日読了時間: 1分


C0XMOはどのように感染を広げるのですか?
A. 自動化された仕組みで感染先を広げます。

コンステラ
6月8日読了時間: 1分


IronWormの特徴とは何ですか?
A. 盗んだ認証情報で自ら感染を広げます。

コンステラ
6月5日読了時間: 1分


VSCodeの1クリック脆弱性とは何ですか?
A. リンクを1回クリックするだけでトークンが盗まれる危険性があります。

コンステラ
6月4日読了時間: 1分


PDNS(プロテクティブDNS)とは?
PDNS(プロテクティブDNS)とは? DNSを活用して悪性通信を未然に防ぐセキュリティ技術 PDNS(Protective DNS:プロテクティブDNS)とは、脅威インテリジェンス※1を活用して悪性通信を未然にブロックするセキュリティ技術です。 その名の通りDNS(Domain Name System)を利用する仕組みですが、「DNSそのものを守る技術」ではなく「DNSを利用して利用者や組織を守る技術」と言えます。 近年では、DNSを単なる名前解決の仕組みとしてではなく、セキュリティ対策を実施するための重要な観測・防御ポイントとして活用する考え方が広がっており、英国のNCSC(National Cyber Security Centre)をはじめ、米国・オーストラリアなど複数の政府機関でもPDNSが導入され、軽量で広範囲に展開しやすい防御技術として注目を集めています。 ※1:サイバー攻撃の動向、攻撃者の手口、悪用される脆弱性などの情報を集約し、分析・整理したもの DNSとは? まずDNSについて説明します。DNSはインターネット上の「電話帳」

コンステラ
6月3日読了時間: 4分


DriveSurgeはどんな脅威アクターですか?
A.数千もの正規のウェブサイトを改ざんする大規模な脅威アクターです。

コンステラ
6月3日読了時間: 1分


WordPressで知らない管理者アカウントが作られることはありますか?
A. 認証なしで管理者アカウントを作成できる脆弱性が確認されています。

コンステラ
6月2日読了時間: 1分


CIFSwitchでは何が問題になりますか?
A. 権限のないユーザーが特権を得る可能性があります。

コンステラ
6月1日読了時間: 1分


マルウェアのBTMOBはどのような特徴がありますか?
A.さまざまな機能を実装していて、大々的にクリアウェブで宣伝されています。

コンステラ
5月29日読了時間: 1分


Passive DNS vs Protective DNS|役割の違いを整理する
セキュリティ関連の記事や製品情報を見ていると、「PDNS」という言葉を目にした方もいるのではないでしょうか。 実は、このPDNSという略称には2つの意味があります。 Passive DNS Protective DNS どちらもDNSを活用した技術ですが、役割は大きく異なります。 一方は「分析・調査」のための技術、もう一方は「防御」のための技術です。 この記事では、混同されやすいPassive DNSとProtective DNSの違いについて、基本から整理していきます。 そもそもDNSとは? 前提として、DNS(Domain Name System)はインターネット上の“名前解決”を行う仕組みです。 私たちは普段、 google.com yahoo.co.jp のようなドメイン名でWebサイトへアクセスしています。 しかしコンピュータ同士は、本来IPアドレスという数字で通信しています。 DNSは、「このドメイン名は、どのIPアドレスなのか」を変換する役割を持っています。 インターネットを利用するうえで欠かせない、重要な仕組みです。 Passiv

コンステラ
5月28日読了時間: 3分


マイニングマルウェアの狙いは変わってきていますか?
A. 高性能な環境を狙う動きが見られます。

コンステラ
5月28日読了時間: 1分


KnowledgeDeliverで何が確認されていますか?
A. WebShell投入につながる可能性がある脆弱性が確認されています。

コンステラ
5月27日読了時間: 1分


Kali365はどんな手口を使いますか?
A. 正規の認証画面を悪用して侵害します。

コンステラ
5月26日読了時間: 1分


InvisibleFerretは最近どう変化していますか?
A. 配布形式が見えにくい形へ変化しています。

コンステラ
5月25日読了時間: 1分


サプライチェーン攻撃は「大企業だけの話」ではありません
「うちは狙われない」と思っていませんか?
取引先を経由して侵入する“サプライチェーン攻撃”を、時代劇風のたとえでわかりやすく紹介します。

コンステラ
5月21日読了時間: 3分


パッチ適用だけで安全な状態になりますか?
A. パッチだけでは不十分な場合もあります。

コンステラ
5月21日読了時間: 1分


SSPRの悪用はどんな流れですか?
A. 偽のIT担当者がパスワードリセットの操作を誘導します。

コンステラ
5月20日読了時間: 1分
bottom of page
