サイボウズ、「バグハンター合宿」を開催 - 脆弱性155件を認定
サイボウズは、4月20日、21日にセキュリティ研究者などを対象とした合宿イベントを神奈川県内で開催した。同イベントを通じて155件のあらたな脆弱性を認定した。
同社では従来より、脆弱性の報告に対して報奨金を支払う「脆弱性報奨金制度」を展開し、製品の品質向上につなげているが、同制度の一環としてセキュリティ研究者や技術者が実際に集い、脆弱性を探索する「バグハンター合宿2019」を開催したもの。同様のイベントは2014年より不定期に実施しており今回で3回目。
同イベントでは、「チーム戦」の要素も導入し、12人が4チームにわかれて対象製品を調査。期間中、あわせて198件の報告があり、そのうち155件を脆弱性として認定した。
2014年の開催時は53件、2017年は48件の報告だったが、今回は約3倍の脆弱性が発見された。優勝チームによる報告は68件で、49件が脆弱性として認定されている。
(Security NEXT - 2019/04/23 )
ツイート
関連リンク
PR
関連記事
「iOS 26.4」公開、脆弱性38件を修正 - 旧端末向け「iOS 18.7.7」も
「Firefox 149」で脆弱性46件を修正、延長サポート版も公開
「PyTorch」向け拡張ライブラリ「NVIDIA Apex」にクリティカル脆弱性
「IDrive」Windows向けクライアントに脆弱性 - アップデートは準備中
「Xerox FreeFlow Core」に深刻な脆弱性、対策の実施を
「Google Chrome」に8件の脆弱性 - アップデートが公開
「MS Edge」にアップデート - 脆弱性22件を解消
「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消
「Harbor」に脆弱性、初期PW未変更で不正アクセスのおそれ
S3互換の「MinIO」に脆弱性 - OSS版は開発終了で未修正
