Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

OSS開発者向けにウェブアプリ脆弱性検査サービスを無償提供 - ビットフォレスト

ビットフォレストは、ウェブアプリケーション脆弱性検査サービス「VAddy」を、オープンソースの開発者向けに無償で提供する取り組みを開始した。

同サービスは、月額料金制のウェブアプリケーション脆弱性検査サービス。同社の基準を満たすオープンソースソフトウェア開発会社向けに、月額2万1384円で提供している「Professionalプラン」を無償で提供するという。

手はじめに、キャッチアップが開発し、2009年10月にオープンソース化した「baserCMS」への提供を開始。「SQLインジェクション」などすでに脆弱性が発見されており、修正版プログラムに反映されたという。

無償提供の申し込みは、VAddy事務局で受け付けている。

(Security NEXT - 2017/10/11 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ユービーセキュア、攻撃対象領域の調査サービスを開始 - 設定不備や機微誤公開も
あの人気セキュリティ書籍も半額 - Amazonで9月2日までセール中
ホスト型WAFに新版、Cookie保護を強化 - JP-Secure
Linuxサーバの脆弱性可視化サービス - サイバートラスト
攻撃プランを自動生成する脆弱性評価用の模擬攻撃ツール - OSSで公開
東京商工会議所、会員向けセキュ対策でコンソーシアムを発足
VPN機器や端末などテレワーク環境のセキュリティを評価するサービス
IPA、「情報セキュリティ白書2021」を発行 - 無料PDF版も提供予定
攻撃者に狙われる「非公開ファイル」のチェック機能 - ビットフォレスト
脆弱性管理に対応した監視仮想アプライアンス