タグ: cURL

meterpreter.org

GitHubが公開バグバウンティの報酬を半減、招待制VIPティアを新設

自動化時代における「価値」の再定義 自動化された脆弱性発見が容易になるにつれ、ソフトウェア開発者たちは検証済みの実証的な成果に、かつてないほど高い価値を置くようになっています。GitHubは今年7月27日をもって、公開バグバウンティプログラムの参加者への報酬を少なくとも50%引き下げます。同時に、

helpnetsecurity.com

公的資金がオープンソースプロジェクトにもたらすもの

一般的な企業内で動いているソフトウェアの大半は、その企業が一度も報酬を払ったことのないボランティアの手によって書かれています。オープンソースコードは、Webアプリ、ビルドパイプライン、そしていま大きな注目を集める機械学習スタックの土台を支えています。コードベースのおよそ96パーセントには何らかの形でオ

gbhackers.com

Debian 13.6リリース、Linux、Apache、Curl、QEMUなどにセキュリティアップデートを提供

Debianプロジェクトは、安定版Debian 13「trixie」ディストリビューションの6回目のポイントアップデートとなるDebian 13.6をリリースしました。2026年7月11日に公開されたこの更新には、セキュリティ修正、重大なバグ修正、そして更新されたインストールイメージが含まれています。セキュリティ意識

helpnetsecurity.com

Debian 13.6セキュリティアップデート、trixieの100件超のアドバイザリに対応

ほとんどのPCには、2013年以降デフォルトでインストールされているUEFI Secure Boot認証局の証明書が搭載されていますが、この証明書が現在有効期限切れとなっています。この証明書は、Secure Bootを有効にした状態でマシンを起動できるようにするブートローダーに署名していたものです。こ

theregister.com

AnthropicのバグハントMythosは史上最高のマーケティング作戦だ、cURL開発者が語る

cURL開発者のDaniel Stenbergは、AnthropicのMythosが彼の人気あるオープンソースプロジェクトをスキャンするのを目撃しました。MythosはAI企業が公開するには安全上の脆弱性を発見する能力が高すぎると示唆しているモデルです。しかし、システムが1つの脆弱性しか見つけられなかった後