NIST限定的に脆弱性分析を実施 CVEバックログが急増
[REF]:
https://blackhatnews.tokyo/archives/93733
特定の基準を満たさない脆弱性に対して、機関は詳細情報の追加を中止します。 国立標準技術研究所(NIST)は、デジタルの欠陥の膨大なバックログに直面しながら、新たに開示された脆弱性の分析方法を変更しています。 「サイバーセキュリティおよびエクスポージャー(CVE)の提出の急増」により、NISTは水曜日
[REF]:
https://blackhatnews.tokyo/archives/93733
特定の基準を満たさない脆弱性に対して、機関は詳細情報の追加を中止します。 国立標準技術研究所(NIST)は、デジタルの欠陥の膨大なバックログに直面しながら、新たに開示された脆弱性の分析方法を変更しています。 「サイバーセキュリティおよびエクスポージャー(CVE)の提出の急増」により、NISTは水曜日
[REF]:
https://x.com/yousukezan/status/2044550865768616054?s=12&t=1w8sO9ejVSRvPDiGRdMM7A
CVE登録は2020年以降で263%増加し、2025年だけで約4万2000件が分析されたが、未処理の backlog
[REF]:
https://x.com/yousukezan/status/2044449328622887292?s=12
ENISAは、CISA主導のCVEプログラムにおいて、最上位のTL-Root
[REF]:
https://gigazine.net/news/20260414-wordpress-plugin-backdoor/
WordPressのプラグイン開発を行っていた会社「Essential Plugin」の保有する31種類のプラグインにバックドアが仕込まれた経緯について、ウェブエンジニアのオースティン・ギンダー氏がブログで公開しました。
[REF]:
https://gigazine.net/news/20260413-reverse-synthid/
GoogleのAI・Geminiで生成された画像や文章に埋め込まれている、AI生成であることを示す電子透かしを無力化(除去)できることを、透かしに関する研究を行っているプロジェクト「reverse-SynthID」が示しました。
[REF]:
https://qiita.com/nkngtic/items/6ac857cdbbd13a363f4d
【徳丸本まとめ】Webアプリの脆弱性と対策を一気に整理する
[REF]:
https://techblog.ap-com.co.jp/entry/2024/05/17/130000
はじめに NVDとは何か 取得手順 STEP1 STEP2 STEP3 STEP4 STEP5 補足 おわりに 0-WANについて 一緒に働いて頂ける仲間も募集しています はじめに こんにちは、エーピーコミュニケーションズiTOC事業部 BzD部 0-WANの岸上です。 セキュリティ分野をメインに、自身のCSIRT及び…
[REF]:
https://x.com/malwarebiblejp/status/2041915138530537658?s=12
[REF]:
https://x.com/yousukezan/status/2041382712532214072?s=12&t=1w8sO9ejVSRvPDiGRdMM7A
Chaotic