用語

Software Bill of Materials

最新の報道、解説、関連するテクノロジーストーリーを確認できます。

最新の報道

CN
Homebrew 7.0.0、組み込み脆弱性スキャンとBrewUI、より強力なセキュリティ制御を追加

Homebrew 7.0.0、組み込み脆弱性スキャンとBrewUI、より強力なセキュリティ制御を追加

Homebrewプロジェクトは、組み込み脆弱性スキャナー、プロジェクトのパッケージ専用アドバイザリーデータベース、セキュリティ分離機能の改善に加え、macOS 26 Tahoe以降向けのグラフィカルインターフェースBrewUIを正式リリースしたバージョン7.0.0を公開しました。

CN
G7、AIソフトウェア部品表の最小要素で合意

G7、AIソフトウェア部品表の最小要素で合意

G7は、人工知能ソフトウェア部品表(AIBOM)の最小要素を定める枠組みを公表し、AIシステムの構成要素と、その提供者およびサプライチェーンとの関係の追跡性向上を目指している。これは、欧州連合(EU)や医療データ、サイバーセキュリティ分野における規制・セキュリティ面での動きと並行して進められている。

CN
UbuntuはRustを使用して中核システムツールをどのように再構築するのか

UbuntuはRustを使用して中核システムツールをどのように再構築するのか

Canonicalは、Ubuntu 26.04 LTSからUbuntuの中核ツールにRustを導入する際、選択的なアプローチを採用し、メモリ安全性、信頼性、保守性を重視しています。この計画にはuutils coreutils、sudo-rs、ntpd-rs、UPKIプロジェクトが含まれ、移行期間中は従来のツールとロールバックの選択肢も引き続き利用可能です。

CN
チップセキュリティ、コンプライアンスから継続的防御へ移行

チップセキュリティ、コンプライアンスから継続的防御へ移行

Arteris、Cadence、Keysight EDA、Rambus、Siemens EDA、Synaptics、Synopsysの専門家を集めた議論では、チップセキュリティはもはや設計の最後に追加する機能でも、市場の承認を得るための認証でもないとの見方が示された。組み込みソフトウェア、FPGAs、ネットワーク、chipletsを通じて攻撃が拡大する中、コンポーネントを継続的に可視化し、脆弱性を追跡し、出荷後も監視することが求められている。

CN
CNCF、コンテナビルドでの採用拡大を受けCloud Native Buildpacksの卒業を発表

CNCF、コンテナビルドでの採用拡大を受けCloud Native Buildpacksの卒業を発表

Cloud Native Computing Foundationは、Cloud Native Buildpacksプロジェクトが、実稼働環境での幅広い採用、中立的なガバナンス、セキュリティ慣行に支えられた成熟度に達したとして、卒業したことを発表しました。このプロジェクトは、言語の検出、依存関係のインストール、イメージレイヤーの作成を自動化し、ソースコードをOCI準拠のコンテナイメージへ変換するのに役立ちます。