.avif)
ブログへようこそ

react-native-aria攻撃の背後にいる脅威行為者を深く考察する
私たちは、npm上のreact-native-ariaパッケージを侵害した脅威行為者の活動と、彼らがどのように攻撃を進化させているかを調査している。
TL;DR: tj-actions/changed-files サプライチェーン・アタック
tj-actions/changed-filesのサプライチェーン・アタックについて、何をすべきか、何が起こったのか、さらに詳しい情報を紹介しよう。
2025年のトップAppSecツール
開発から本番稼動まで、アプリケーションのセキュリティを確保するための 2025 年の AppSec ツールをご紹介します。チームのニーズに合ったソリューションをご覧ください。
JavaScriptによるSQLインジェクション攻撃の検知と阻止
一般的な脆弱性を理解し、ファイアウォールのようなAppSecソリューションを組み込むことで、JavaScriptによるSQLインジェクション攻撃からアプリケーションを保護します。
PrismaとPostgreSQLにNoSQLインジェクションの脆弱性?意外なセキュリティリスクを解説
Prisma ORMとPostgreSQLが、NoSQLインジェクションの一種である演算子インジェクションに対してどのように脆弱であるかを発見してください。攻撃者がこのリスクをどのように悪用するかを学び、入力検証と安全なクエリの実践によってJavaScriptアプリケーションを安全にするための実践的なヒントを得てください。
△Opengrepの立ち上げ|Semgrepをフォークした背景
SemgrepのフォークであるオープンソースのSASTエンジン、Opengrepを紹介します。Opengrepは、アプリケーションセキュリティ業界全体でSASTを進化させ、コモディティ化するために開始しました。
クライアントがNIS2の脆弱性パッチ適用を要求。どうしますか?
NIS2の脆弱性パッチ適用に関するコンプライアンス要件をご覧ください。重要なスケジュール、適切な文書化、プロセスを合理化する戦略について学びます。貴社のビジネスがEUのサイバーセキュリティ基準を効率的に満たすようにします。
無料で安全を確保
コード、クラウド、ランタイムを1つの中央システムでセキュアに。
脆弱性を迅速に発見し、自動的に修正。
.avif)
