SSOの認証バイパス、SAML脆弱性発見者本人による解説 2枚目の写真・画像
シングルサインオン(SSO)は、複数のアカウントの認証を集中管理し、ユーザーはひとつのアカウント(ID・パスワード)で、各システムに安全にログインできるというもの。Blackhat USA 2018のあるセッションをもとにSSOの脆弱性について考えてみたい。
研修・セミナー・カンファレンス
カテゴリ別新着記事
脆弱性と脅威 記事一覧へ

ISC BINDに複数の脆弱性、アップデートを呼びかけ

複数のBGP実装に不正なBGP UPDATEメッセージ取り扱いの問題

systemd において sudo 権限の付与により管理者権限での任意のコード実行が可能となる脆弱性(Scan Tech Report)

サーマルカメラの使用について個人情報保護委員会が注意喚起

複数のトレンドマイクロ製 企業向けエンドポイントセキュリティ製品に任意のコードを実行される脆弱性、悪用した攻撃も確認

9月のセキュリティ更新プログラムを公開、2つの脆弱性で悪用を確認
インシデント・事故 記事一覧へ

富山県「まちのなりわい継業モデル事業」「商店街プロフェッショナル体験モデル事業」委託先へ不正アクセス

エヌ・デーソフトウェア社員のメールアカウントに不正アクセス、502件の不審メール送信

アルプスアルパイングループ管理サーバにランサムウェア攻撃、生産・出荷等に影響

コクヨグループへのランサムウェア攻撃、商品直送サービス委託のアスクルにも影響

東京電力パワーグリッド社員の誤った判断、電気設備の安全点検が一部未実施に

県の文化施設が管理するフェイスブックページが不正書き換え、フォロー解除呼びかけ
調査・レポート・白書・ガイドライン 記事一覧へ

ランサムウェア さらに投資対効果追求「フォーティネット グローバル脅威レポート 2023年上半期版」

攻撃者の Active Directory 到達まで平均 16 時間 ~ ソフォス調査

ランサムウェア対応 法執行機関を関与させた方がコストも期間も減少 ~ IBM 調査

フォーティネット「2023年ゼロトラストに関する現状レポート」公表

GMOイエラエ 登壇「セキュリティ・キャンプ全国大会2023」講義資料公開

TwoFive「フィッシングトレンド 2023年1月~6月 調査結果」公表
研修・セミナー・カンファレンス 記事一覧へ

医療 ISAC ほか講演「JAIPA Cloud Conference 2023」9月21日 ハイブリッド開催

公安調査庁がサイバー攻撃ほかについて講演「法の日フェスタin赤レンガ2023」

デロイト直伝:バグバウンティハンターのなり方

診断内製化 まだ年度末に間に合う ~ エーアイセキュリティラボ 執行役員 関根鉄平氏 解説

RSA 主催セミナーに ISOG-J 副代表の阿部氏登壇

耐量子計算機暗号(PQC)への移行に向けた取組み GMOイエラエ菅野氏紹介 ~ 日本銀行金融研究所セミナー
製品・サービス・業界動向 記事一覧へ

AI は未来の脆弱性診断をどう変える? 第3回 「進化する AI と共に成長する AeyeScan、人を超えていく未来の可能性を探る」

二次代理店制度導入や日本円プライスリスト提供ほか ~ KnowBe4 Japan、日本市場へのアプローチ強化

クラウド版「License Guard」で感染の隔離範囲判断し復旧時間短縮

ランサムウェア対策無料チェックツール公開 ~ 設問数 25、簡易レポート即発行

NTTが標準化活動を推進、秘密計算技術「ISO/IEC 4922-1:2023」発行
