OSDN -- オープンソース・ソフトウェアの開発とダウンロード
ダウンロード Magazine 開発
ヘルプ
option-icon
OSDN > Magazine > セキュリティ
arrow-down-icon
OSDN Magazine

セキュリティ

ニュース オープンソース デベロッパー Linux セキュリティ グリッド/クラウド Web技術 PR

TorサーバーのRust実装「Arti 1.0」が公開

2022年9月5日15:18

 TorサーバーのRust実装「Arti」の開発チームは9月2日、初の正式版となる「Arti 1.0.0」を発表した。運用環境で使用できる安定性を備えるという。

Googleがバグバウンティプログラムを拡大、自社オープンソースの脆弱性も対象に

2022年8月31日15:12

 Google(米Alphabet傘下)は8月30日、Googleのオープンソースプロジェクトのバグ発見に報酬を支払う「Open Source Software Vulnerability Rewards Program(OSS VRP)」を発表した。

OpenSSF、オープンソースパッケージ解析「package-analysis」のプロトタイプを初公開

2022年5月10日16:54

 Open Source Security Foundation(OpenSSF)は4月28日、オープンソースパッケージ解析プロジェクト「package-analysis」の初のプロトタイプを公開した。

Linuxはバグ修正の優等生、平均25日で修正ーーGoogleのProject Zero

2022年2月15日17:15

 Google(米Alphabet)のセキュリティチームProject Zeroは2月10日、過去2年間のゼロディ脆弱性に関するデータを公開した。Linuxは脆弱性の報告から修正までの期間が短く、平均して25日という。

任意のコード実行の脆弱性を修正した「Apache Log4j 2.16」が公開

2021年12月15日11:14

 Apache Log4j開発チームは12月13日、Javaロギングツールの最新版「Apache Log4j 2.16.0」を公開した。遠隔から任意のコードを実行されるおそれのある脆弱性(CVE-2021-44228)とそれに続く脆弱性(CVE-2021-45046)を修正するものとなり、アップデートを推奨している。

オープンソースのパケットアナライザ「Wireshark 3.6」が公開

2021年11月26日09:43

 Wireshark Foundationは11月22日、オープンソースのネットワークプロトコル解析ソフトウェアの最新版となる「Wireshark 3.6.0」を公開した。

「PostgreSQL 14.1」が公開、セキュリティ脆弱性を修正

2021年11月12日21:59

The PostgreSQL Global Development Groupは11月11日、最新のポイントリリースとなる「PostgreSQL 14.1」を公開した。2件のセキュリティ修正が加わっている。合わせて、9.6系最後のリリースも公開した。

Windows向けパスワード監査ツール「L0phtCrack」がオープンソースに

2021年10月22日22:13

 Windows向けパスワード監査ツール「L0phtCrack」開発チームは10月17日、最新版となる「L0phtCrack 7.2.0」の公開と共に、オープンソースとして公開したことを発表した。

Googleがオープンソースの安全性改善に総額100万ドル出資ーー「Secure Open Source Rewards」

2021年10月5日11:12

 Google(米Alphabet傘下)は10月1日、オープンソースのセキュリティ改善のためのリワード(報酬)プログラム「Secure Open Source Rewards」を発表した。Linux Foundationが運営し、Googleはスポンサーとしてセキュリティ改善に取り組んだ開発者に総額100万ドルを支払う。

Google、OSTIFに協力しGitなど8プロジェクトのセキュリティ強化へ

2021年9月17日14:39

 Google(米Alphabet傘下)のGoogle Open Source Security Teamは9月15日、Open Source Technology Improvement Fund(OSTIF)を支援して、Gitなどのオープンソースプロジェクトのセキュリティ改善を図ること発表した。

オープンソースのサプライチェーン攻撃は650%増加、米Sonatype

2021年9月16日10:54

 米Sonatypeは9月15日、オープンソースのサプライチェーンセキュリティを調べた「2021 State of the Software Supply Chain Report」を発表した。オープンソースのサプライチェーン攻撃は650%増加したと報告している。

「OpenSSL 3.0」が公開、ライセンスはApache License 2に変更

2021年9月8日16:40

 TLS実装のOpenSSLを開発するThe OpenSSLプロジェクトは9月7日、最新のメジャーリリースとなる「OpenSSL 3.0」の公開を発表した。

「OpenSSH 8.7」が公開

2021年8月23日11:44

 SSH 2.0互換の「OpenSSH」開発チームは8月20日、最新版となる「OpenSSH 8.7」を公開した。SFTPプロトコルの実験的サポートなどが加わっている。

オープンソースのファイアウォール「OPNsense 21.7」公開

2021年7月29日14:09

 オープンソースのファイアウォール「OPNsense」開発チームは7月28日、最新のメジャーリリースとなる「OPNsense 21.7」( “Noble Nightingale”)を公開した。

Linuxファイアウォール管理の「firewalld 1.0」が登場

2021年7月26日13:55

 Linux用ファイアウォール管理ツールFirewalldの開発チームは7月22日、初の正式版となる「firewalld 1.0.0」公開を発表した。

オープンソースのセキュリティスコア「Scorecards 2.0」が公開

2021年7月2日12:12

 Google(米Alphabet)とOpen Source Security Foundation(OpenSSF)は6月30日、オープンソースのセキュリティをスコアにする「Security Scorecards 2.0.0」を発表した。

8割のライブラリが一度もアップデートされずーー米Veracode調査

2021年6月29日17:59

 アプリケーションセキュリティの米Veracodeは6月22日(米国時間)、オープンソースソフトウェアのセキュリティレポート「Veracode State of Software Security(SoSS) v11: Open Source Edition」を発表した。80%近くのライブラリが一度もアップデートされていないという実態が明らかになった。

Googleオープンソースソフトの脆弱性データベースOSVを拡大、Go、Rust、Python、DWFもサポート

2021年6月25日19:29

 Google(米Alphabet)は6月24日、オープンソースプロジェクトの脆弱性データベース「Open Source Vulnerabilities(OSV)」を拡大し、Go、Rust、Python、DWFの脆弱性データベースをサポートすることを発表した。

Mozilla、Firefoxにサイト隔離のための機構を導入へ

2021年5月20日15:21

 Mozillaは5月18日、セキュリティブログにてFirefoxのデスクトップ版に「Site Isolation」機能を導入することを発表した。2018年初めに脅威が報告されたMeltdownなどの脅威に対するものとなる。

Linux Foundation、オープンソースソフトウェアの署名を容易にする「Sigstore」

2021年3月11日16:19

 非営利団体Linux Foundationは3月9日(米国時間)、最新のプロジェクト「Sigstore」を発表した。リリースファイルへの署名を容易にすることで、ソフトウェアサプライチェーン攻撃に対する保護対策を進める狙い。

次のページ
  サイト内検索:
Twitter RSS
セキュリティ関連のプレスリリース
決算発表の対話型AI解説を日本語・英語で同時公開【GMOグローバルサイン・HD】(2025/5/30)
IR分野における生成AI活用をさらに拡充 GMOグローバルサイン・ホールディングスは、2025年12月期第1四半期の決算発表内容について、対話形式のAI解説動画を日本語および英語の二か国語で同時公開いたしました。 [画像1: ] 当社はこれまでも、IR情報やブランディングに関する情報発信の一環としてAI技術を活用した動画コンテンツを積極的に導入してきました。
ASPM「Baseline」等を提供するIssueHunt株式会社、小売/EC業界向け「ASPMのベストプラクティス」に関するホワイトペーパーを公開(2025/5/30)
[画像: ] バグバウンティ・プラットフォーム「IssueHunt 」や、アプリケーションセキュリティポスチャー管理ツール「Baseline」を提供するIssueHuntは、小売/EC業界向け「ASPMのベストプラクティス」に関するホワイトペーパーを公開したことをお知らせいたします。
ゼットスケーラーがRed Canaryの買収を発表、AIを活用したセキュリティ運用におけるイノベーションを加速(2025/5/30)
Zscaler Zero Trust Exchangeプラットフォームとデータ ファブリックで確立した基盤に、Red Canaryの脅威検知と対応力を統合し、エージェント型AIでセキュリティ運用を変革 [画像: ] ※本資料は、米カリフォルニア州にて2025年5月27日 に発表したプレス リリースの日本語抄訳版です。
IFSとNEC、戦略的パートナーシップを強化し新たな価値創造へ(2025/5/30)
[画像1: ] IFS 最高経営責任者 マーク・モファットとNEC 取締役 代表執行役社長 兼 CEO 森田隆之 IFS ABと日本電気は、新たな価値創造に向けて戦略的パートナーシップを強化します。 本パートナーシップにより、両社の強みをより一層結集し、日本およびグローバル市場におけるソリューションの導入加速、リソースとスキルを相互強化し、お客様の継続的な成長を支援します。
保険代理店向けRPAツール『GAINA Automation』、 「圧倒的な使いやすさ」と「いつでも、どこでも」を実現する 新機能を搭載!(2025/5/31)
新機能により、さらなる効率化・品質向上などの効果を最大化し、保険代理店業務の変革を加速 [画像1: ] アイ・エフ・クリエイトは、保険代理店向けRPAツール『GAINA Automation』に、保険代理店の皆様の業務をより手軽に、より効率的に、そして場所を選ばずに実行可能にするための新機能、「アンケート形式の入力フォーム」、「操作をサポートするヘルプ機能」、そして主要な特長である「マルチデバイス対応」を連携・強化したことをお知らせいたします。
鳥海晋氏が日本サイバーディフェンスのCOOに就任(2025/5/30)
日本サイバーディフェンスは、本日、鳥海晋氏が最高執行責任者に就任したことを発表しました。 NCDが急成長する中、鳥海氏はテクノロジーの知見、ビジネス戦略、先端技術に関する豊富な経験を活かし、会社のさらなる発展を支えていきます。 鳥海氏の就任は、NCDが完全日本製のサイバー防衛プラットフォームを本格的に運用・展開していく上で、経営体制をさらに強化するものです。
APTO、自動運転などの空間把握技術に欠かせない「LiDAR点群データ」に関する資料を無料で公開(2025/5/31)
APTOは、自動運転や建設、ロボットなどで使用される「LiDAR点群データ」に関する資料を無料で公開いたしました。 [画像: ] 概要 この資料では、「LiDAR」とそれにより得られる「LiDAR点群データ」の基礎から、実際にどのように利用されるか、LiDARの詳細な分類に関してわかりやすくまとめています。
サイト情報
サイトアナウンス OSDNについて プライバシー 広告事業者のポリシー
ソフトウェアを探す
検索 カテゴリで探す ダウンロードランキング プロジェクトランキング ライセンス購入
ソフトウェアを作る
プロジェクト作成 最新動向 新規登録プロジェクト 作業部屋マップ API
コミュニティ
OSDN Magazine on Twitter OSDN on Twitter
ヘルプ
利用規約 ヘルプドキュメント 運営への連絡先 広告掲載 スパムを通報する
osdn logo
Copyright ©Appirits Inc.