CISA、脆弱性の「クラス」ごとの根絶を提言する調査結果を発表
セキュリティ業界は長年、脆弱性を「個別に修正すべき終わりのないキュー」として扱ってきました。しかしCISAが最近公表した調査は、まさにこの姿勢こそが攻撃者に有利に働き続けている原因だと指摘しています。同機関が示す解決策は、弱点のカテゴリーそのものを根本から排除することです。 米サイバーセキュリティ機関
セキュリティ業界は長年、脆弱性を「個別に修正すべき終わりのないキュー」として扱ってきました。しかしCISAが最近公表した調査は、まさにこの姿勢こそが攻撃者に有利に働き続けている原因だと指摘しています。同機関が示す解決策は、弱点のカテゴリーそのものを根本から排除することです。 米サイバーセキュリティ機関
Ciscoは、人間のソフトウェア脆弱性研究者が調査すべきファイルをAIが素早く絞り込むことに、企業が価値を見出すと見込んでいます。 Ciscoは、詳細な調査に入る前にソフトウェアリポジトリ内の脆弱性が疑われる箇所をセキュリティチ
ソースガイド型の脆弱性リサーチは、Claude Code、Codex、Cursorなどのコーディングハーネスにますます依存して、エージェントベースのアプリケーションコードレビューを実行しています。オランダのセキュリティ企業HadrianからのMITライセンス付きの新しいプロジェクトであるOpenHac
このHelp Net Securityのインタビューでは、MITREのCVE/CWEプロジェクトリード、Alec Summers氏が、CWEが背景となる参考資料から脆弱性開示の積極的な利用へどのように移行しているかについて議論しています。現在、より多くのCVEレコードにはCNAからのCWEマッピング
MITREの最新レポートによると、クロスサイトスクリプティングが過去1年間で最も...
オープン・ウェブ・アプリケーション・セキュリティ・プロジェクト(OWASP)は、...
非営利団体MITRE Corporationは今週、ハードウェアセキュリティの進...