タグ: セキュリティ強化

gbhackers.com

Microsoft Edgeがスタートアップ時のパスワード読み込みを防ぐことでセキュリティを強化

Microsoftは、ブラウザの起動直後に保存されたパスワードがメモリに読み込まれるのを防ぐため、Edgeブラウザに重要なセキュリティの変更を展開しています。 この動きは、セキュリティ研究者がEdgeが保存されたパスワードをすべて復号化し、ユーザーがそれらの認証情報を積極的に使用していない場合でも、スタートアップ中

meterpreter.org

OpenAIが「Daybreak」を発表:ソースで脆弱性を排除するAIファーストイニシアティブ

OpenAIはDaybreakを発表しました。これは開発の初期段階でソフトウェアを強化するために設計された開拓的なイニシアティブです。同社は人工知能をセキュリティコミュニティの基盤として推進し、より迅速にリスクを識別し、修復をより厳格に検証し、潜在的な脆弱性が攻撃者にとって実行可能な手段に決してならないようなシステム

cyberpress.org

CVE提出が2020年以降263%急増。NISTがリスクベースのNVDモデルへシフト

NISTは、脆弱性提出の急増を受け、国立脆弱性データベース(NVD)の管理方法を大幅に改善し、リスクベースのモデルへシフトすると発表しました。 この変更は、2020年から2025年の間に共通脆弱性識別子(CVE)の提出が263%増加したことに伴うもので、報告されたすべての欠陥を分析する同機関の能力に大きな圧力をかけて

theregister.com

Raspberry Pi OSがsudoのオープンドア方針を終了

Raspberry Pi OSの最新バージョンは、デフォルトでsudoにパスワードを要求するようになりました。 この変更は新規インストールにのみ影響し、既存のセットアップは影響を受けません。sudoプレフィックスを使用して管理者権限でコマンドを実行すると、パスワードを入力するように促されます。間違えて入力すると、コマ