ENISA、実際に悪用された脆弱性向けにCRA単一報告プラットフォームを稼働開始
EUサイバーセキュリティ機関(ENISA)は2026年9月11日、サイバーレジリエンス法(CRA)の「単一報告プラットフォーム」を稼働させました。この日は、同法の報告義務がメーカーに対して発効した日でもあります。ENISAはこのツールを構築し、日々の運用を担っています。これはCRA第16条(1)がEN
EUサイバーセキュリティ機関(ENISA)は2026年9月11日、サイバーレジリエンス法(CRA)の「単一報告プラットフォーム」を稼働させました。この日は、同法の報告義務がメーカーに対して発効した日でもあります。ENISAはこのツールを構築し、日々の運用を担っています。これはCRA第16条(1)がEN
セキュリティ メーカーは今後、悪用が確認された脆弱性や重大なセキュリティ
EUサイバーレジリエンス法(CRA)がまもなくすべてのソフトウェアベンダーに突きつける問いを、メンテナーの脆弱性報告受信箱はすでに知っています。 執筆者: Shane Warden(ActiveState プリンシパルアーキテクト) 昨年、私がレビューに携わっているフリーソフトウェアプロジェクトのセキュリティ窓口に、
セキュリティ モデル提供元がMETRに無償で提供していたクレジットだった。実際の顧客であればこうはいかなかっただろう
WordPressプロジェクトは、世界で最も広く使われているコンテンツ管理システムにおいて、脆弱性の特定・優先順位付け・修正・公開のプロセスを改善するため、協調的なセキュリティプログラムを開始しました。セキュリティシステムの導入 この取り組みは「Core Security Initiative」と呼ばれ、過去1年間で
WordPressは、脆弱性対応の改善、未解決のセキュリティ検出事項の削減、そして攻撃者に悪用される前に欠陥を特定するための人工知能の活用を目指す、新たな「コアセキュリティイニシアチブ」を始動しました。 このイニシアチブは、WordPressプロジェクトが過去1年間にセキュリティ報告の大幅な増加を報告している中で開始
Apple社は、レビューキューに寄せられる報告件数がAIによる未検証の発見によって増加したことを受け、バグ報奨金プログラムへの一部提出を制限しています。6月に導入されたこの制限では、研究者1人あたりが同時に保持できる未解決の脆弱性報告数に上限が設けられました。報告によれば、この非公開の上限に達した研究者は、再度
AIによる報告の急増 人工知能ネットワークがAppleに大量の脆弱性報告を送りつけており、その結果、同社は新規投稿の受付を制限するに至りました。届いた資料の一部には実際に危険な発見も含まれています。しかし、検証が不十分な報告や完全に捏造された問題が、この急増分の大部分を占めています。人工知能はこう
Microsoftのバグバウンティプログラムは今年、562人のセキュリティ研究者に対して総額2,000万ドル以上を授与しました。これはプログラム史上最高の支払総額であり、表彰された研究者数としても過去最多となります。Securitytraining courses 参加した研究者は64か国にまたがっており、Micro
Microsoftが実施する研究チャレンジ兼ライブハッキングイベント「Zero Day Quest」において、セキュリティ研究者が提出した700件近くの脆弱性報告に対し、総額230万ドルが支払われました。 Microsoft Security Response Center(MSRC)は2026年8月3日、過去1年間
すべての記事を読み込みました