協調的脆弱性開示(CVD)とは、研究者が発見した脆弱性をベンダーやベンダーへの報告が可能な政府機関・民間機関などに共有し、修正プログラムを用意したあと一般に公開する仕組みを指す。 同社は、脆弱性を悪用する犯罪者やその助長者への訴訟を継続し、必要に応じて各国の法執行機関と連携していく方針を示している。なお、米The Registerなどの報道によれば、Chaotic Eclipseは「骨を砕く」として、7月14日に何らかの行動を予告しているという。 関連記事 ランサム攻撃で個人情報3万件流出か 貿易貨物の検査機関・新日本検定協会 ランサムウェアによりサーバ内のデータが暗号化され、ファイル転送ツールが実行された痕跡が確認されたという。 AI生成の「ゴミ報告」が殺到、対応追い付かず疲弊……脆弱性発見の懸賞金制度に異変 オープンソースソフトウェア(OSS)の脆弱性に懸賞金をかけて発見を促し、対応を

