CISAがCVEプログラムの改善計画を発表
米サイバーセキュリティ・infrastructure security庁(CISA)は水曜日、共通脆弱性識別子(CVE)プログラムの改善計画を示す文書を公開しました。同プログラムの契約は昨年、土壇場での延長がなければほぼ終了していた経緯があります。 このホワイトペーパーは、ソフトウェアなどの製品に存在する脆弱性情報の
米サイバーセキュリティ・infrastructure security庁(CISA)は水曜日、共通脆弱性識別子(CVE)プログラムの改善計画を示す文書を公開しました。同プログラムの契約は昨年、土壇場での延長がなければほぼ終了していた経緯があります。 このホワイトペーパーは、ソフトウェアなどの製品に存在する脆弱性情報の
今や組織は、外部からの脅威だけでなく、エージェント型AIについても心配しなければならなくなっています。Luta SecurityのCEOでバグバウンティプログラムの草分けでもあるKatie Moussouris氏は、Black Hat USA 2026のニュースデスクで、Dark Readingのシニアニュースディレク
フロンティアAIの最前線に立つOpenAIとAnthropicが、最先端の大規模言語モデル(LLM)であるClaude MythosとGPT5.5へのアクセスを拡大し、脆弱性を自律的に大規模発見・修正する能力の実証が進む中、組織におけるパッチ適用のあり方
Pwn2Own Berlin 2026ハッキングコンテストは終了し、セキュリティ研究者は47個のゼロデイ脆弱性を悪用した後、報奨金として$1,298,250を獲得しました。 コンペティションは5月14日から5月16日にOffensiveConカンファレンスで開催され、エンタープライズテクノロジーと人工知能に焦点を
脅威インテリジェンス企業 GreyNoise によると、通信事業者は 1 月の重...