タグ: 脆弱性スキャナー

bleepingcomputer.com

Homebrewが7.0.0にアップデート、GUIを標準搭載しセキュリティ管理も強化

パッケージマネージャーのHomebrewがバージョン7.0.0をリリースしました。今回のアップデートでは、脆弱性スキャナーの標準搭載、セキュリティ管理機能の強化に加え、ネイティブのグラフィカルインターフェース「BrewUI」が正式リリースとなりました。 このオープンソースのパッケージマネージャーは主にmacOSで利用

meterpreter.org

「インフラ破壊者」を謳うBLACKNET-00のツールキット、実態はほぼ張りぼてと研究者が指摘

ここ数カ月、「BLACKNET-00」を名乗る集団は、工場や発電所、水道インフラを攻撃できる万能型サイバー兵器の供給元として、自らをほぼターンキー製品のように売り込んできました。しかし実際のツールサンプルを調査した研究者たちは、この恐ろしげな兵器庫の大部分が、見栄えの良いインターフェースにすぎない

securityweek.com

Capital One、AI搭載のセキュリティツール「VulnHunter」をオープンソース化

金融サービス大手のCapital Oneは、社内で開発したAI搭載セキュリティツールをオープンソースとして一般公開しました。 「VulnHunter」と名付けられたこのツールは、コードレベルでソフトウェアの脆弱性を発見し修正するために設計されていますが、Capital Oneによれば従来型の受動的な脆弱性スキャナーと

helpnetsecurity.com

Nika:オープンソースのコード解析ツール

Webアプリケーションにおける深刻なセキュリティバグの多くは、複数のファイルにまたがって潜在しています。リクエストデータはコントローラーを通じて流入し、データオブジェクトやサービス層を経由しながら、データベースクエリやファイル操作といったセキュリティ上重要な処理に到達したとき初めて危険な状態となります

darkreading.com

AIを活用したエクスプロイト開発がスキャナーの検知を上回る速度に

出典:Tiny Ivan / Alamy Stock Photo新たな調査により、攻撃者がAI支援開発を活用することで、既知の脆弱性に対するエクスプロイトの開発にかかる時間が125日からわずか半日にまで短縮され、脆弱性スキャナーがその速度に追いつけなくなっていることが明らかになった。Cogent Researchは69

helpnetsecurity.com

Vigolium: オープンソースの脆弱性スキャナー

Vigoliumは、決定論的スキャンとAI駆動の監査を組み合わせたオープンソースの脆弱性スキャナーで、今月初回のオープンソースリリースを開始しました。このプロジェクトには235以上のスキャナーモジュールと、自律的なエンドポイント探索、攻撃計画立案、発見事項のトリアージを処理するoliumというインプロ