Fastly
JA
EN
JA
ES
DE
FR
攻撃にお困りですか?
サポートセンター
ログイン
Fastly を選ぶ理由
プロダクト
サービス
ソリューション
開発者
パートナー
リソース
料金体系
お問い合わせ
無料アカウントの登録
JA
EN
JA
ES
DE
FR
Menu
ブログ
記事
一
覧に
戻る
フォロー
&ご
登録
Fastly Security Research Team
Fastly Security Research Team
7月9日
自動攻撃の
基本を
見直す
:
アカウント
乗っ
取り
アカウ ント乗っ取り攻撃の詳細と、2段階認証/パスキーを使用する最先端の認証方法やボット対策を含む、アカウントのセキュリティ強化に役立つ対策をご紹介します。
Arun Kumar
Fastly Security Research Team
セキュリティ
6月26日
Fastly
の
WAF
Simulator
で
WAF
の
検証
テストを
自動化
WAF の管理では、ルールの動作をテストして検証できる必要があります。Fastly の WAF Simulator によって、安全なシミュレーション環境でルールを検証できます 。
Simran Khalsa
Fastly Security Research Team
DevOps
エンジニアリング
プロダクト
セキュリティ
5月29日
WordPress
プラグインに
存在する
未認証の
格納型
XSS
脆弱性を
狙った
攻撃が
活発化
Fastly は、CVE-2024-2194、CVE-2023-6961 および CVE-2023-40000 の3つの重大な CVE を悪用する攻撃が活発化していることを確認しました。
Fastly Security Research Team
Simran Khalsa
Xavier Stevens
Matthew Mathur
セキュリティ
業界インサイト
2023年12月14日
サイバー
5の
脅威に
関する
インサイト
「サイバー5」の週末における脅威の状況をより広く理解するため、コマースサイトに焦点を当てながら攻撃アクティビティを分析しました。
Simran Khalsa
Charlie Bricknell
Fastly Security Research Team
業界インサイト
セキュリティ
プロダクト
2023年12月13日
WAF
Simulator
:
DevSecOps
ワークフローの
変革
Fastly は新たな WAF Simulator の提供を開始しました。本機能は検証プロセスを簡易化し、主に次のようなメリットを実現します。
Fastly Security Research Team
Simran Khalsa
DevOps
エンジニアリング
セキュリティ
2023年10月3日
CVE
-
2023
-
30534
:
Cacti
の
バージョン
1.
2.
24
以前に
存在する
安全でない
逆
シリアル
化の
脆弱性
Cacti のバージョン 1.2.24 以前に安全でない逆シリアル化の2つのインスタンスがあることを私たちは発見しました。この脆弱性は CVE-2023-30534 として知られています。
Fastly Security Research Team
Matthew Mathur
セキュリティ
2023年8月3日
ネットワークインテリジェンスに
見る
脅威
レポート
脅威に
関する
集合的
インテリジェンスの
パワー
Fastly の脅威インテリジェンスレポート「ネットワークインテリジェンスに見る脅威レポート」では、2023年4月から6月にかけて収集された独自のデータに基づくインサイトを提供しています。
Fastly Security Research Team
Simran Khalsa
Arun Kumar
Matthew Mathur
Xavier Stevens
セキュリティ
業界インサイト
オブザーバビリティ
2023年2月8日
Chrome
の
TLS
ClientHello
の
ランダム
順列機能をご
紹介
Chrome は1月20日、最も広く使用されている TLS クライアントのフィンガープリントアルゴリズムのひとつ、JA3 のプロファイルを変えるアップデートをリリースしました。このブログ記事では、この変更の内容と、これに関連して Fastly のネットワークで観測されたことについてご紹介します。
Jonathan Foote
Arun Kumar
Will Woodson
Fastly Security Research Team
業界インサイト
セキュリティ
2022年10月19日
Client
Hints
を
使用した
不
一
致の
検出方法
User-Agent Client Hints の仕組みや、プライバシーにかかわる機能や懸念、この新たな標準の限定的な採用や不完全な部分を利用して動作の不一致を特定する方法を紹介します。
Fastly Security Research Team
Simran Khalsa
DevOps
プライバシー
エンジニアリング
2022年7月20日
TLS
フィンガープリントの
現状
:
メリットと
課題、
今後の
方向性について
TLS フィンガープリントは、サーバーインフラと通信しているクライアントをセキュリティの防御側が特定するツールとして、広く使われるようになりました。
Fastly Security Research Team
Xavier Stevens
セキュリティ
2022年3月31日
Spring
バグへの
対応
:
CVE
-
2022
-
22963
および
Spring
4
Shell
(CVE
-
2022
-
22965)
の
脆弱性について
このブログ記事では、Spring Cloud および Spring Framework に影響を及ぼす2種類の RCE の脆弱性について、さらに Fastly のお客様が実施できるこれらの脆弱性への対策について詳しくご紹介します。
Fastly Security Research Team
Xavier Stevens
Simran Khalsa
セキュリティ
2022年1月20日
オープンリダイレクト
:
悪用の
実態と
その
対策
オープン URL リダイレクトは、攻撃者による不正なリソースへのユーザーの誘導を容易にする Web アプリケーションのセキュリティ上の問題です。その仕組みと、阻止する方法に ついて、いくつかの例を見ていきましょう。
Fastly Security Research Team
セキュリティ
前の記事へ
Fastly
を
試してみませんか
?
アカウントを作成してすぐにご利用いただけます。また、いつでもお気軽にお問い合わせください。
無料
プランの
登録
お
問い
合わせ
プロダクト
エッジクラウドプラットフォーム
料金体系
無料アカウントの登録
ネットワークマップ
ソリューション
プロフェッショナルサービス
Managed CDN
サポートプラン
お問い合わせ
ラーニング
ドキュメント
開発者
リソースライブラリ
ブログ
イベント
優れたサポート
サポートセンター
ネットワークステータス
お問い合わせ
企業
Fastly について
採用情報
お客様事例
パートナー
ニュース
IR 関連
企業ポリシー
© Fastly 2024
ご利用規約
プライバシーポリシー
ご利用に関する注意事項
X
LinkedIn
Instagram
YouTube