API セキュリティ(5 ページ目) | ScanNetSecurity
2025.02.28(金)

API セキュリティ(5 ページ目)

【TwilioCON3】Twilio APIのエージェントが異常を検出すると、ホームセキュリティロボが電話発信 画像
製品・サービス・業界動向
中尾真二@RBB TODAY
中尾真二@RBB TODAY

【TwilioCON3】Twilio APIのエージェントが異常を検出すると、ホームセキュリティロボが電話発信

 サンフランシスコで開催されたTwilioCON3の会場で、3つ日本企業が、TwilioのAPIを利用した自社サービスや取り組みついて発表を行った。

バッドタイミング:HTML 5 の新しい策略でハッカーはブラウザの覗き見が可能に~あなたのレンダリングエンジンは誤差 1,000 分の 1 秒以下の精度。それでどんな問題が起こるというのか?(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

バッドタイミング:HTML 5 の新しい策略でハッカーはブラウザの覗き見が可能に~あなたのレンダリングエンジンは誤差 1,000 分の 1 秒以下の精度。それでどんな問題が起こるというのか?(The Register)

この API を悪用して、閲覧履歴を推測し、また他のウェブサイトからクロスオリジンデータを読み取るタイミング攻撃(Chrome、Internet Explorer、Firefox に対して行われる)を行うための 2 つの技術が実証されている。

クラウド電話APIにSMS機能の提供を開始、なりすましへの対策として認証などに使われることも(KDDIウェブコミュニケーションズ) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

クラウド電話APIにSMS機能の提供を開始、なりすましへの対策として認証などに使われることも(KDDIウェブコミュニケーションズ)

 KDDIウェブコミュニケーションズは27日、クラウド電話API「Twilio(トゥイリオ)」にて「SMS機能」の提供を開始した。

「Firefox」の最新版を公開、Social APIで連携可能なサービスとして新たにmixi等を追加(Mozilla Japan) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「Firefox」の最新版を公開、Social APIで連携可能なサービスとして新たにmixi等を追加(Mozilla Japan)

 Mozilla Japanは14日深夜、Webブラウザ「Firefox」の最新版を公開した。Windows、Mac、Linux版の最新版は「Firefox 21」となる。

Android版「Sleipnir」に任意のエクステンションAPIが呼び出される脆弱性(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android版「Sleipnir」に任意のエクステンションAPIが呼び出される脆弱性(JVN)

IPAおよびJPCERT/CCは、フェンリルが提供するAndroid向けのWebブラウザ「Sleipnir Mobile for Android」に任意のエクステンション API が呼び出される脆弱性が存在すると「JVN」で発表した。

「Drupal」にリモートから認証情報などを窃取される脆弱性(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Drupal」にリモートから認証情報などを窃取される脆弱性(JVN)

IPAおよびJPCERT/CCは、Drupalの提供するコンテンツ管理システムである「Drupal」のForm APIに送信先URLを検証しない脆弱性が存在するとJVNで発表した。

サーバ管理ツールと認証局を自動連携するAPIサービス、「EC-CUBE」が採用(GMOグローバルサイン) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

サーバ管理ツールと認証局を自動連携するAPIサービス、「EC-CUBE」が採用(GMOグローバルサイン)

GMOグローバルサイン株式会社は1月12日、サーバ管理ツールと認証局の自動連携を実現できるAPIサービス「ワンクリックSSL」が、1月25日より発売されるクラウドサーバサービス「EC-CUBEクラウドサーバ」に採用されたと発表した。EC-CUBEクラウドサーバは、株式会社ロックオ

サーバ管理ツールと認証局を自動連携させるAPIサービスの進化版を提供(GMOグローバルサイン) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

サーバ管理ツールと認証局を自動連携させるAPIサービスの進化版を提供(GMOグローバルサイン)

GMOグローバルサイン株式会社は12月22日、複数ドメインでSSLサーバ証明書を申請するニーズに対応する「第二世代ワンクリックSSL」サービスを同日より、自社内で複数の証明書を利用する直販の顧客およびホスティング事業者などの再販パートナーの顧客へ向けて提供を開始し

Windowsカーネルにおける権限昇格が可能な脆弱性の検証レポートを発表(NTTデータ・セキュリティ) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Windowsカーネルにおける権限昇格が可能な脆弱性の検証レポートを発表(NTTデータ・セキュリティ)

NTTデータ・セキュリティ株式会社は11月26日、WindowsカーネルのRtlQueryRegistryValuesにおける権限昇格可能な脆弱性に関する検証レポートを公開した。この脆弱性は、RtlQueryRegistryValues APIに存在するもので、レジストリキー作成処理が正常に処理されず、バッファ

北米ホスティング事業者向けにワンクリックでSSL証明書導入のAPIを開発(GMOグローバルサイン) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

北米ホスティング事業者向けにワンクリックでSSL証明書導入のAPIを開発(GMOグローバルサイン)

GMOグローバルサイン株式会社は3月31日、北米の営業拠点である米GlobalSign社を通じ、現地のホスティング事業者向けのホスティングサービス用ソフトウェアと電子認証システム「ワンクリック SSL」を連携する仕組みを開発したと発表した。「ワンクリック SSL」はホスティ

脆弱性対策情報データベース「JVN iPedia」APIを公開、情報取得が容易に(IPA/ISEC) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

脆弱性対策情報データベース「JVN iPedia」APIを公開、情報取得が容易に(IPA/ISEC)

独立行政法人 情報処理推進機構 セキュリティセンターは2月25日、脆弱性対策情報データベース「JVN iPedia」の情報をさまざまなソフトウェアから取得できるインタフェースとして「MyJVN API」を同日より公開したと発表した。「JVN iPedia」では、国内で利用されるソフト

アプリケーション向け汎用暗号化ツールを発売(MONET) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

アプリケーション向け汎用暗号化ツールを発売(MONET)

 株式会社MONETは11月26日、米Protegrity社のアプリケーション向け汎用暗号化ツール「Application Protector」の日本国内でのリリースを発表した。価格はオープンプライス。本ツールは、APIを経由しPEP(Policy Enforcement Point/暗号化)サーバで暗号化を行うもの。

二要素認証と電子署名が可能なモバイル端末向け認証ソリューションを発表(VASCO) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

二要素認証と電子署名が可能なモバイル端末向け認証ソリューションを発表(VASCO)

 株式会社 VASCO Data Security Japanは10月14日、携帯電話などでワンタイムパスワードを利用することができる、モバイル端末向け認証ソリューション「DIGIPASS for Mobile(デジパス・フォー・モバイル)」と、組み込み用開発キット「DIGIPASS for Java & C API」を発

ウイルス検索エンジンの最新版を提供開始(トレンドマイクロ) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ウイルス検索エンジンの最新版を提供開始(トレンドマイクロ)

 トレンドマイクロ株式会社は8月4日、ウイルス対策製品の共通モジュールであるウイルス検索エンジンの最新版「VSAPI 8.9」の提供を同日より開始したと発表した。本エンジンは、日々配信されるパターンファイルを展開し、最新の不正プログラムの検出・駆除などの処理を行

SSLサーバ証明書をワンクリックで設定可能なサービスを提供開始(グローバルサイン) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

SSLサーバ証明書をワンクリックで設定可能なサービスを提供開始(グローバルサイン)

グローバルサイン株式会社は2月12日、SSLサーバ証明書をワンクリックで設定可能な「ワンクリックSSL API」の提供を2月14日より開始すると発表した。これまでSSLをWebサーバに設定するためには、CSRの生成や鍵の管理などのPKIに関する知識が必要で、またEメール経由での本

Black Hat Japan 2007 Briefings 潜入レポート  今そこにある現実的な脅威「DNS RebindingとソケットAPI」   金床氏 画像
特集
ScanNetSecurity
ScanNetSecurity

Black Hat Japan 2007 Briefings 潜入レポート 今そこにある現実的な脅威「DNS RebindingとソケットAPI」 金床氏

10月25日、26日の2日間、新宿で情報セキュリティの専門家が集う国際会議「Black Hat Japan 2007 Briefings」が開催された。Scanでは同会議に特派記者を派遣し、その模様を報告する。

ICカードと指紋認証を組合せたバイオメトリクス対応PCセキュリティ製品を提供開始(NTTカードソリューション、ネット・タイム) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ICカードと指紋認証を組合せたバイオメトリクス対応PCセキュリティ製品を提供開始(NTTカードソリューション、ネット・タイム)

株式会社エヌ・ティ・ティ・カードソリューションと株式会社ネット・タイムは8月10日、バイオメトリクス対応 ICカードセキュアシステム「指紋認証API for DDS」を「ARCACLAVIS Revo」に組込んだ、バイオメトリクス対応のPCセキュリティ製品「ARCACLAVIS Revo+(アルカク

セキュリティ暗号化ディスクを作成可能なスーパーマルチドライブを発売(バッファロー) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティ暗号化ディスクを作成可能なスーパーマルチドライブを発売(バッファロー)

株式会社バッファローは7月13日、セキュリティ暗号化ディスク作成対応のスーパーマルチドライブを7月下旬より出荷すると発表した。ドライブにはIEEE1394&USB2.0対応外付けモデル「DVSM-X516IU2」、Serial ATA/ATAPI対応の内蔵モデル「DVSM-X516FBS」があり、価格はそれ

Trend Micro社 アンチウイルス製品のスキャンエンジンにリモートから攻撃可能な脆弱性が見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Trend Micro社 アンチウイルス製品のスキャンエンジンにリモートから攻撃可能な脆弱性が見つかる

 サイバーディフェンス社からの情報によると、トレンドマイクロ社のスキャンエンジン(VSAPIアンチウイルスライブラリ)の複数のバージョンに、リモートから攻撃可能な脆弱性が見つかった。これにより、プロセスがクラッシュし、任意のコードが実行される可能性がある。

複数のWindows OSのLoadImage APIにリモートから攻撃可能な整数オーバーフローが見つかる 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

複数のWindows OSのLoadImage APIにリモートから攻撃可能な整数オーバーフローが見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsの複数のバージョンで、リモートから攻撃可能な整数オーバーフローが見つかった。これにより、攻撃対象のユーザの権限で不正なコードが実行される可能性がある。Windowsは特定のカーソル、アニメ

Milter APIによるSendmailのアンチウイルス5.0を発表(Kaspersky Lab) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Milter APIによるSendmailのアンチウイルス5.0を発表(Kaspersky Lab)

 Kaspersky Lab社は10月15日、新製品としてMilter APIに対応したSendmail用のアンチウイルス5.0をリリースした。本製品は、LinuxあるいはUnixサーバでのメール通信を保護するもので、MTAであるSendmailを保護するとともに、そのコンテンツマネージメント(Milter) APIに

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
Page 5 of 6
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×