Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サイボウズ、「バグハンター合宿」を開催 - 脆弱性155件を認定

サイボウズは、4月20日、21日にセキュリティ研究者などを対象とした合宿イベントを神奈川県内で開催した。同イベントを通じて155件のあらたな脆弱性を認定した。

同社では従来より、脆弱性の報告に対して報奨金を支払う「脆弱性報奨金制度」を展開し、製品の品質向上につなげているが、同制度の一環としてセキュリティ研究者や技術者が実際に集い、脆弱性を探索する「バグハンター合宿2019」を開催したもの。同様のイベントは2014年より不定期に実施しており今回で3回目。

同イベントでは、「チーム戦」の要素も導入し、12人が4チームにわかれて対象製品を調査。期間中、あわせて198件の報告があり、そのうち155件を脆弱性として認定した。

2014年の開催時は53件、2017年は48件の報告だったが、今回は約3倍の脆弱性が発見された。優勝チームによる報告は68件で、49件が脆弱性として認定されている。

(Security NEXT - 2019/04/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

GoogleなどのFIDO対応認証キーに脆弱性 - iOSでは特に注意を
VMware、MDS脆弱性の影響を緩和するアップデート
Intelプロセッサに「MDS」の脆弱性 - アップデートをリリース
EC-CUBE向けの簡易脆弱性診断を無償提供 - SHIFT SECURITY
Intel プロセッサの「MDS」脆弱性、OSベンダーも対応呼びかけ
MS、月例パッチで脆弱性79件を解消 - 一部でゼロデイ攻撃が発生
Windowsに深刻な脆弱性、ワームに悪用可能 - 「Windows XP」など旧OSにもパッチ提供
「Adobe Acrobat/Reader」に84件の脆弱性 - アップデートで修正
「Adobe Flash Player」に深刻な脆弱性 - コード実行のおそれ
「WebLogic」に対する攻撃、国内でも多数観測