ブログに戻る

フォロー&ご登録

Fastly セキュリティリサーチチーム

Fastly セキュリティリサーチチーム

Fastly のセキュリティリサーチチーム, Fastly

Fastly のセキュリティリサーチチームは、お客様が確実に必要なツールやデータを利用してシステムを安全に保つことができるようにすることに注力しています。同チームは Fastly ならではのスケールで攻撃を分析し、ブロックします。Fastly のセキュリティリサーチチームは、常に進化し続けるセキュリティ環境の最先端を行く技術を駆使し、裏方としてお客様を支えるセキュリティエキスパートです。

1ページ目 (3ページ中)

黄色の輝く盾から、ひび割れた灰色の盾が剥がれ落ちるイラスト。
CVE-2026-66066 とは ?Active Storage RCE から Rails アプリを保護するMatthew Mathur, Fastly セキュリティリサーチチーム
CVE-2026-66066 : Rails Active Storage における任意のファイル読み込みの脆弱性。リスクを把握し、仮想パッチで環境を保護してください。
セキュリティ
CVE-2026-23869 とは?React Server Components に関するセキュリティアラートMatthew Mathur, Fastly セキュリティリサーチチーム
CVE-2026-23869 : React Server Components において、サービス妨害攻撃につながる可能性がある、深刻度の高い脆弱性が確認されました。この脆弱性による影響と影響を受けるバージョン、仮想パッチによる即時対策をご紹介します。
セキュリティ業界インサイト
React2Shell 続報 : 最新の2つの CVE について知っておくべきことと取るべき対策Fastly セキュリティリサーチチーム
重大度 Critical (緊急) の React2Shell CVE に続き、12月11日には同様の Next.js および React コンポーネントを悪用する2件の新しい CVE が発表されました。これらの新しい CVE についての詳細をご覧ください。
セキュリティ業界インサイト
2025年第2四半期の AI ボット : Fastly の脅威インサイトレポートにおけるトレンドMatthew Mathur, David King, +1
Fastly の2025年第2四半期脅威インサイトレポートは、Meta、OpenAI をはじめとする企業が、Web トラフィックをどのように形成しているか、そして組織が制御を維持するために何を行う必要があるかを明らかにします。
セキュリティ業界インサイト+1
CVE-2025-29927:Next.jsでの認証バイパスMatthew Mathur, Fastly セキュリティリサーチチーム
Next.js の重大な脆弱性 (CVE-2025-29927) により、攻撃者は認証をバイパスする可能性があります。今すぐアプリケーションを保護してください。
セキュリティ
2月の DDoS 攻撃Arun Kumar, David King, +1
2025年2月の Fastly の DDoS レポートでは、DDoS 攻撃が前月比285%増加したことが明らかになりました。同レポートを通じて、主なトレンドや攻撃対象の業界について理解を深め、実用的なセキュリティガイダンスが得られます。
セキュリティ業界インサイト
自動攻撃の基本を見直す : アカウント乗っ取りArun Kumar, Fastly セキュリティリサーチチーム
アカウント乗っ取り攻撃の詳細と、2段階認証/パスキーを使用する最先端の認証方法やボット対策を含む、アカウントのセキュリティ強化に役立つ対策をご紹介します。
セキュリティ
Fastly の WAF Simulator で WAF の検証テストを自動化Simran Khalsa, Fastly セキュリティリサーチチーム
WAF の管理では、ルールの動作をテストして検証できる必要があります。Fastly の WAF Simulator によって、安全なシミュレーション環境でルールを検証できます。
DevOpsエンジニアリング+2
WordPress プラグインに存在する未認証の格納型 XSS 脆弱性を狙った攻撃が活発化Fastly セキュリティリサーチチーム, Simran Khalsa, +2
Fastly は、CVE-2024-2194、CVE-2023-6961 および CVE-2023-40000 の3つの重大な CVE を悪用する攻撃が活発化していることを確認しました。
セキュリティ業界インサイト
黄色の輝く盾から、ひび割れた灰色の盾が剥がれ落ちるイラスト。
サイバー5の脅威に関するインサイトSimran Khalsa, Charlie Bricknell, +1
「サイバー5」の週末における脅威の状況をより広く理解するため、コマースサイトに焦点を当てながら攻撃アクティビティを分析しました。
業界インサイトセキュリティ+1
WAF Simulator : DevSecOps ワークフローの変革Fastly セキュリティリサーチチーム, Simran Khalsa
Fastly は新たな WAF Simulator の提供を開始しました。本機能は検証プロセスを簡易化し、主に次のようなメリットを実現します。
DevOpsエンジニアリング+1
CVE-2023-30534 : Cacti のバージョン 1.2.24 以前に存在する安全でない逆シリアル化の脆弱性Fastly セキュリティリサーチチーム, Matthew Mathur
Cacti のバージョン 1.2.24 以前に安全でない逆シリアル化の2つのインスタンスがあることを私たちは発見しました。この脆弱性は CVE-2023-30534 として知られています。
セキュリティ
ネットワークインテリジェンスに見る脅威レポート 脅威に関する集合的インテリジェンスのパワーFastly セキュリティリサーチチーム, Simran Khalsa, +3
Fastly の脅威インテリジェンスレポート「ネットワークインテリジェンスに見る脅威レポート」では、2023年4月から6月にかけて収集された独自のデータに基づくインサイトを提供しています。
セキュリティ業界インサイト+1
Chrome の TLS ClientHello のランダム順列機能をご紹介Jonathan Foote, Arun Kumar, +2
Chrome は1月20日、最も広く使用されている TLS クライアントのフィンガープリントアルゴリズムのひとつ、JA3 のプロファイルを変えるアップデートをリリースしました。このブログ記事では、この変更の内容と、これに関連して Fastly のネットワークで観測されたことについてご紹介します。
業界インサイトセキュリティ
Client Hints を使用した不一致の検出方法Fastly セキュリティリサーチチーム, Simran Khalsa
User-Agent Client Hints の仕組みや、プライバシーにかかわる機能や懸念、この新たな標準の限定的な採用や不完全な部分を利用して動作の不一致を特定する方法を紹介します。
DevOpsプライバシー+1
TLS フィンガープリントの現状 : メリットと課題、今後の方向性について Fastly セキュリティリサーチチーム, Xavier Stevens
TLS フィンガープリントは、サーバーインフラと通信しているクライアントをセキュリティの防御側が特定するツールとして、広く使われるようになりました。
セキュリティ
WAF データ内のネットワークコールバックの脅威ハンティングFastly セキュリティリサーチチーム, Xavier Stevens
脅威ハンティングとは、組織内のセキュリティ境界を突破した可能性のあるアクティブな攻撃者を探す取り組みを指します。WAF データは、ネットワークコールバックに対する脅威ハンティングにおいて、貴重なリソースになります。ここでは、その方法をご紹介します。
セキュリティ
Spring バグへの対応 : CVE-2022-22963 および Spring4Shell (CVE-2022-22965) の 脆弱性についてFastly セキュリティリサーチチーム, Xavier Stevens, +1
このブログ記事では、Spring Cloud および Spring Framework に影響を及ぼす2種類の RCE の脆弱性について、さらに Fastly のお客様が実施できるこれらの脆弱性への対策について詳しくご紹介します。
セキュリティ
オープンリダイレクト : 悪用の実態とその対策Fastly セキュリティリサーチチーム
オープン URL リダイレクトは、攻撃者による不正なリソースへのユーザーの誘導を容易にする Web アプリケーションのセキュリティ上の問題です。その仕組みと、阻止する方法について、いくつかの例を見ていきましょう。
セキュリティ
GraphQL を保護する方法Fastly セキュリティリサーチチーム, Simran Khalsa
GraphQL の導入には多くのメリットがありますが、セキュリティ上の課題についてはあまり知られていません。このブログ記事では、GraphQL のセキュリティ上の課題と、より安全な実装を可能にするデフォルトやコントロール設定についてご説明します。
エンジニアリングセキュリティ