Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サイボウズ、「バグハンター合宿」を開催 - 脆弱性155件を認定

サイボウズは、4月20日、21日にセキュリティ研究者などを対象とした合宿イベントを神奈川県内で開催した。同イベントを通じて155件のあらたな脆弱性を認定した。

同社では従来より、脆弱性の報告に対して報奨金を支払う「脆弱性報奨金制度」を展開し、製品の品質向上につなげているが、同制度の一環としてセキュリティ研究者や技術者が実際に集い、脆弱性を探索する「バグハンター合宿2019」を開催したもの。同様のイベントは2014年より不定期に実施しており今回で3回目。

同イベントでは、「チーム戦」の要素も導入し、12人が4チームにわかれて対象製品を調査。期間中、あわせて198件の報告があり、そのうち155件を脆弱性として認定した。

2014年の開催時は53件、2017年は48件の報告だったが、今回は約3倍の脆弱性が発見された。優勝チームによる報告は68件で、49件が脆弱性として認定されている。

(Security NEXT - 2019/04/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ITインフラ監視ツール「Pandora FMS」に脆弱性 - アップデートで修正
「Active! mail 6」に「XSS」や「CSRF」脆弱性 - 修正版へ更新を
「PHP」に複数脆弱性 - セキュリティリリースが公開
ブラウザ「Chrome」の「Cookie暗号化保護」を破壊する「C4攻撃」
「Chromium」の脆弱性狙う攻撃 - 派生ブラウザ利用者も注意を
「Lucee」にクリティカル脆弱性 - 悪用コード公開済み
「MS Edge」にアップデート - ゼロデイ脆弱性などに対応
「Cisco Unified CM」に深刻なRCE脆弱性 - ESリリースのみ影響
「Citrix Bleed 2」への懸念広がる - 提供元は「悪用未確認」強調
メッセージ保護アプリ「TM SGNL」の複数脆弱性、悪用リストに追加