Skip to content

AppSecブログ: 脆弱性

アプリケーションセキュリティに関する最新動向、DevSecOpsやリスク管理等への洞察を現場の知見等と併せてお届けします。

ブログを購読
    脆弱性
    Cybersecurity Insights with Contrast CISO David Lindner

    サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2025年5月30日

    ポイント1 — エージェント型AIには期待よりも実証を最優先すべき 先日、SC Worldは、..

    Goエージェント開発日誌:os.Rootとパストラバーサル脆弱性について

    Goエージェント開発日誌:os.Rootとパストラバーサル脆弱性について

    2025年2月にリリースされた最新のGoリリースであるGo 1.24では、os.Root型という重要なセキュリティ強化が導入された。pe.

    フォレスター2025年SASTレポートが示す、セキュリティソフトウェアの必要性

    フォレスター2025年SASTレポートが示す、セキュリティソフトウェアの必要性

    独立系調査会社であるフォレスター(Forrester)社の新しいレポートに、重要な調査結果がいくつか掲載されている。

    Contrast ADR helped one customer defend against millions of attack in a single day and other customers to stop a sharp rise in path-traversal attaciks.

    4月のADR月次レポート:1日で200万件の攻撃を全てブロック!

    ..

    サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2025年4月25日

    サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2025年4月25日

    ポイント1:開発スピードに追いつかないセキュリティ?ADRで解決を..

    目に見えない脅威:ゼロデイ攻撃の増加に対して事後対応型セキュリティが失敗する理由

    目に見えない脅威:ゼロデイ攻撃の増加に対して事後対応型セキュリティが失敗する理由

    CISAの最新の年次サイバーセキュリティアドバイザリ(CSA) で上位にランクインしたCVE(共通脆弱性識別子)の大部分(15件中11件)は、当初ゼロデイとして悪用されたものだった。

    Cybersecurity Insights with Contrast CISO David Lindner

    サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2025年4月18日

    ポイント1:CVEプログラムの危機的状況によって露呈したセキュリティの単一障害点..

    ADR月次レポート:信頼できないデータのデシリアライゼーションが3月のアプリ攻撃ランキングでトップに

    ADR月次レポート:信頼できないデータのデシリアライゼーションが3月のアプリ攻撃ランキングでトップに

    ..

    Cybersecurity Insights with Contrast CISO David Lindner

    サイバーセキュリティに関するDavid Lindner(Contrast CISO)の視点 | 2025年4月4日

    ポイント1:サイバー攻撃下における冷静さ— 禅の達人のように導き、忍者のように立ち向かう..

    OSZAR »