NSA/CISA報告書、メモリセーフプログラミング言語の導入を再度推奨
NSAとCISAは、ソフトウェア開発者に対してメモリセーフプログラミング言語の使用を再度推奨し、その重要性を強調した報告書を発表。
最新の更新
アメリカ合衆国のサイバーセキュリティおよびインフラセキュリティ庁(CISA)と国家安全保障局(NSA)は、ソフトウェア開発者にメモリセーフプログラミング言語(MSLs)の採用を強く推奨する報告書を今週発表しました。この報告書では、メモリ安全性の重要性を過小評価することはできないと述べています。CISA/NSAの報告書は、メモリ安全性の必要性と政府がメモリセーフ言語の採用を呼びかけてきた背景を再確認するとともに、すべての組織がすぐに変更を実施できるわけではない現実にも言及しています。報告書によると、「MSLは万能薬ではなく、大規模な既存のコードベースやミッションクリティカルなシステムを抱える組織にとっては移行が大きな挑戦であることを認識する必要がある」としつつも、「信頼性の向上、攻撃対象面積の削減、長期的なコスト削減といった多くの利点が、MSLの採用を強力に後押しする理由である」としています。
好きかもしれない
- フリーソフトウェア財団の夏の募金活動に向けて「GNUプレスショップ」オープン
- 企業がAI生成投稿でRedditをスパムし、チャットボットの結果に影響を与える
- AT&T、SIMスワッピング詐欺対策のためにアカウントロック機能を導入
- 任天堂、アクセサリーメーカーGenkiをSwitch 2の模造品と商標侵害で提訴
- OpenAI CEO、MetaがChatGPTエンジニアに1億ドルのボーナスを提案したと主張
- テスラの「ロボタクシー」計画、規制当局に混乱と警戒を招く
- iOS 26: 視覚知能、メッセージ機能強化、通話スクリーニングなどの注目機能
- Diablo開発者が労働組合を結成、Microsoftの組合員数は3,500人に