Homeサポート情報 アラート・セキュリティ情報
2011/12/20
【注意喚起】phpMyAdminの脆弱性を狙った攻撃と「SiteGuard」の対応
データベースソフトウェアMySQLの管理プログラムであるphpMyAdminの脆弱性を狙った攻撃が流行しています。 この脆弱性を悪用した攻撃により、外部から任意のコードが実行される恐れがあります。
2011/11/17
【注意喚起】WordPress 「timthumb.php」の脆弱性の対策について
オープンソースで提供されているBlogソフトウェア"WordPress"の画像リサイズライブラリーである「timthumb.php」の脆弱性を悪用した攻撃が流行しています。
2011/08/30
【注意喚起】Apache Killer (CVE-2011-3192) の対策について
Apacheの脆弱性を悪用した攻撃ツール"Apache Killer"が流行しています。その影響は広範囲に広がっており、攻撃を受けるとWebサーバーーのメモリとCPUの消費量が著しく増大し、DoS状態に陥るおそれがあります。
2011/04/07
SQLインジェクション、LizaMoonへの対応
通称、LizaMoonと呼ばれるSQLインジェクションによる大規模なWebサイト改ざんが流行しています。
2010/03/09
【Gumblar情報更新】新たなGumblar攻撃とSiteGuard による対策
2009年後半より、多発しているGumblarおよびその亜種(以下、Gumblar)によるWebサイトの改ざんについて、新たな事例が確認されました。
2010/01/28
Gumblar(ガンブラー)対策とカスタムシグネチャの提供
2009年後半より、Gumblarウイルスおよびその亜種によるWebサイトの改ざん事故が多発しています。「SiteGuard」では、標準搭載されたレスポンス検査機能を要して、Webサイトにアクセスしたユーザが悪意あるサイトに誘導されるのを未然に防ぐことを可能とします。同時に、GumblarによってWebページが改ざんされた事実を検知する効果もあります。
2009/04/02
「IDS/IPS/WAFなどの検知システムを回避する新たな手法」と「SiteGuard」の対応
昨年10月に報告された、ASP(Active Server Pages)等を対象にした新たなSQLインジェクション攻撃に関連し、ASP.NET 1.1においても、不正なパーセント・エンコードを利用してIDS/IPS/WAFなどの検知システムを回避する攻撃手法が確認されたとの報告がありました。
2008/10/08
「新手のSQLインジェクション攻撃を実行するボット」と 「SiteGuard」の対応
SQLインジェクション攻撃を実行する新手のボットによる被害が報告されています。大変重要な内容であり、Webアプリケーション・セキュリティに関わる上で、必ず確認しておきたい内容です。本件に関して、攻撃の具体的内容、および弊社Webアプリケーションファイアウォール(以下、WAF)製品「SiteGuard」の対応状況をご紹介いたします。
サポート情報Topへ
SiteGuard SiteGuard Lite 導入事例 よくあるご質問 販売・取り扱いパートナー Web攻撃の脅威 攻撃事例 WAFとは WAFの必要性 正しいWAFの選び方
PCI DSS Webを守る 開発秘話 サポート アラート・セキュリティ情報 イベント ニュース JP-Secureとは 採用 お問い合わせ