ネットワークセキュリティ

 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ
  1. PrestaShopマルウェア攻撃の全貌と対策 – ストアをリアルタイムで保護する方法

    PrestaShopは世界的に成功を収めているEコマースプラットフォームであり、ハッカーにとって非常に魅力的な標的です。ハッカーは人気CMSに潜む見過ごされた脆弱性を常時探し回っており、ARPポイズニングによってオープンWi-Fiの通信へマルウェアを注入するなど、ペイロードを送り込むための新たな手法を日々編み出しています。「PrestaShopマルウェア」とは、こうした脆弱性を突いてPrestaShopストアを侵害する目的でハッカーが仕掛ける、あらゆる種類の悪意あるコードを指します。 「PrestaShopにはどんな種類のマルウェアが存在するのか」「どうやって防げばいいのか」とお悩みなら、本記

  2. Magentoストアに仕掛けられた偽の決済フォーム – クレジットカード情報漏洩の実態と対策

    現在、企業と消費者の共通の場となっているのがEC(電子商取引)です。オンラインショッピングはすっかり日常となり、MagentoのようなCMS(コンテンツ管理システム)はこの分野で広く普及しています。しかし、その人気ゆえに、残念ながらサイバー攻撃の格好の標的にもなっています。Magentoにおけるクレジットカードハッキングは決して珍しい話ではなく、過去の攻撃事例に加えて、新たな被害事例が明らかになりました。クレジットカードハックの兆候過去にも、OpencartやPrestashopといった主要なEC向けCMSで、同様のクレジットカードハックが繰り返し確認されてきました。この種の攻撃では、ハッカー

  3. PHP SQLインジェクションとは?知っておくべき仕組みと対策のすべて

    インジェクション攻撃の中でも、PHP SQLインジェクション攻撃は特に顕著な脅威として知られています。実に多くのWebサイトがこの攻撃に対して脆弱であり、調査によればWebに対する攻撃の50%以上がSQLインジェクションによって行われています。本記事では、SQLインジェクションがどのように実行されるのか、そしてPHPアプリケーションでそれを防ぐための具体的な方法を詳しく解説します。 SQLインジェクション(SQLi)とは? まず、SQLインジェクションの基本を理解しましょう。SQLインジェクション(SQLi)とは、攻撃者が実行されるSQLコマンドを偽装・改ざんすることで、バックエンドで動作す

  4. Gitリポジトリ(GitHub・GitLab・Bitbucket)が大規模ハッキング被害――ランサム要求の全貌と今すぐ取るべき対策

    週末、オープンソースソフトウェアの分散型バージョン管理システムであるGitリポジトリがハッキングされるという衝撃的なニュースが駆け巡りました。被害はGitHub、GitLab、Bitbucketといった主要プラットフォームにまで及んでいます。GitHubの検索によると、なんと392ものユーザーアカウントが不正アクセスを受けており、攻撃者はプログラマーのソースコードやバージョン履歴を削除し、別の内容へと置き換えていたことが判明しました。 ハッカーによる身代金要求メッセージの内容 金曜日の夜遅く、多くのプログラマーが自分の「コミット」履歴が消去され、ハッカーが作成した身代金要求メッセージに置き

  5. HostGatorアカウント停止の原因と復旧方法 – マルウェアスキャン・駆除の完全ガイド

    HostGatorは、業界をリードするウェブホスティングプラットフォームの一つです。顧客に対しては99.9%のアップタイムを謳っていますが、状況によっては特定のウェブサイトを停止させることがあります。最近HostGatorアカウントが停止されてしまい、その理由や今後の対処法にお困りの方は、ぜひこの記事をご覧ください。 問題の詳細に入る前に、まずHostGatorアカウント停止時に表示されるメッセージの例をご紹介します。 「アカウントが停止されました」というメッセージが表示される背景には、さまざまな理由があります。支払いの失敗、サーバーの過負荷、マルウェア感染、フィッシングコンテンツ、悪

  6. WordPressサイトがハッキングされスパムメールを送信する問題の完全ガイド:症状・原因・検出・駆除方法

    WordPressは、オンラインコンテンツ管理において最も低コストで手軽なソリューションのひとつです。長い歴史を持ち、現在ではウェブ上の多くのサイトを支えています。しかしその人気ゆえに、WordPressは世界で最も攻撃対象となりやすいCMSのひとつでもあります。その結果、「WordPressがハッキングされ、顧客にスパムメールを送信してしまう」という被害の相談が後を絶ちません。スパム送信被害は、サイトの評判を長期的に損なう可能性があるため、対処は非常に重要です。 本記事では、WordPressがハッキングされてスパムを送信する事例と、その具体的な対処方法について詳しく解説します。 WordP

  7. 人気WordPressプラグイン「Ninja Forms」に任意ファイルアップロードとパストラバーサルの脆弱性が発見

    Ninja Formsは、ドラッグ&ドロップ操作だけでフォームの作成やカスタマイズを手軽に行えるWordPressプラグインです。現在100万以上のウェブサイトで利用されており、その人気の高さがうかがえます。しかし先日、同プラグインの「File Upload」拡張機能に任意ファイルアップロードおよびパストラバーサルの脆弱性が存在することが明らかになり、多くのユーザーに衝撃を与えました。この脆弱性は、情報セキュリティ企業Onvioによって発見されました。同社はペネトレーションテストの結果を「PENTEST REVEALS VULNERABILITIES IN WORDPRESS PLUGIN N

  8. WordPressプラグイン「WP Live Chat Support」に深刻なXSS脆弱性が発見

    WordPress CMSでは、日々新たな脆弱性や攻撃が明らかになっており、この流れは当面続くと見られます。今回、WordPressプラグイン「wp-live-chat-support」において、非常に深刻なクロスサイトスクリプティング(XSS)脆弱性が新たに確認されました。この脆弱性は、バージョン8.0.27より前のすべてのバージョンに存在します。 「WP Live Chat Support」は、公式WordPressプラグインディレクトリによると6万件以上のインストール数を誇る人気プラグインであり、直近でもアップデートが行われたばかりでした。 リスクの現状 この脆弱性の深刻さは、ア

  9. WordPressプラグイン「FV Flowplayer Video Player」にXSS・SQLインジェクション・CSVエクスポートの脆弱性が発見

    脆弱性を抱えるWordPressプラグインのリストに、また新たなプラグインが加わりました。投稿やページにFLVやMP4動画を埋め込むための無料プラグイン「FV Flowplayer Video Player」において、XSS(クロスサイトスクリプティング)、SQLインジェクション、CSVエクスポートに関わる脆弱性が発見されたのです。 現在40,000以上のウェブサイトにインストールされているこのプラグインは、脆弱性が報告されてからわずか4日前に更新されました。バージョン7.3.14.727より前のバージョンは、これらの攻撃に対して脆弱である点に注意が必要です。 FV Flowplayer Vi

  10. Zotabox製「FB Messenger Live Chat」プラグインに発見された深刻なXSS脆弱性とは?

    WordPressは世界中で圧倒的なシェアを誇るCMSであるため、ハッカーたちは人気のあるWordPressプラグインに対して絶えず攻撃を仕掛けています。その結果、WordPressプラグインにおける脆弱性の公開は、まるで終わりのないプロセスのように続いています。今回発見されたのは、Zotaboxが提供する「FB Messenger Live Chat」プラグインに存在する持続的(Stored)XSS脆弱性です。 公式のWordPressプラグインディレクトリによると、このプラグインは3万件以上のアクティブインストール数を誇ります。また、WordPress.orgの情報によれば、脆弱性を修正し

  11. Joomlaマルウェアリダイレクトハックとは?症状・原因から検出・修復方法まで徹底解説

    Joomlaは、日々のサイト管理業務を効率化してくれる便利なCMSです。オープンソースコミュニティによって支えられており、初心者でも扱いやすい設計になっています。さらに、豊富な拡張機能(エクステンション)もJoomlaが人気を集める大きな理由の一つです。しかしその一方で、Joomlaでは毎年のように複数の脆弱性が発見されています。XSS(クロスサイトスクリプティング)、ファイル侵入、SQLインジェクションなど、その種類は多岐にわたります。開発者は迅速にパッチを公開していますが、ユーザー側の更新が遅れるケースが多く、その結果として大量のJoomlaサイトが攻撃の標的となってしまうのです。一度侵害

  12. WordPressアカウントがマルウェアで一時停止された?ホストによるアカウント停止の原因と復旧・対処法を徹底解説

    クラウドコンピューティングの時代において、複数のサイトを運営することはかつてないほど簡単になりました。クラウドホスティングは貴重なハードウェアや保守にかかるコストを大幅に削減できます。ソフトウェアの面でも、WordPressのようなオープンソースCMSのおかげで、ウェブサイトの運用は非常に手軽になっています。WordPressとクラウドホスティングの両方のメリットを活かせば、長期的に大きな利益をもたらし、ビジネス全体を1台のデスクトップから運営することも可能です。 しかし、エンドユーザーにとってこれ以上にストレスなことはありません。それが「WordPressアカウントの一時停止」です。 Wor

  13. OpenCart・PrestaShopのクレジットカード情報窃取攻撃を徹底解説:管理者パスワード侵害からカード情報流出まで

    OpenCartとPrestaShopは、ECサイト運営のための無料オープンソースソリューションです。スタートアップ企業から確立されたブランドまで、13,000以上のモジュールを擁するOpenCartはあらゆるニーズに対応できます。また、顧客体験の向上にも積極的に取り組んでおり、Googleとのパイロットプロジェクト提携も実現しています。しかし、人気が高まるほどハッカーの標的にもなりやすくなります。実際に多くのOpenCartストアがadmin/common/login.phpの改ざん被害を受け、最終的にクレジットカード情報の窃取(OpenCartクレジットカードハッキング)につながっています

  14. Magento管理パネルへのハッキング – 原因・症状・対処法を徹底解説

    Magento(マジェント)は、インターネット上のEコマース成長に大きく貢献してきたプラットフォームです。無料版(コミュニティエディション)と有料版(エンタープライズエディション)の両方が提供されており、オープンソースECソフトウェア市場を牽引しています。Magento 2はリリースからかなりの期間が経過しており、セキュリティとパフォーマンスの大幅な改善が含まれています。しかし、多くのサイトでは依然として新バージョンへ移行していないため、Magento管理画面へのハッキング(Admin Hack)をはじめとする攻撃に対して無防備な状態が続いています。MagentoのCEOであるMark Lav

  15. WordPress多言語プラグイン「WPML」がハッキング被害——顧客データ漏洩の全貌と対策

    サイバーセキュリティの脆弱性をめぐるニュースが再び話題となり、デジタル化が進む現代社会におけるデータの安全性への懸念が一段と高まっています。 今日、ウェブサイトは世界中で何千もの言語で閲覧されています。WordPressは人気のCMS(コンテンツ管理システム)であり、多言語対応を実現するプラグインも数多く存在します。そのひとつであるWPML(WordPress Multilingual)は、60万以上のウェブサイトで利用され、コンテンツをさまざまな言語で表示するために活用されてきました。 しかしこの週末、WordPressユーザーに多言語機能を提供する人気プラグインWPMLがハッキングされ

  16. OpenCart管理パネルへの不正アクセス – 症状・脆弱性・対処法を徹底解説

    OpenCartは、無料で利用できるオープンソースのECソリューションを求めるスタートアップにとって大きな助けとなるプラットフォームです。高いカスタマイズ性と豊富な拡張機能・モジュールが魅力で、世界中で広く採用されています。しかし、OpenCartには複数の脆弱性が確認されており、中にはコア部分に影響するものも存在します。そのため、世界中のOpenCartストアで管理パネル(Admin Panel)への不正アクセス被害が発生しています。本記事では、その原因や症状、そして具体的な対処法について詳しく解説します。 OpenCart管理パネルへの不正アクセス事例 管理パネルはOpenCartストアの

  17. Laravel/CodeIgniter製サイトがハッキングされた?考えられる主な脆弱性と対策を徹底解説

    LaravelとCodeIgniterは、Webサイト構築に広く利用されている人気のオープンソースPHPフレームワークです。しかし、これらのフレームワークを採用しただけでサイトが安全になるわけではありません。本当に重要なのは、安全な開発手法を実践することです。開発者向けヘルプフォーラムで最も頻繁に話題に上るセキュリティトピックのひとつが、CodeIgniterおよびLaravelにおけるSQLインジェクション(SQLi)です。さらに、不適切な開発慣行は、SQLiだけでなくXSS(クロスサイトスクリプティング)、CSRF(クロスサイトリクエストフォージェリ)、RFI(リモートファイルインクルージ

  18. WooCommerce「放棄カート」プラグインのXSS脆弱性が悪用され、管理画面乗っ取りの危険――今すぐアップデートを

    WooCommerce「放棄カート」プラグインが悪用される――今すぐアップデートを WordPressベースのサイトが、woocommerce-abandoned-cartプラグインに存在するXSS(クロスサイトスクリプティング)脆弱性を悪用するハッカーの攻撃を受けています。攻撃者はバックドアを仕掛け、脆弱なサイトを乗っ取ろうとしています。 woocommerce-abandoned-cartは、WooCommerceサイトのオーナーが買い物を途中で中断したカート(放棄カート)を追跡し、失われた売上の回復につなげるためのプラグインです。 ゲストユーザーの入力値および出力値に対するサニタイ

  19. Bluehostアカウント停止の原因と復旧方法|無効化されたアカウントへの対処ガイド

    Bluehostなどのホスティングプロバイダーは、自社サーバー上の他のウェブサイトを保護しながら、常にサイトの安定稼働を維持する責任を担っています。あるウェブサイトが他のサイトへの脅威になる可能性がある場合やポリシーに違反した場合、ホスティング事業者は厳格な措置としてアカウントを停止します。Bluehostアカウントが停止されてしまった方にとって、本記事は大きな助けとなるでしょう。ここでは、Bluehostアカウントが停止される理由、復旧方法、そして今後の停止を防ぐための対策について詳しく解説します。 Bluehostアカウントの停止とは? Bluehostアカウントの停止とは、ウェブサイト

  20. PHPサイトがハッキングされた?原因となる13のPHP脆弱性と対策を徹底解説

    PHPサイトがハッキングされる理由 ― PHPの脆弱性とその修正方法 PHPは、今日普及しているほぼすべての人気CMSの中核を支える存在です。シンプルさとライセンスフリーである点から、動的ウェブサイト開発においてPHPは第一の選択肢となっています。しかし一方で、コーディング規約の不備により、PHPサイトへの侵入は比較的容易になってしまっているのが実情です。インターネット上には「カスタムPHPサイトがハッキングされた」「PHPサイトが不正リダイレクトされる」といった相談スレッドがあふれており、本来は無関係であるはずのPHP自体に悪いイメージが定着してしまう一因となっています。 では、PHPに責

Total 5956 -コンピューター  FirstPage PreviousPage NextPage LastPage CurrentPage:28/298  20-コンピューター/Page Goto:1 22 23 24 25 26 27 28 29 30 31 32 33 34