
.avif)
私たちのブログへようこそ。
ジェイソン・ハディックス:AIによるペネトレーションテストを恐れるのはやめよう
ジェイソン・ハディックスが、手動によるペネトレーションテストが追いつかない理由、最初に失われるもの、そしてAIによるペネトレーションテストが機能する理由として「人間による手法」が重要な理由について語る
pub.dev に掲載されている改ざんされた Flutter パッケージに、XCSSET マルウェアが含まれている
pub.dev上で、改ざんされたFlutterパッケージ内にXCSSETマルウェアを検知しました。ここでは、感染の連鎖、拡散モジュール、およびパッケージ内で確認された情報窃取ロジックについて、詳細に解説します。
SLA違反をなくす:修正プログラムがリリースされる前に脆弱性を修正する方法
依存関係の脆弱性に対するセキュリティSLAを満たす方法について、 Aikido Libraries を活用し、安全でバックポートされたパッチを適用することで、依存関係の脆弱性に対するセキュリティSLAを満たす方法を学びましょう。
「メッチャ・カメレオン」はRCEから隠れることはできない
MECCHA CHAMELEONにおいて、2件目の遅延型RCEを発見しました。悪意のあるカスタムマップを使用すると、システム上の任意の場所にファイルを書き込んだり、再起動後にコードを実行したりすることが可能でした。これはバージョン4.0.0で修正済みです。
Aikido Androidアプリ向けのエージェント型ペネトレーションテストを開始
Aikido 現在、攻撃者が行うのと同じ手法でAndroidアプリの自律型ペネトレーションテストを実施しており、1回の評価でアプリとそのバックエンドを網羅し、AutoFix機能と再テスト機能も組み込まれています。
シャイ・フルードは、サプライチェーンのセキュリティにとって最高の出来事だった
npm Trusted Publishingは2年間、ほぼ利用されない状態が続いていました。その後、Shai-Huludをはじめとする14件のサプライチェーン攻撃が発生し、その採用率は3.4倍に跳ね上がりました。チャーリーがその背景にあるデータを分析します。
人気のあるRustクレート「arrayref」、「append-only-vec」、「internment」がサプライチェーン攻撃により侵害された
サプライチェーン攻撃により、人気のある2つのRustクレート「arrayref」と「append-only-vec」が侵害され、ビルド時にリモートのペイロードをダウンロードして実行する悪意のある「proc-macro1」パッケージへの依存関係が仕込まれました。
5つのソケットセキュリティの代替手段とその優位性
Socketはマルウェア検出でその名を知られるようになりました。しかし、もはや検出速度だけでは不十分です。その理由をご説明します Aikido と他の4つの代替ソリューションが、サプライチェーンセキュリティ、到達可能性分析、ライセンスなどにおいてどのように比較されるかをご紹介します。
AIペネトレーションテスト購入ガイド:AIペネトレーションテストベンダーの評価方法
実用的な選定基準、1,000件以上のAIペネトレーションテストに関する調査結果、およびダウンロード可能な評価チェックリストを活用して、AIペネトレーションテストベンダーを評価する方法をご紹介します。
今すぐ、安全な環境へ。
コード、クラウド、ランタイムを1つの中央システムでセキュアに。
脆弱性を迅速に発見し、自動的に修正。





