ネットワークセキュリティ

 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ
  1. 【完全ガイド】WordPressのWP-VCDマルウェアを削除・駆除する方法

    WP-VCDマルウェアは、wp-vcd.phpファイルにちなんで名付けられた悪意のあるプログラムで、WordPressコミュニティに深刻な被害をもたらしています。セキュリティ脅威インテリジェンスチームによって初めて検出されてから1年以上が経過した今も、このマルウェアは進化を続け、より巧妙になっています。本記事では、この悪名高いマルウェアの進化に関する調査結果とともに、ウェブサイトへのWP-VCD感染の修正・予防方法について詳しく解説します。 WP-VCDマルウェアの主な症状 不正な管理者ユーザーの追加: ハッカーが自分自身を管理者権限を持つユーザーとしてWordPressに登録している事例

  2. Google広告が停止された?マルウェアと望ましくないソフトウェアが原因の対処法を徹底解説

    広告はあらゆる場所に存在し、その普及ゆえに、ハッカーや攻撃者が個人領域へ侵入して被害をもたらすための入り口となっています。広告を悪用すれば、マルウェアやウイルスの拡散は非常に簡単です。こうした問題に対処するため、広告の審査は年々厳格化しています。Google AdWords(現・Google広告)は、FacebookやYahoo!/Bing Adsと並ぶ主要な広告サービスの一つであり、有害な広告を定期的に審査し、必要に応じて修正が完了するまで広告を停止します。もし自分のGoogle広告が停止されていたら、まずAdWordsの管理画面を確認することをお勧めします。それに加えて、承認されなかった広

  3. クロスサイトスクリプティング(XSS)攻撃とは?仕組み・被害事例・対策を徹底解説

    クロスサイトスクリプティング(XSS)攻撃は、ECサイトをはじめとするさまざまなWebアプリケーションが直面するインジェクション攻撃の中で、最も発生頻度が高いにもかかわらず、比較的簡単に修正できる攻撃の一つとされています。古いWeb技術で構築されたアプリケーションから、リッチなクライアントサイドUIを採用した最新のアプリケーションまで、XSSはあらゆる規模・種類のサイトを脅かしてきました。しかし重要なのは、XSS攻撃の原因となりうる脆弱性は、適切に検出し、早期に修正することが十分可能だという点です。 XSS攻撃はどのように発生するのか? クロスサイトスクリプティング(XSS)攻撃は、主に以下

  4. Magento拡張機能「PDF Invoice Plus」に重大な脆弱性が発見 ― 今すぐアップデートを

    PDF Invoice Plus Magento拡張機能の脆弱性について数週間前、当社のセキュリティチームはMagentoを利用している顧客ストアに対してセキュリティ監査を実施していました。顧客が導入していた拡張機能のテストを行う過程で、「PDF Invoice Plus」という拡張機能に重大な脆弱性が存在することを突き止めました。この拡張機能は、数百規模のMagentoストアで顧客向け請求書の生成に使われている人気の高いツールです。通常、これらの請求書にはエンドユーザーの住所が含まれ、場合によっては個人情報まで記載されています。脆弱性による影響エンドユーザーのデータ損失誰でも他のユーザーの請

  5. SQLインジェクション(SQLi)攻撃とは?仕組みから対策まで徹底解説

    多くのWebアプリケーションは、バックエンド機能の提供のためにデータベースシステムを採用しています。データベースへの問い合わせ、操作、管理に広く使われている言語が、SQL(Structured Query Language:構造化問い合わせ言語)です。世界中のWebアプリケーションで広く利用されているため、SQLを利用したデータベースはサイバー犯罪者の格好の標的となりやすく、その被害の深刻度は標的となるシステムの構造によって大きく異なります。 SQLインジェクション攻撃とは SQLインジェクション攻撃は、現在もっとも頻発しているWebハッキング手法の一つです。攻撃者はWebページの入力フォ

  6. OpenCart・Magentoで多発するマルウェア感染、最多の3パターンとは

    先週はセキュリティ対応チームにとって非常に忙しい一週間となりました。多数のWebサイトへの不正アクセス(ハッキング)案件に対応し、その中にはマルウェア感染、Googleによるブラックリスト登録、さらにはハッカーによるサイト改ざんといった事例も含まれていました。統計的に見ると、これらのケースの大半はOpenCartが占め、次いでMagentoが多いという結果でした。OpenCart・Magentoで最も多いマルウェア感染の3パターン1. Base64エンコード型マルウェアこれはOpenCartおよびMagentoで最も頻繁に見られるマルウェア感染のタイプです。ハッカーは、ストア運営者に内容を解読

  7. Webサイトがハッキングされた15の兆候|WordPress・Magento・Drupal・OpenCart・PrestaShop運営者必見

    多くのサイト運営者は、Googleの「赤い警告画面(Red Screen of Death)」を目にした瞬間や、顧客からの指摘を受けて初めて、自分のWebサイトがハッキングされたことに気づきます。これは非常に危険な状態です。なぜなら、サイトはすでに長期間感染しており、ブランドの評判や顧客データのプライバシーに深刻なダメージを与えている可能性があるからです。 現在、Webサイトはあらゆるビジネスの中核となっています。EC取引、顧客データの管理、マーケティングなど、ビジネスのほぼすべてを担っています。それにもかかわらず、開発段階でセキュリティ対策が軽視され、結果としてハッキング被害に遭うケース

  8. Magento向けAmasty RMA拡張機能に重大な脆弱性が発見――今すぐアップデートを

    Amasty RMA拡張機能の脆弱性についてMagentoを利用しているクライアントへのセキュリティ監査業務の際、当社のエンジニアがAmasty RMA拡張機能に複数の重大な脆弱性を発見しました。1つ目の脆弱性を悪用すると、攻撃者はサーバー上へ悪意のあるファイルをアップロードできます。PHPファイルのアップロードも可能であるため、c99、r57、anishellといった悪名高いWebシェルを簡単に設置されてしまう危険があります。追加の防御策が講じられていない場合、攻撃者はこの脆弱性を足がかりにサーバー全体を掌握しかねません。さらに、RMAを利用している一部のサイトでのみ確認された別の脆弱性では

  9. Petya(ペチャ)ランサムウェア攻撃の全貌――世界中のコンピュータを襲ったサイバー攻撃の実態と対策

    私たちのサイバーセキュリティ体制がいかに脆弱であるかを改めて痛感させる出来事となりました。大規模なランサムウェア「Petya(ペチャ)」が世界中のコンピュータを襲い、深刻な被害をもたらしているのです。 この攻撃は、ロシア最大の石油企業のサーバーへの攻撃やウクライナの銀行業務の混乱として始まりましたが、その後、ルーマニア、オランダ、ノルウェー、フランス、スペイン、イギリス、オーストラリアなど各国のコンピュータへと感染範囲を拡大しています。 最も深刻な被害を受けたのはウクライナです。同国では、予防措置としてチェルノブイリ原子力発電所のシステムが手動操作モードに切り替えられたと報じられています。

  10. サイバー攻撃により事業閉鎖に追い込まれた企業4社の教訓

    WannaCryランサムウェアの世界的な猛威は、私たちのオンラインセキュリティ体制がいかに脆弱であるかを痛烈に思い知らせる出来事となりました。こうした事件は、大企業、中小企業、スタートアップ、政府機関、さらには一見無害な個人ユーザーに至るまで、誰もがサイバー犯罪の標的になり得ることを示しています。 IBMの調査によると、サイバー攻撃の62%は中小企業を対象としており、その発生件数は1日あたり約4,000件に上ります。中小企業は侵入の容易さから格好の標的となりやすく、多くの小規模事業者はオンラインビジネスのセキュリティ確保の重要性を見過ごしがちです。その結果、重要な企業データの盗難や暴露を狙うハ

  11. Magentoストアをハッカーの標的にする5つの危険な拡張機能と対策

    小売業者やブランドのECビジネスを支援するプラットフォームとして、Magentoは世界で最も広く利用されているEコマースプラットフォームの一つです。しかし、その強力な機能には、安全なオンラインストアを運営するためのセキュリティ対策という大きな責任が伴います。実際、Magentoはクレジットカード詐欺やユーザー認証情報の窃取の標的になりやすいプラットフォームであり、なんと全体の62%のストアに少なくとも1つのセキュリティ脆弱性が存在するという調査結果もあります。 Magentoストアのオーナーにとって、セキュリティは最優先事項であるべきですが、現実にはそうなっていないのが実情です。多くのストアオ

  12. 数千ものWebサイトを危険に晒した、過去の重大なWordPressプラグイン脆弱性6選

    世界で約7,500万ものWebサイトを支え、最も人気のあるCMSとして君臨するWordPress。SEOフレンドリーでモバイル対応済みのテンプレートがすぐに使えることから、多くのオンラインショップ運営者や起業家にとって、ネットビジネスを行う上での第一選択となっています。 WordPressには今日、数え切れないほどのプラグインが存在し、Webサイトの機能の大部分を担っています。サイトに追加機能を簡単に実装できることが、WordPressがこれほど人気を博している大きな理由です。 しかし、その圧倒的な人気ゆえに、WordPressはサイバー犯罪の標的になりやすいCMSの一つでもあります。プラグイ

  13. WordPressプラグイン「WP Statistics」に深刻なSQLインジェクションの脆弱性が発見

    WordPressは、TechCrunch、The New Yorker、Sony、MTVなど数多くの有名サイトを含む、10億以上のウェブサイトを支える圧倒的なシェアを誇るCMSです。しかし、その人気の高さゆえに、セキュリティの観点では攻撃者の標的になりやすいという側面も抱えています。近年、WordPressを代表する人気プラグインの一つである「WP Statistics」に欠陥が発見され、約30万のウェブサイトがオンライン上の攻撃者による悪用の危険にさらされました。 今回発見されたのは、「WP Statistics」におけるSQLインジェクションの脆弱性です。これを悪用すると、リモートから

  14. Magecart攻撃の全貌:ECサイトが今も狙われ続ける理由と実践的な対策

    2016年、「Magecart」と呼ばれる不正な決済情報窃取スクリプトが、EC業界に大きな波紋を投げかけました。この名前は、Magento、Powerfront CMS、OpenCartといったECプラットフォーム大手を主な標的としたことに由来します。結果として、多くのECサイトから大量のクレジットカード情報が盗み出されました。しかしそれから1年以上が経過した今でも、Magecartの脅威は消えていません。ECソフトウェアを適切なタイミングで更新せず、セキュリティ監査を定期的に実施していない企業にとって、依然として深刻な問題であり続けています。 悪意のあるJavaScriptインジェクションの

  15. OpenCart・WordPressサイトからpub2srvマルウェアを完全に削除する方法

    私たちは数か月にわたり、OpenCartおよびWordPressのウェブサイトを標的とする特定のマルウェア感染を監視してきました。この感染は一般に「pub2srvマルウェア」と呼ばれ、サイト訪問者を以下のような悪意のあるドメインへ強制的にリダイレクトさせるのが特徴です。 go.pub2srv[.]com go.mobisla[.]com go.oclaserver[.com] deloton.com/afu.php?zoneid= site Dolohen.com さらに、サイト上の悪意あるリンクが原因で、Googleアドセンスなどの広告アカウントが停止されるケースも報告されています

  16. OpenCart・Magentoサイトを悪質な広告ページへリダイレクトするマルウェアの検出と駆除手順

    OpenCartおよびMagentoで構築されたサイトを、デスクトップ・モバイル問わず悪質なリンクへ強制的にリダイレクトするマルウェアが拡散しています。先週以降、同様の感染事例が複数報告されており、特定のバージョンだけが標的になっているわけではありません。MagentoとOpenCartの幅広いバージョンで感染が確認されています。 悪質なリダイレクトの種類とそれぞれの対処法については、詳細な解説記事も併せてご参照ください。 感染するとどんな症状が出る? ブラックフライデーやサイバーマンデーのセール時期に合わせて、このマルウェアは感染サイトへの訪問者を「お得情報」を掲げたページへリダイレクトしま

  17. 【緊急】WordPress は今すぐ 4.7.2 へアップデートを!SEO ポイズニングにつながる重大な脆弱性が発見

    WordPress 4.7.0 および 4.7.1 において、重大な権限昇格(特権インジェクション)の脆弱性が報告されました。この脆弱性を悪用すると、認証を受けていない攻撃者でも、WordPress サイトのページや投稿のコンテンツを自由に改ざんできてしまいます。原因は、最近のリリースで追加された REST API に存在する不具合です。脆弱性が発見されるとすぐに、WordPress のセキュリティチームが対応にあたり、修正パッチを「4.7.2」アップデートとして公開しました。 依然として脆弱なまま残る数多くのサイト パッチが公開されて久しい現在でも、数千ものサイトが脆弱な状態のまま放置さ

  18. 次期欧州選挙に向けた「Webセキュリティ」対策の重要性とは?

    米国司法省国家安全保障局の責任者を務めたジョン・カーリン氏は、米国大統領選挙におけるWebセキュリティの脆弱性について言及し、欧州の選挙もさまざまなハッキング攻撃によって操作される可能性があると警告しました。オバマ政権の関係者を含む民主党の複数のメンバーは、昨年の選挙中のハッキングに対する米国の対応を批判しています。実際に民主党のサーバーはハッキングされ、党内部の業務フローや組織構造に関する機密情報が流出しました。今年、フランス、ドイツ、オランダで実施される選挙も、同様の脅威に直面する可能性があります。 フランス・ドイツ・オランダが選挙期間に向けて連携 フランス、ドイツ、オランダの当局者は、「

  19. Cloudflareの重大な脆弱性「Cloudbleed」で機密データが大量漏洩――リバースプロキシ型セキュリティは本当に信頼できるのか?

    Uber、Fitbit、OkCupid、1Passwordといった業界を代表する企業のユーザーデータが、Cloudflareの重大な脆弱性により数週間にわたって危険にさらされていました。通称「Cloudbleedバグ」と呼ばれるこの問題は、サーバーがバッファの限界を超えて動作し、個人情報を含むメモリの内容をそのまま返してしまったことが原因です。2014年に世界的な騒ぎとなった「Heartbleedバグ」とよく似た現象でした。 この脆弱性を発見・報告したのは、Googleのセキュリティ研究者であるTavis Ormandy氏です。CloudflareのCTOを務めるJohn Graham-Cum

  20. Magentoセキュリティパッチ「SUPEE-9652」のインストールガイド|Zendライブラリに発見された重大な脆弱性への対策

    近年、Magentoは決済セキュリティシステムに対する悪質な攻撃が相次いだことで、大きな注目を集めています。最近の攻撃事例では、クレジットカード情報を盗み出す「カードスキマー」がMagentoストアの決済セキュリティシステムを標的とし、重要なクレジットカード情報の窃取を試みました。こうした状況を受け、Magento社はシステムの脆弱性に対して警戒を強め、今後の攻撃を未然に防ぐ予防策として、定期的にセキュリティパッチをリリースしています。 最新のリリースでは、Magentoは「SUPEE-9652」というコードネームのセキュリティパッチを公開し、Zend Framework 1および2のメール

Total 5956 -コンピューター  FirstPage PreviousPage NextPage LastPage CurrentPage:31/298  20-コンピューター/Page Goto:1 25 26 27 28 29 30 31 32 33 34 35 36 37