CISAがCVEプログラムの新たな「品質重視の時代」を提示、世界的な脆弱性識別体制を刷新
CISAは、CVEデータの品質を改善するための枠組みを打ち出しました。脆弱性識別プログラムは、開示件数が増加し、AIツールが脆弱性発見を加速させる中で成熟していく必要があると主張しています。 9月22日に公開されたCVE Program: Establishing a Quality Era Framework
CISAは、CVEデータの品質を改善するための枠組みを打ち出しました。脆弱性識別プログラムは、開示件数が増加し、AIツールが脆弱性発見を加速させる中で成熟していく必要があると主張しています。 9月22日に公開されたCVE Program: Establishing a Quality Era Framework
灼熱のラスベガスへの出張を今月終えたばかりの3人のセキュリティ記者――TechTargetのAlissa Irei氏、Cybersecurity DiveのEric Geller氏、そしてDark ReadingのBecky Bracken氏――が、Black Hat USA 2026のハイライトとテーマについて語り合
ラスベガス — 世界中の技術的脆弱性を整理・分類するグローバルシステムは、サイバーセキュリティ専門家を警戒させているAI生成のバグ報告の猛攻を乗り切るだけの回復力を備えている——そのシステムの主要な指導者たちが先週、当地で開催された2つのセキュリティカンファレンスでのパネルディスカッションでそう語りました。 共通脆弱
NISTは国家脆弱性データベース(NVD)の管理方法を改革し、リスクベースのモデルに切り替えており、最も重大なCVE番号付きセキュリティ脆弱性のみの「充実」を優先しています。 「この変化は、2020年から2025年の間に263%増加したCVE提出の急増によって推進されています」と、米国国立標準技術研究
EU(欧州連合)のサイバーセキュリティ機関であるENISAは、米国が資金援助する共通脆弱性と曝露(CVE)プログラムとの連携を強化しており、同機関のトップが発表しました。 4月14日にアリゾナ州スコッツデールで開催されたVulnCon26のオープニングキーノートで講演するよう招待されたENISAのインシデント・脆弱性サ
世界最大のソフトウェア脆弱性開示スキームのリーダーによれば、OpenAIやAnthropicなどのAI企業は、将来的にソフトウェア脆弱性開示においてより大きな役割を果たすべきである。 4月14日にアリゾナ州スコッツデールで開催されたVulnCon26の開
昨年、グローバル脆弱性追跡システムをほぼ閉鎖しかけた資金危機は静かに解決され、サ...
サイバーセキュリティ分野は2025年に歴史的な圧力に直面しました。新しいAIツー...
衝撃的な展開として、2025年4月15日、MITREが爆弾発言を投下したことで、...
MITREは、2024年6月から2025年6月の間に公開された39,000件超の...
すべての記事を読み込みました