Traefik Proxyすり抜けのリスク:cAdvisorが公開するラベル情報の不正利用
図4のコマンドを用いることで、公開状態にあるcAdvisorのエンドポイント「/metrics」からコンテナラベルを取得できることが分かりました。次の注目は、こうしたコンテナラベル
2024.08.14 トレンドマイクロ セキュリティブログ
QRコード:便利な技術か、それともサイバー脅威か
小売り、医療、建設、エンジニアリングなど、様々な業界でQRコード攻撃をはじめとする新たなフィッシングの脅威が深刻なリスクとなっています。こうした最新の攻撃に対し、サイバー犯罪者の標
2024.08.05 トレンドマイクロ セキュリティブログ
Check Point Software Technologies製品における情報漏えいの脆弱性
CloudGuard Network Quantum Maestro Quantum Scalable Chassis Quantum Security Gateways
2024.07.23 JVN
三菱電機製MELIPCシリーズMI5122-VWにおける「スマートデバイス通信ゲートウェイ」のインストール先フォルダに不適切なアクセス許可設定
三菱電機株式会社が提供するMELIPCシリーズMI5122-VWには、「スマートデバイス通信ゲートウェイ」がプリインストールされています。 このソフトウェアに関連するフォルダのアク
2024.07.19 JVN
Kong API Gatewayの誤設定:APIゲートウェイのセキュリティに関するケーススタディ
誤設定2:ファイアウォールルールの不備とインスタンス全体の公開 IPアドレスを「家のドア」に例えてみましょう。外とつながるドアがあるということは、攻撃者を含め誰もが、いつでもアクセ
2024.06.10 トレンドマイクロ セキュリティブログ
Apache APISIX API ゲートウェイにおけるセキュリティ上の懸念
APISIX coreは、様々な機能(ルートマッチング、ロードバランシング、サービスディスカバリ、設定管理、管理用APIのセットアップ等)を提供します。また、コンポーネントには、L
2024.04.12 トレンドマイクロ セキュリティブログ
Weekly Report: KDDI製ホームゲートウェイHGW BL1500HMにおける複数の脆弱性
KDDI製ホームゲートウェイHGW BL1500HMにおける複数の脆弱性
2024.03.27 JPCERT/CC注意喚起
APIゲートウェイが抱える潜在的リスク
不十分なレート制限:適切なレート制限を設定しない場合には、APIがブルートフォース攻撃(可能性のある組み合わせをすべて検証していく総当たり攻撃)の対象となる可能性があります。このリ
2024.03.26 トレンドマイクロ セキュリティブログ
KDDI製ホームゲートウェイHGW BL1500HMにおける複数の脆弱性
アップデートする 開発者が提供する情報をもとに、ファームウェアを最新版へアップデートしてください。 本脆弱性は、HGW BL1500HM Ver 002.001.019で修正されて
2024.03.22 JVN
IPFSはデータの最先端領域か、それともサイバー犯罪者の巣窟か
IPFSの使用目的 IPFSは次のようにさまざまな目的で使用できます。 データストレージ・レジリエンスの確保 レジリエンスは、ネットワークが孤立状態になった際にも適応する能力を指し
2024.01.05 トレンドマイクロ セキュリティブログ