Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サイボウズ、「バグハンター合宿」を開催 - 脆弱性155件を認定

サイボウズは、4月20日、21日にセキュリティ研究者などを対象とした合宿イベントを神奈川県内で開催した。同イベントを通じて155件のあらたな脆弱性を認定した。

同社では従来より、脆弱性の報告に対して報奨金を支払う「脆弱性報奨金制度」を展開し、製品の品質向上につなげているが、同制度の一環としてセキュリティ研究者や技術者が実際に集い、脆弱性を探索する「バグハンター合宿2019」を開催したもの。同様のイベントは2014年より不定期に実施しており今回で3回目。

同イベントでは、「チーム戦」の要素も導入し、12人が4チームにわかれて対象製品を調査。期間中、あわせて198件の報告があり、そのうち155件を脆弱性として認定した。

2014年の開催時は53件、2017年は48件の報告だったが、今回は約3倍の脆弱性が発見された。優勝チームによる報告は68件で、49件が脆弱性として認定されている。

(Security NEXT - 2019/04/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Apache Struts」にDoS脆弱性 - メモリ枯渇のおそれ
「Chrome」が「クリティカル」含む脆弱性7件を修正
「SKYSEA Client View」などに複数脆弱性 - 修正版を提供
ウェブサーバ向け「WebLogic」連携モジュールの脆弱性悪用に注意
「Zscaler Client Connector」に深刻な脆弱性 - 既存更新で修正済み
「OAuth2 Proxy」に認証回避の脆弱性 - 修正版は未公開
IBMの「AIX」「PowerVM VIOS」に多数脆弱性 - 修正版を提供
米当局、「Zimbra」脆弱性の悪用を警告 - 2026年5件目のKEV登録
「PostgreSQL」が脆弱性28件や多数バグを修正
Mozilla、ブラウザ「Firefox 154」を公開 - 脆弱性58件に対応