PQC対応TPMの主張を検証する手段、TCGの新ガイダンスがバイヤーに提供
Trusted Computing Groupは、Trusted Platform Module(TPM)を「量子耐性がある」と呼べるようにするために満たすべき要件を明文化した文書を公開しました。TPMとは、機器の鍵を保管し、そのファームウェアの測定値を記録するチップであり、これによりプラットフォームは後になっても改
Trusted Computing Groupは、Trusted Platform Module(TPM)を「量子耐性がある」と呼べるようにするために満たすべき要件を明文化した文書を公開しました。TPMとは、機器の鍵を保管し、そのファームウェアの測定値を記録するチップであり、これによりプラットフォームは後になっても改
7月上旬、攻撃者は人気のエージェント型AI作業プラットフォーム「Paperclip」になりすました類似ドメインを取得し、トロイの木馬化したPythonパッケージと武器化されたAIスキルの両方を作成して、ユーザーのマシンを侵害し、さまざまな認証情報や機密情報を窃取しました。この事件は、Open Worldwide App
世界各国の政府関係機関が連携し、組織がソフトウェア部品表(SBOM)に含めるべき最小限の要素に関する新たなガイドラインを発表しました。この文書は、今週公開されたもので、米サイバーセキュリティ・インフラセキュリティ庁(CISA)と、4大陸にまたがる16の政府機関が共同で作成しました。これは、米国政府がSBOMに含めるべき
米国と同盟13カ国の政府機関は今週、ソフトウェア部品表(SBOM)の最小要素に関する更新版ガイダンスを公開しました。 このガイダンスは、サプライチェーンセキュリティとソフトウェアの透明性における変化を反映したもので、NTIAが2021年に公開したSBOM Minimum Elementsガイダンスを土台としつつ、昨年
インドのコンピュータ緊急対応チーム(CERT-In)は、サイバー犯罪の世界においてAIの活用が進む中、防御側は悪用されたNデイ脆弱性のパッチ適用または緩和措置を12時間以内に完了するよう努めるべきだと述べた。同組織が推奨するこの半日以内という期限は、インターネットに公開されているシステムや「重要資産」システム
英国国家サイバーセキュリティセンター(NCSC)は、パスキーをデフォルトの認証標準として公式に承認し、同機関がパスワードから完全に離れるよう消費者に指示したのは初めてのことです。 新しい公式ガイダンスでは、パスキーが利用可能な場所ではパスワードを使用しないべきとされており、これは数十年の従来のアドバイスを覆すものです
ユーザーはしばしばITセキュリティポリシーを障害と見なします。共感的なポリシーエ...