「SQLインジェクション」を多数観測 - CMSのDB狙う攻撃も
4月は「SQLインジェクション」攻撃が目立った。「WordPress」向けプラグインに見つかった脆弱性を狙い、データベースを侵害しようとする動きも観測されている。
インターネットイニシアティブ(IIJ)が、4月に同社マネージドセキュリティサービスにおいて「IPS」「IDS」により観測した攻撃の状況を取りまとめたもの。
同社によると、従来と変わらずNetis製やNetcore製ルータの脆弱性を狙う攻撃が多数を占めており、全体の71.6%を占めている。
これらの攻撃を除外すると、同月にもっとも多く検出されたのは、全体の9.9%を占めた「SQL Injection - Exploit II」で、テーブル情報の取得を試みるクエリなどが検出された。
(Security NEXT - 2019/06/17 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2025年12月7日〜2025年12月13日)
「React」脆弱性を狙う攻撃が急増、国内SOCで多数観測 - ラック
JPCERT/CCベストレポーター賞、多数の報告で寄与した2人が受賞
先週注目された記事(2025年11月30日〜2025年12月6日)
先週注目された記事(2025年11月23日〜2025年11月29日)
先週注目された記事(2025年11月16日〜2025年11月22日)
「CODE BLUE 2025」まもなく開催 - CFP応募は前年比約1.6倍
先週注目された記事(2025年11月9日〜2025年11月15日)
「Androidアプリセキュアコーディングガイド」英語版を公開 - JSSEC
先週注目された記事(2025年11月2日〜2025年11月8日)

