2026年 第1回 OSSセキュリティMeetup
1月15日 サイボウズ (日本橋)+オンライン

業界で最も重要なオープンソースセキュリティの取り組みと、それをサポートする個人および企業をつなぎ合わせる業界横断的なプロジェクトOpen Source Security Foundation (OpenSSF) のメンバーが、1月15日 (木) サイボウズ株式会社 東京 (日本橋) オフィスでOSSセキュリティMeetupを開催します。

今回のMeetupではイベントレポートとして今年10月に大阪で開催されたLF Japanエバンジリスト達による初のコミュニティ全体イベントLF Japan Community Days 大阪 2025イベントレポート、および11月に韓国で開催されたOpen Source Summit Korea 2025イベントレポートの2つを、また今年のOpen Source Summit Japan 2025のセッションからEU CRA (Europe Cyber Resilience Act) を想定した脆弱性対応についての解説を行います。
本Meetupは、OpenSSFメンバーに限らず、OSSセキュリティに興味がある方はどなたでも歓迎します。本Meetupは、OSSセキュリティに関する同じ問題意識や課題を持つ仲間が集まり、主に日本語で情報を共有して、一緒に前進していける場を目指します。
イベント概要
  • 日時 : 1月15日 (木) 18:00 〜 20:00 (17:30開場)
  • 会場 : 〒103-6027 東京都中央区日本橋2-7-1 東京日本橋タワー + オンライン
  • 定員 : 70名 (現地参加) + オンライン
  • 参加登録 (無料) 登録期限 (1月14日) まで : 登録はこちらから
アジェンダ
  • Open Source Summit Korea 2025イベントレポート
    • サイバートラスト 富田佑実 氏
  • LF Japan Community Day 大阪 2025イベントレポート
    • ホンダ 清海佑太 氏
  • Comparison and Proposal of Vulnerability Management Approaches in Yocto-Based Linux for the EU CRA
    Open Source Summit Japan2025のセッションからEU CRAを想定したYoctoでの脆弱性対応について日本語で解説

    • 富士通 高橋明彦 氏
OSSセキュリティMeetupについて ー OSSセキュリティの重要性
現代社会を支えるITシステムは、OSSに広く依存しています。企業の製品やサービスに含まれているソフトウェアのうち70%〜90%はOSSであると言われています。企業は多くの場合、OSSの活用を通して開発スピードと品質を高め、技術革新を目指します。OSS採用により、産業全体でOSSのメリットを共有する一方で、脆弱性が見つかればその影響は広範囲に及びます。このためOSSセキュリティを確保することは非常に重要であり、国や組織を超えた協力的な取り組みが求められています。

 


Join Us at the OSS Security Meetup in Tokyo, Japan

We are thrilled to announce that the members of the Open Source Security Foundation (OpenSSF), a cross-industry initiative that brings together the industry’s most important open source security initiatives and the individuals and companies that support them, will hold the OSS Security Meetup on Thursday, January 15th at Cybozu Inc. Tokyo Office (Nihonbashi)
In this Meetup, we will present two event reports: the first-ever community-wide event organized by LF Japan evangelists, LF Japan Community Days Osaka 2025, held in Osaka this October, and the Open Source Summit Korea 2025 event report from November in Korea. Additionally, we will provide an explanation on vulnerability management in anticipation of the EU CRA (European Cyber Resilience Act), based on sessions from this year’s Open Source Summit Japan 2025.
We aim to create a place where people with the same awareness and challenges related to OSS security can gather, share information mainly in Japanese, and move forward together. We welcome anyone interested in OSS security, not only OpenSSF members
Event Details
  • Date: January 15th (Thursday)
  • Time: 18:00 to 20:00, Japanese Standard Time (JST)
  • Venue: Cybozu Inc. Tokyo Nihonbashi Tower 2-7-1 Nihonbashi, Chuo-ku, Tokyo 103-6027, Japan + ONLINE
  • Registration: Register here by January 14th
Agenda
(Note: All sessions will be presented in Japanese)
  • Open Source Summit Korea 2025 Event Report
    • Yumi Tomita, Cybertrust Japan
  • LF Japan Community Day Osaka 2025 Event Report
    • Yuta Kiyomi, Honda
  • Comparison and Proposal of Vulnerability Management Approaches in Yocto-Based Linux for the EU CRA
    Explanation in Japanese from the Open Source Summit Japan 2025 session on vulnerability handling in Yocto, assuming EU CRA

    • Akihiko Takahashi, Fujitsu
About OSS Security Meetup – Importance of OSS Security
The IT systems that support modern society are widely dependent on OSS. It is estimated that 70% to 90% of the software included in a company’s products and services is OSS.Organizations often use OSS to improve development speed and quality and aim for technological innovation. By adopting OSS, the benefits of OSS
can be shared across industries, but if vulnerabilities are found, the impact will be widespread. Ensuring OSS security is of the utmost importance, and for that purpose, cooperative efforts across countries and organizations are required.
Share