独占:Linux FoundationのAkrites、9月に稼働開始へ
AI対応のサイバー脅威から重要なオープンソースソフトウェアを守るために設立された業界連合が、脆弱性の開示と修復を行うプラットフォームを9月に本格稼働させる見通しであることが、Infosecurityの取材で分かりました。 Akritesと呼ばれるこの取り組みは、Linux Foundation、Open Sou
AI対応のサイバー脅威から重要なオープンソースソフトウェアを守るために設立された業界連合が、脆弱性の開示と修復を行うプラットフォームを9月に本格稼働させる見通しであることが、Infosecurityの取材で分かりました。 Akritesと呼ばれるこの取り組みは、Linux Foundation、Open Sou
GitHubはDependabotのマルウェア検出機能をnpm以外にも拡大し、8つの主要パッケージエコシステム全体で悪意あるパッケージへのアラートを可能にしました。 今回のアップデートにより、対象はPyPI、Maven、RubyGems、NuGet、Go、crates.io、PHP Composerにまで広がり、Op
GitHubは、npmに限定されていたDependabotのマルウェアアラートの対象を拡大し、PyPI、Maven、RubyGems、NuGet、Go、crates.io、PHP Composerを含む複数のパッケージエコシステムにわたって悪意のある依存関係の検出を可能にしました。 Antivirus& Ma
GitHubは2026年3月以来、npmのマルウェアを検知してきました。しかし、悪意のあるPyPI、Maven、RubyGems、NuGet、Go、crates.io、PHP Composerのパッケージを取り込んでしまったユーザーには、こうした警告は一切届いていませんでした。GitHubのマルウェア
このテック大手のプロジェクトにより、企業がオープンソースパッケージを安全に利用しやすくなる可能性がある。 IBMは木曜日、ビジネス界全体で利用されているオープンソースソフトウェアパッケージの脆弱性を発見・修正するために50億ドルを投じると発表した。 「プロジェクト・ライトウェル」を通じて、IBMは「
オープンソース開発者が新しい、非常に巧妙なソーシャルエンジニアリングキャンペーンの攻撃対象になっています。 4月7日にOpenSSF Sirenメーリングリストで共有された高重大度アラートによると、ハッカーは著名なLinux FoundationコミュニティリーダーになりすましてSlackワークスペースに侵入していま
ソーシャルエンジニアリングキャンペーンがSlackを通じてオープンソース開発者を積極的に標的にしています。 この警告はOpenSSF Sirenメーリングリストを通じて共有されました。このリストは初期開示後に開発者とセキュリティチームに現在の脅威について警告するために設計された公開脅威インテリジェンスプラットフォー
しかし、それらを処理するのに役立つ資金があります、Googleおよびその他のAI...
大手テック企業6社が共同で1250万ドルの助成金を提供し、オープンソースプロジェ...
オープンソースソフトウェアのセキュリティ強化は、このコミュニティの非公式かつ遍在...
すべての記事を読み込みました