独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は4月23日、TvRock におけるサービス運用妨害(DoS)とクロスサイトリクエストフォージェリの脆弱性につい...

ScanNetSecurity-

独立行政法人情報処理推進機構(IPA)は4月17日、2024年第1四半期(1月から3月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。 同期間にJVN iPedia日本語版へ登録された脆弱性対策...

ScanNetSecurity-

このような問題を「CSRF(Cross-Site Request Forgeries/クロスサイト・リクエストフォージェリ)の脆弱性」と呼び、これを悪用した攻撃を、「CSRF攻撃」と呼びます。

クロスサイトリクエストフォージェリ(CSRF)とは、Webアプリケーションに存在する脆弱性、もしくはその脆弱性を利用した攻撃方法のことです。

2023/10/23 -クロスサイトリクエストフォージェリ(CSRF)とは、Webアプリケーションの「セッション管理」機能に潜む、セキュリティ上の欠陥を狙ったサイバー攻撃の ...

CSRF攻撃は、アカウントにログイン中のユーザーに対して、知らず知らずのうちに悪意のあるリクエストを送信させることを目的とする攻撃手法です。この攻撃では、Cookieや ...

2023/10/16 -ウェブアプリケーションの脆弱性を悪用するサイバー攻撃の一種です。文字通り「サイト横断的に(Cross Site)リクエストを偽装(Request Forgeries)する ...

2023/8/29 -クロスサイトリクエストフォージェリは、略してCSRFと呼ばれ、認証されたユーザーを騙し、知らぬ間に悪意のあるリクエストを送信して、意図しない処理が行 ...

クロスサイトリクエストフォージェリー攻撃は、混乱した使節*サイバー攻撃の一種で、ユーザーを騙して、認識させることなく自分の認証情報を使用させ、口座からの資金移動 ...

クロスサイトリクエストフォージェリ (cross-site request forgery) は、Webアプリケーションの脆弱性の一つもしくはそれを利用した攻撃。略称はCSRF(シーサーフ ...

2024/3/15 -具体的には、ウェブサーバーがリクエストを受け取ったときに、そのリクエストがどのドメインから送られてきたかを示す「リファラ」の情報をチェックします ...

2024/2/8 -CSRF(クロスサイト・リクエストフォージェリ)攻撃とは、Webアプリケーションの脆弱性を利用し、ユーザーが意図しない形で処理を実行するサイバー攻撃 ...

クロスサイトリクエストフォージェリ

クロスサイトリクエストフォージェリ (cross-site request forgery) は、Webアプリケーションの脆弱性の一つもしくはそれを利用した攻撃。略称はCSRF(シーサーフ (sea-surf) と読まれる事もある)、またはXSRF。リクエスト強要、セッションライ…-Wikipedia