サイバー攻撃の脅威から、社会の「安心」を技術で守り抜く。
ニュース
採用情報
メールマガジン
FutureVulsとは
料金
導入までの流れ
よくある質問
会社概要
解決する課題
手作業での脆弱性管理
OSSリスク管理
製造業
金融業
機能
PSIRT向け
事例
お役立ち情報
イベント
ブログ
資料請求
お問い合わせ
資料請求
お問い合わせ
FutureVuls Blog
Home
FutureVuls Blog
サプライチェーンセキュリティ
サプライチェーンセキュリティ
あなたの依存関係は本当に安全ですか? — OSSの見えないEOLリスクと「uzomuzo」
CVEゼロでも安心できない — SCAが見逃すOSSとの依存関係とEOLリスク 10年前の2016年、当時同じチームにいた後輩が「あなたのサーバは本当に安全ですか?」という記事を書いた。Vuls の紹介記事だ。
2026.04.03
サプライチェーンセキュリティ
OSS
security
ツイート
シェア
はてな
Pocket
GitHub Actions・Docker Hub・npm・PyPIに波及:Trivyサプライチェーン攻撃の影響確認ガイド
【注意事項】
2026.03.25
Blog
サプライチェーンセキュリティ
OSS
security
ツイート
シェア
はてな
Pocket
Trivy サプライチェーン攻撃(第2波・3/19発生):FutureVuls 影響調査レポート
※2026/03/25(水)「GitHub Actions・Docker Hub・npm・PyPIに波及:Trivyサプライチェーン攻撃の影響確認ガイド」 を追加で公開しています。
2026.03.23
サプライチェーンセキュリティ
security
インシデント
ツイート
シェア
はてな
Pocket
Trivy サプライチェーン攻撃:FutureVuls 配布バイナリの安全性検証レポート
「脆弱性の放置はサイバー攻撃の温床」——2025年1月30日にIPAから発表された最新の「情報セキュリティ10大脅威」には、ランサム攻撃やサプライチェーンリスクなど、組織を揺るがす多様な脅威が並びました。本記事では、脆弱性管理の視点から10項目それぞれを解説し、2024年に実際に報告された事例(利用されたCVE-IDを含む)やFutureVulsを用いた具体的対策を紹介します。
2026.03.02
Blog
サプライチェーンセキュリティ
ツイート
シェア
はてな
Pocket
React2Shell(CVE-2025-55182)の技術的背景とFutureVulsによる実効的な対策
「脆弱性の放置はサイバー攻撃の温床」——2025年1月30日にIPAから発表された最新の「情報セキュリティ10大脅威」には、ランサム攻撃やサプライチェーンリスクなど、組織を揺るがす多様な脅威が並びました。本記事では、脆弱性管理の視点から10項目それぞれを解説し、2024年に実際に報告された事例(利用されたCVE-IDを含む)やFutureVulsを用いた具体的対策を紹介します。
2025.12.10
Blog
サプライチェーンセキュリティ
SSVC
ツイート
シェア
はてな
Pocket
EUサイバーレジリエンス法(CRA)準拠に向けたSBOM対応
本記事ではEUサイバーレジリエンス法(CRA)におけるSBOM対応に焦点を絞って情報をまとめます。また、ドイツの BSI が発行している技術ガイドライン「TR-03183」を基に、CRA対応で求められる具体的なSBOMの形式要件について解説します。
2025.05.09
Blog
Techカテゴリ
サプライチェーンセキュリティ
ツイート
シェア
はてな
Pocket
SLSAで始めるソフトウェア・サプライチェーンセキュリティ:現状・課題・将来の展望
ソフトウェア・サプライチェーンへの攻撃が世界規模で深刻化する中、Googleが提唱する**SLSA(Supply-chain Levels for Software Artifacts)**が注目を集めています。本記事では、大規模インシデントを背景に、SLSAがどのようにビルド環境の改ざんや悪意ある依存関係の混入を防ぎ得るのかを解説。脅威モデルや各レベルの概要、Provenanceによる改ざん検知の仕組み、そして現状の課題と将来のL4(再現可能ビルド)の方向性を紹介します。企業でサプライチェーンセキュリティを強化したい方に向け、導入のポイントや運用上の注意点も整理しました。
2025.01.29
Techカテゴリ
サプライチェーンセキュリティ
SLSA
ツイート
シェア
はてな
Pocket
【解説】ソフトウェア・サプライチェーンリスク管理と調達におけるセキュリティフレームワーク ASF の紹介 ──実務に役立つポイントを整理
米国DoDの調達事例をベースにしたサプライチェーンセキュリティの重要性を、日本国内の企業システムや製造業に置き換えて解説。SBOMの現状や脆弱性管理の実情、具体的な事例(F-35やOSSコミュニティなど)を掘り下げます。なお、日本固有の事情は筆者による補足であり、動画内で言及されていない部分も含みます。
2025.01.23
Blog
Techカテゴリ
サプライチェーンセキュリティ
ツイート
シェア
はてな
Pocket
【解説】あなたのCI/CDパイプラインは脆弱?GitHub Actionsのコマンドインジェクションのデモとベストプラクティス
ソフトウェア開発を効率化するうえで欠かせない CI/CD パイプラインですが、実は コマンドインジェクション や カスタムアクションを介したサプライチェーン攻撃 など、見過ごされがちなセキュリティリスクをはらんでいることをご存じでしょうか。特に GitHub Actions のように世界中で広く利用されているプラットフォームは攻撃者の標的になりやすく、万が一侵害されれば GitHub Token を通じてリポジトリ全体を乗っ取られる危険性もあります。本記事では、CI/CD に潜む脆弱性と対策のポイントをやさしく解説します。
2025.01.08
Blog
Techカテゴリ
サプライチェーンセキュリティ
CI/CD
GitHub Actions
ツイート
シェア
はてな
Pocket
Prev
1
Next
カテゴリー
Techカテゴリ
(48)
Blog
(47)
Event
(26)
Cultureカテゴリ
(24)
Product
(12)
SSVC
(12)
サプライチェーンセキュリティ
(9)
OSS
(7)
security
(7)
windows
(7)
ツイート
シェア
はてな
Pocket