Homeサポート情報  アラート・セキュリティ情報

サポート アラート・セキュリティ情報

サポート情報


2011/12/20

【注意喚起】phpMyAdminの脆弱性を狙った攻撃と「SiteGuard」の対応

詳細情報へ

データベースソフトウェアMySQLの管理プログラムであるphpMyAdminの脆弱性を狙った攻撃が流行しています。
この脆弱性を悪用した攻撃により、外部から任意のコードが実行される恐れがあります。

2011/11/17

【注意喚起】WordPress 「timthumb.php」の脆弱性の対策について

詳細情報へ

オープンソースで提供されているBlogソフトウェア"WordPress"の画像リサイズライブラリーである「timthumb.php」の脆弱性を悪用した攻撃が流行しています。

2011/08/30

【注意喚起】Apache Killer (CVE-2011-3192) の対策について

詳細情報へ

Apacheの脆弱性を悪用した攻撃ツール"Apache Killer"が流行しています。その影響は広範囲に広がっており、攻撃を受けるとWebサーバーーのメモリとCPUの消費量が著しく増大し、DoS状態に陥るおそれがあります。

2011/04/07

SQLインジェクション、LizaMoonへの対応

詳細情報へ

通称、LizaMoonと呼ばれるSQLインジェクションによる大規模なWebサイト改ざんが流行しています。

2010/03/09

【Gumblar情報更新】新たなGumblar攻撃とSiteGuard による対策

詳細情報へ

2009年後半より、多発しているGumblarおよびその亜種(以下、Gumblar)によるWebサイトの改ざんについて、新たな事例が確認されました。

2010/01/28

Gumblar(ガンブラー)対策とカスタムシグネチャの提供

詳細情報へ

2009年後半より、Gumblarウイルスおよびその亜種によるWebサイトの改ざん事故が多発しています。「SiteGuard」では、標準搭載されたレスポンス検査機能を要して、Webサイトにアクセスしたユーザが悪意あるサイトに誘導されるのを未然に防ぐことを可能とします。同時に、GumblarによってWebページが改ざんされた事実を検知する効果もあります。

2009/04/02

「IDS/IPS/WAFなどの検知システムを回避する新たな手法」と「SiteGuard」の対応

詳細情報へ

昨年10月に報告された、ASP(Active Server Pages)等を対象にした新たなSQLインジェクション攻撃に関連し、ASP.NET 1.1においても、不正なパーセント・エンコードを利用してIDS/IPS/WAFなどの検知システムを回避する攻撃手法が確認されたとの報告がありました。

2008/10/08

「新手のSQLインジェクション攻撃を実行するボット」と 「SiteGuard」の対応

詳細情報へ

SQLインジェクション攻撃を実行する新手のボットによる被害が報告されています。大変重要な内容であり、Webアプリケーション・セキュリティに関わる上で、必ず確認しておきたい内容です。本件に関して、攻撃の具体的内容、および弊社Webアプリケーションファイアウォール(以下、WAF)製品「SiteGuard」の対応状況をご紹介いたします。

 

 

 

サポート アラート・セキュリティ情報

サポート お問い合わせ方法

サポート ダウンロード

サポート バージョン情報

 

 カテゴリートップへ サポート情報Topへ