タグ: 脆弱性優先順位付け

cyberscoop.com

マイクロソフト、974件の脆弱性を公表 うち2件は既に悪用済みのゼロデイ

マイクロソフトは月例のPatch Tuesdayセキュリティプログラムにおいて、既に悪用が確認されている2件のゼロデイ脆弱性を含む、製品群全体974件の欠陥に対処しました。  今回の大量のパッチ群はマイクロソフト史上最大規模であり、同社が人工知能を活用してより高速に多くの脆弱性を発見する傾向が続いていること

cybersecuritydive.com

CVEプログラム、AIによる「脆弱性黙示録」を乗り切るため自動化とグローバル化に注目

ラスベガス — 世界中の技術的脆弱性を整理・分類するグローバルシステムは、サイバーセキュリティ専門家を警戒させているAI生成のバグ報告の猛攻を乗り切るだけの回復力を備えている——そのシステムの主要な指導者たちが先週、当地で開催された2つのセキュリティカンファレンスでのパネルディスカッションでそう語りました。 共通脆弱

darkreading.com

NISTが高影響度の脆弱性に焦点を当てるようにCVEフレームワークを刷新

出典:Adobe Stock Photo経由のktdesign米国標準技術研究所(NIST)は、脆弱性の継続的に増加する数に対応することの困難さを理由に、その共通脆弱性識別子(CVE)フレームワークに該当するソフトウェア欠陥を決定するための基準を変更しています。エンタープライズディフェンダーが環境内の多くの脆弱性をど