OAuth

研究・論文

OAuth認証の落とし穴──なりすましを生む実装ミスとは

OAuthをログイン(認証)に流用する実装ミスは、なりすましを招きます。WeChat等のミニプログラム4.7万件を解析した最新研究(査読前)を手がかりに、認証と認可の違い、情シスが自社のSSO・ソーシャルログイン連携で確認すべき勘所を実務目線で整理します。
脆弱性・脅威情報

OpenAM 16.1.1公開、XSS・LDAP注入など多数修正

オープンソースのID管理基盤「OpenAM」が16.1.1を公開し、計62件の脆弱性を修正しました。CVSS9.3の反射型XSSやLDAPインジェクションを含み、ID基盤を運用する情シスは早期のバージョン更新を検討すべきです。
セキュリティ対策・運用

侵害事例に学ぶグローバルSaaSの選定基準

グローバルSaaSは便利だが、自社では中身を監査できない。Snowflake・Okta・Salesloft(Drift)の実際の侵害事例から、SaaSの選定・委託先管理で見るべき基準(共有責任・連携管理・契約条項など)を情シス担当者向けに整理します。