タグ: サプライチェーンセキュリティ

helpnetsecurity.com

Javaライブラリの脆弱性:IBMとRed Hat、未知の欠陥400件超を修正

IBMとRed Hatは、企業がすでに本番環境で運用しているオープンソースコードにパッチを適用するプログラム「Lightwell」を通じて、広く使われているJavaライブラリから、これまで知られていなかった脆弱性を400件以上発見し、修正しました。 該当するライブラリを使っている企業は、修正を適用す

infosecurity-magazine.com

Red Hatの「Lightwell」プロジェクト、オープンソースの脆弱性400件超を修正

Red Hatのオープンソースセキュリティ施策「Lightwell」は、6月のプロジェクト開始以降、基盤となるJavaライブラリ全体で400件を超える新たな脆弱性を修正しました。 同社は、パイロットテストを終えたLightwell Clearinghouseの一般提供開始(GA)に合わせて、この成果を発表しまし

cyberpress.org

MetaとMicrosoft、コーディングツール競争の激化でClaude AIの利用を縮小

MetaとMicrosoftが、Anthropicの生成AI「Claude」の従業員による利用を減らしています。両社は自社開発のコーディングツールを優先し、支出管理も厳格化しています。今回の変更は従業員のワークフローと予算に関するもので、Microsoft製品を通じた顧客のClaude利用を打ち切るものではありません

itsecurityguru.org

デンマークのCPR漏えい、880万人の情報が流出 専門家は信頼された第三者のアクセスに警鐘

デンマークの中央個人登録簿(CPR)で情報漏えいが発生し、約880万人の個人情報が流出しました。同国当局が月曜日に確認したもので、権限のない第三者が、デンマーク企業に付与されていた国民登録システムへの正規のアクセス権を悪用したということです。 研究・教育・デジタル化省によると、流出した情報には氏名、住

infosecurity-magazine.com

Google、AI生成の脆弱性報告が急増しオープンソース向けバグバウンティを停止

Googleは、AIによる大量の報告を抑える目的で、オープンソース向けのバグバウンティ(脆弱性報奨金)プログラムを2027年まで停止します。 Googleは10月1日にソーシャルメディアへ投稿した声明で、今回の一時停止の理由として「自動化された報告が大幅に増加しており、その大半は有効なものではない」ことを挙げま

helpnetsecurity.com

Legit Security、自動修正機能をオープンソース依存関係の脆弱性にも拡大

Legit Securityは、「Agentic Remediation」機能の対象を拡大し、自社開発コードだけでなく、オープンソースの依存関係で見つかった脆弱性にも対応できるようにしたと発表しました。これにより開発チームは、脆弱性の検出から検証済みの修正までを、手作業によるトリアージなしで進められる

helpnetsecurity.com

コンテナとKubernetesに求められるEUサイバーレジリエンス法(CRA)の要件

EUサイバーレジリエンス法(CRA)は、EU市場で販売されるデジタル要素を持つすべての製品に、必須のサイバーセキュリティ要件を課す規則(EU 2024/2847)です。2024年12月10日に発効しており、報告義務は2026年9月11日から始まり、全面的な執行は2027年12月11日に開始されます。C