サイバー攻撃の脅威から、社会の「安心」を技術で守り抜く。
ニュース
採用情報
メールマガジン
FutureVulsとは
料金
導入までの流れ
よくある質問
会社概要
解決する課題
手作業での脆弱性管理
OSSリスク管理
製造業
金融業
機能
PSIRT向け
事例
お役立ち情報
イベント
ブログ
資料請求
お問い合わせ
資料請求
お問い合わせ
FutureVuls Blog
Home
FutureVuls Blog
oss
oss
VulnCon 2026にFuture Corporationとして登壇します
こんにちは、FutureVulsチームの棚井です。
2026.04.07
Event
Blog
OSS
security
ツイート
シェア
はてな
Pocket
あなたの依存関係は本当に安全ですか? — OSSの見えないEOLリスクと「uzomuzo」
CVEゼロでも安心できない — SCAが見逃すOSSとの依存関係とEOLリスク 10年前の2016年、当時同じチームにいた後輩が「あなたのサーバは本当に安全ですか?」という記事を書いた。Vuls の紹介記事だ。
2026.04.03
サプライチェーンセキュリティ
OSS
security
ツイート
シェア
はてな
Pocket
GitHub Actions・Docker Hub・npm・PyPIに波及:Trivyサプライチェーン攻撃の影響確認ガイド
【注意事項】
2026.03.25
Blog
サプライチェーンセキュリティ
OSS
security
ツイート
シェア
はてな
Pocket
あなただけのvuls.dbを作ろう!
Vulsで脆弱性スキャンをしているけれど――「公式 DB だけでは検知が足りない」「不要データでスキャンが重い」「社内アドバイザリもまとめて管理したい」。そんな悩みを解決するのが “自作 vuls.db”です。本記事ではVuls 初心者でも分かる手順でカスタム脆弱性データベースを構築し、1) 公式未採用ソースの追加、2) 不要ソースの削減、3) 独自データの取り込み――という3つのユースケースを具体例付きで解説します。
2025.05.09
Blog
Techカテゴリ
OSS
ツイート
シェア
はてな
Pocket
Vulsで使っている脆弱性情報を追跡しよう!
脆弱性DBとそれを構成する脆弱性データソースから脆弱性情報を追跡する方法を紹介します。
2025.04.18
Blog
Techカテゴリ
OSS
ツイート
シェア
はてな
Pocket
OSS脆弱性管理の課題と解決策|スライド・全文ログ付き解説 | SSVC,KEV,EPSS,VEXを用いた最新のリスク評価法(CSS2024招待講演)
CSS2024(コンピュータセキュリティシンポジウム2024)にてFutureVulsが招待講演を行いました。本セッションでは、OSS脆弱性スキャナVulsを通じて見えてきた脆弱性管理の課題と解決策、VEXやReachabilityを用いたノイズ削除手法、SSVCやKEV,EPSSなどを活用した最新のリスク評価手法について解説しました。スライドと全文ログも公開していますので、ぜひご覧ください。
2024.11.05
Blog
Techカテゴリ
OSS
SSVC
EPSS
Reachability
VEX
ツイート
シェア
はてな
Pocket
Windows Vulnerability Scan on OSS Vuls
こんにちは, 普段はOSSのVulsへContributeしているMaineK00nです. 今回は, OSSで公開されたWindowsの脆弱性検知をVuls祭り#7のスライドをもとにして解説していきたいと思います.
2023.03.16
OSS
Developmentカテゴリ
windows
ツイート
シェア
はてな
Pocket
Prev
1
Next
カテゴリー
Techカテゴリ
(48)
Blog
(47)
Event
(26)
Cultureカテゴリ
(24)
Product
(12)
SSVC
(12)
サプライチェーンセキュリティ
(9)
OSS
(7)
security
(7)
windows
(7)
ツイート
シェア
はてな
Pocket