タグ: 脆弱性報告

helpnetsecurity.com

ENISA、実際に悪用された脆弱性向けにCRA単一報告プラットフォームを稼働開始

EUサイバーセキュリティ機関(ENISA)は2026年9月11日、サイバーレジリエンス法(CRA)の「単一報告プラットフォーム」を稼働させました。この日は、同法の報告義務がメーカーに対して発効した日でもあります。ENISAはこのツールを構築し、日々の運用を担っています。これはCRA第16条(1)がEN

bleepingcomputer.com

EU CRAが本当に問うもの――何を出荷し、いつ気づいたか

EUサイバーレジリエンス法(CRA)がまもなくすべてのソフトウェアベンダーに突きつける問いを、メンテナーの脆弱性報告受信箱はすでに知っています。 執筆者: Shane Warden(ActiveState プリンシパルアーキテクト) 昨年、私がレビューに携わっているフリーソフトウェアプロジェクトのセキュリティ窓口に、

gbhackers.com

WordPressが最先端のAIツールで脆弱性を悪用前に検出

WordPressプロジェクトは、世界で最も広く使われているコンテンツ管理システムにおいて、脆弱性の特定・優先順位付け・修正・公開のプロセスを改善するため、協調的なセキュリティプログラムを開始しました。セキュリティシステムの導入 この取り組みは「Core Security Initiative」と呼ばれ、過去1年間で

cyberpress.org

WordPress、AIで脆弱性を一掃する「コアセキュリティイニシアチブ」を始動

WordPressは、脆弱性対応の改善、未解決のセキュリティ検出事項の削減、そして攻撃者に悪用される前に欠陥を特定するための人工知能の活用を目指す、新たな「コアセキュリティイニシアチブ」を始動しました。 このイニシアチブは、WordPressプロジェクトが過去1年間にセキュリティ報告の大幅な増加を報告している中で開始

esecurityplanet.com

Apple、AIによる未検証のバグ報告急増を受けてバグ報奨金プログラムの新規報告数に上限を設定

Apple社は、レビューキューに寄せられる報告件数がAIによる未検証の発見によって増加したことを受け、バグ報奨金プログラムへの一部提出を制限しています。6月に導入されたこの制限では、研究者1人あたりが同時に保持できる未解決の脆弱性報告数に上限が設けられました。報告によれば、この非公開の上限に達した研究者は、再度

meterpreter.org

AIによる脆弱性報告の急増でAppleが対応に苦慮

AIによる報告の急増 人工知能ネットワークがAppleに大量の脆弱性報告を送りつけており、その結果、同社は新規投稿の受付を制限するに至りました。届いた資料の一部には実際に危険な発見も含まれています。しかし、検証が不十分な報告や完全に捏造された問題が、この急増分の大部分を占めています。人工知能はこう

gbhackers.com

Microsoftが史上最高額のバグバウンティを支払い、世界562人の研究者に総額2,000万ドルを付与

Microsoftのバグバウンティプログラムは今年、562人のセキュリティ研究者に対して総額2,000万ドル以上を授与しました。これはプログラム史上最高の支払総額であり、表彰された研究者数としても過去最多となります。Securitytraining courses 参加した研究者は64か国にまたがっており、Micro