法人のお問い合わせ
ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。
AI SPERAが発行する公式コンテンツを一つにまとめています。 製品アップデートからレポート、導入事例までご覧いただけます。
2025年1月17日
CVE-2020-2883 は、Oracle WebLogic Serverでリモートコード実行(RCE)を可能にするCVSSスコア9.8の致命的なセキュリティ脆弱性です。2020年4月に初めて報告され、2025年1月7日にCISAの既知の悪用された脆弱性カタログ(Known Exploited Vulnerabilities Catalog、以下KEV)に追加されました。これは、当脆弱性が発見されてから5年が経過した現在も、多くのIT環境でパッチが適用されていない状態で使用されていることを意味します。 今回の記事では、Oracle…

2025年1月10日
お世話になります。Criminal IPです。2025年上半期に予定されているCriminal IPの主要な有料プラン変更について事前にご案内いたします。 Criminal IPプランのクレジット数変更のお知らせ Criminal IPは目的に応じて選択できるライト、ミディアム、プロの3つのサブスクリプションプランを提供しております。各プランは、検索クレジット、機能、フィルターとタグの提供にそれぞれ違いがあり、2025年にはプランに新機能の追加やポリシー、決済システムの改善をより積極的に行う予定です。 最初に2025年1月9日に行われた v1.71.0…

2025年1月10日
Criminal IP v1.71.0 定期点検及びアップデートが行われました。 【Criminal IP v1.71.0】定期点検及びアップデートのリリースノート 定期点検及びアップデートの日時:2025.01.09 05:00~10:00 AM (UTC) [New Changes] Criminal IPの年額プランのリリース Criminal IPライト、ミディアム、プロプランの年額料金プランがリリースされました。 料金プランページのプラン比較表上部にある決済周期オプションボタンで、決済周期を「年間」または「月間」に変更することができます。…

2025年1月8日
クラウドを中心としたデジタルトランスフォーメーション(DX)、リモートワークの拡大により、企業や組織(以下、企業)のサイバーセキュリティを脅かす攻撃対象領域は日々増加しています。 攻撃対象領域管理 (ASM、Attack Surface Management)は、このような攻撃対象領域を継続的に識別、分析、モニタリングするプロセスで、ハッカーの観点から先制的にサイバーセキュリティを行う方法です。本日は、攻撃対象領域とそれを管理する攻撃対象領域管理についてご紹介します。 記事の概要…

2025年1月7日
Prometheus は、モニタリングとアラート機能を提供するオープンソースツールであり、多くの企業や組織で使用されているため、適切なセキュリティ設定なしにインターネットに公開されたPrometheusインスタンスは深刻なセキュリティ上の脅威をもたらす可能性があります。Criminal IPの検索結果によると、約10万個のPrometheus Node Exporterと4万個のPrometheus Time Series Collectionサーバーが公開されていることがわかります。…

2024年12月26日
1ヶ月前、パロアルトネットワークス(Palo Alto Networks、以下パロアルト)のPAN-OSで認証バイパス脆弱性であるCVE-2024-0012と権限上昇脆弱性のCVE-2024-9474が発見されました。今回発見された PAN-OS脆弱性 は、攻撃者が管理Webインターフェースの管理者権限を盗み、設定を変更するか、ファイアウォール作業を行うことができる深刻なセキュリティ欠陥です。このような重大性により、CVE-2024-0012はCVSS 9.3に、CVE-2024-9474は6.9にそれぞれ評価されました。…

2024年12月24日
急変するデジタル環境において、ネットワークとシステムセキュリティが保有する脆弱性を事前に把握、対応するために、Criminal IPやShodanのようなプラットフォームが注目されています。Criminal IPは、インターネットに公開された機器、サービス、ネットワーク情報を収集・分析してセキュリティ脆弱性を検出し、検索エンジンの形で加工し、ユーザーが簡単に目的の情報にアクセスできるようにしたサイバー脅威インテリジェンスプラットフォームです。IoTプラットフォームであるShodanも同様の機能を提供し、これらのプラットフォームは共通してCVE(一般的な脆…

2024年12月19日
Criminal IP v1.70.0 定期点検及びアップデートが行われました。 [Criminal IP v1.70.0] 定期点検及びアップデートのリリースノート 定期点検及びアップデートの日時:2024.12.19 05:00~10:00 AM (UTC) [Improvement] ドメイン検索のファイル漏洩のロジックを改善 ドメインスキャンレポートのうち、ファイル漏洩の機能がデータ検証ロジックの作業で改善されました。 ドメイン検索の「不審なHTML要素」検知のロジックを追加…
![[Criminal IP v1.70.0] 2024-12-19 リリースノート](/_next/image?url=https%3A%2F%2Fi0.wp.com%2Fcriminalip.co.jp%2Fwp-content%2Fuploads%2F2024%2F12%2F%25ED%258C%25A8%25EC%25B9%2598%25EA%25B3%25B5%25EA%25B3%25A0-%25EC%259D%25BC%25EB%25AC%25B8-e1734498817890.jpg%3Ffit%3D740%252C419%26ssl%3D1&w=3840&q=75)
2024年12月19日
オープンソースインテリジェンス(OSINT、Open Source Intelligence)とは、誰でもアクセスできる公開ソースから収集されたすべての情報を意味します。OSINTを活用したサイバー脅威の把握と分析を通じて急速に変化するビジネス環境における先制的で柔軟に対応することができます。 本記事の概要 OSINTとは、公的に誰でもアクセスできるソースから収集された情報を意味します。ここで「公開」とは、誰でも合法的にアクセスできる情報を意味します。…

2024年12月12日
最近、脆弱なWordPressプラグインである CleanTalk の欠陥が発見され、当プラグインがインストールされている20万以上のウェブサイトのうち、ほぼ50%が影響を受けることが判明されました。発見された脆弱性は、CVE-2024-10542とCVE-2024-10781の二つで、認証されていない攻撃者が任意のコードをリモートで実行することができ、サイトに悪意のあるプラグインをインストールするなど、深刻なセキュリティ脅威をもたらす可能性があります。…

2024年12月10日
最近、生成AIの発展により、フィッシングメール攻撃がより巧妙で多様化し、個人や企業のセキュリティに深刻な脅威となっています。今回の記事では、進化するフィッシングメールを予防する方法として、Criminal IP Malicious Link Detectorアドインについてご説明し、実際に検出されたフィッシングメールの事例をご紹介します。 AI技術の進歩により、より巧妙になったフィッシングメール AI技術の進歩に伴い、フィッシングメール攻撃はますます巧妙に進化しています。IBMのサイバーセキュリティ研究チームの「AI vs. Human…

2024年12月5日
Criminal IP v1.69.0 定期点検及びアップデートが行われました。 [Criminal IP v1.69.0] 定期点検及びアップデートのリリースノート 定期点検及びアップデートの日時:2024.12.05 05:00~10:00 AM (UTC) [New Changes] ドメイン検索のDOM機能内にリンクコピー機能を追加 ドメイン検索で特定URLのスキャンレポートのDOM機能内に検知された個別リンクをコピーする機能が追加されました。 ドメイン検索のDOM機能内にリンクコピー機能を追加 Criminal IP…
![[Criminal IP v1.69.0] 2024-12-05 リリースノート](/_next/image?url=https%3A%2F%2Fi0.wp.com%2Fcriminalip.co.jp%2Fwp-content%2Fuploads%2F2024%2F12%2F%25ED%258C%25A8%25EC%25B9%2598%25EA%25B3%25B5%25EA%25B3%25A0-%25EC%259D%25BC%25EB%25AC%25B8ver-e1733297610848.jpg%3Ffit%3D740%252C419%26ssl%3D1&w=3840&q=75)
法人のお問い合わせ
ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。
AI SPERAとともに
AI SPERAの取り組みに、 ぜひご参加ください。