土井 純也の記事一覧
-
2024.06.28セキュリティ
「Emotet」ウイルスとは?取引先からのメールにも注意!
近年、猛威を奮っている「Emotet」というウイルスをご存知でしょうか。 私たちが日頃利用しているメールやOfficeを利用した手口を用い、巧妙な攻撃を仕掛けてくるのが特徴です。 今回は、IPAやJPCERTも注意喚起を... <続きを読む>
-
2023.07.26セキュリティ
【2019年11月版】WordPress・セキュリティ関連ニュースまとめ
2019年11月のWordPressやプラグイン、Webセキュリティに関するニュースをまとめました。 ぜひ、参考にしてみてください。 2019年11月のトップニュース WordPress5.3がリリース WordPres... <続きを読む>
-
2024.06.28セキュリティ
コマンドインジェクションとは?被害事例と対策方法6つ
コマンドインジェクションとは、Webアプリケーションに対してコマンドを含んだ悪意ある入力が行われることによって、情報漏洩や踏み台などが起こるサイバー攻撃の一種です。 今回は、コマンドインジェクションについて起こりえる被害... <続きを読む>
-
2023.07.26セキュリティ
情報セキュリティの3要素・7要素とは?定義から対応方法まで解説
セキュリティは「情報セキュリティ」と「サイバーセキュリティ」の2つに分けて考える必要があります。 前者は「情報」の状態を安全に保つ考え方、後者は「情報セキュリティ」を脅かす脅威に対して施策をする考え方です。 今回は、情報... <続きを読む>
-
2023.07.26セキュリティ
トロイの木馬とは?感染した時の被害・駆除・対策方法をご紹介
トロイの木馬とは、ギリシャ神話から名付けられたマルウェアです。 悪意を持っていないように見えるツールに潜んでいるため、攻撃されていることに気づくことができず、進行してしまう場合があります。 今回は、トロイの木馬について種... <続きを読む>
-
2024.06.28セキュリティ
スパムとは?見分け方や迷惑メール・SNSの被害事例、対策方法を解説
キャリアメールやGmailに送信される大量の迷惑メール。 スパムメールや単にスパムと呼ばれることもありますが、現在ではメールだけでなくSNSなどにも被害が拡大しています。 今回は、スパムの由来から最新の手法、スパムの被害... <続きを読む>
-
2023.07.26セキュリティ
WordPress5.3リリース!新機能・変更点、バージョンアップは必要?
WordPress5.3が11月12日にリリースされました。 今回のバージョンの愛称は「Kirk(カーク)」。 由来はモダンジャズのサックス奏者「ローランド・カーク」の名前から。(WordPressの各バージョンの愛称に... <続きを読む>
-
2023.07.26セキュリティ
意図しない処理が実行されているCSRF(クロスサイトリクエストフォージェリ)とは?
CSRF(クロスサイトリクエストフォージェリ)とは、ユーザーに攻撃用のURLを踏ませることでなりすましてSNSへの投稿や不正な書き込みを行うことができてしまうサイバー攻撃です。 リクエストの整合性を確認したり、不明なリン... <続きを読む>
-
2023.09.17セキュリティ
SQLインジェクションとは?仕組みや事例、7つの対策方法を解説
SQLインジェクションとは、脆弱性のあるWebアプリケーションに対して不正にSQLコマンドを注入(インジェクション)して実行させ、データベースにアクセスするサイバー攻撃の一種です。 SQLインジェクションを受けると、情報... <続きを読む>
-
2024.06.28セキュリティ
【2019年10月版】WordPress・セキュリティ関連ニュースまとめ
2019年10月のWordPressやプラグイン、Webセキュリティに関するニュースをまとめました。 ぜひ、参考にしてみてください! 2019年10月のトップニュース WordPress5.2.4セキュリティアップデート... <続きを読む>