タグ: セキュリティ研究者

News

GitHubが公開バグバウンティの報酬を半減、招待制VIPティアを新設

自動化時代における「価値」の再定義 自動化された脆弱性発見が容易になるにつれ、ソフトウェア開発者たちは検証済みの実証的な成果に、かつてないほど高い価値を置くようになっています。GitHubは今年7月27日をもって、公開バグバウンティプログラムの参加者への報酬を少なくとも50%引き下げます。同時に、

helpnetsecurity.com

GitHubがバグ報奨金プログラムを刷新、新たなVIPティア導入と報奨金体系を変更

GitHubは、質の高い脆弱性報告を評価し、AI生成レポートを含む低品質な報告を減らすため、バグ報奨金プログラムを変更します。 この変更は2026年7月27日から適用されます。同日より前に提出された報告については、従来の報奨金体系が適用されます。 「正当な報告が増加する一方で、実際のセキュリティ上の影

techradar.com

Appleがようやく「メールを非公開」機能のセキュリティ不具合を修正 — 発見から1年越しの対応

Appleは、迷惑メールの不達ログを通じて匿名アドレスが露見していた「メールを非公開」機能の不具合を修正しました2026年7月7日以前に作成された非公開メールアドレスは、サードパーティのログに引き続き露出している可能性がありますユーザーはアップデートを適用し、残存するリスクを減らすために非公開アドレスの再生成を検討

securityweek.com

Metaが顧客サポートデータを危険にさらす脆弱性に78,000ドルの報奨金を支払う

あるセキュリティ研究者が、顧客サポートデータを危険にさらす重大な脆弱性を発見したことで、Metaから多額のバグバウンティを受け取ったと明らかにしました。 この脆弱性は、独立系研究者のRony K Roy氏によって発見され、2026年1月にMetaに報告されました。当初の報告書では深刻度が限定的なセキュリティホールとし

helpnetsecurity.com

CISAが自ら得た教訓を、協調的な脆弱性開示ガイダンスに反映

7月9日の水曜日、米サイバーセキュリティ・インフラセキュリティ庁(CISA)と同盟関係にある4つのサイバー当局は、ソフトウェアベンダー向けに協調的な脆弱性開示(CVD)プログラムの構築方法を示すガイドを公開しました。 その6日前、CISAはブログ記事を公開し、あるセキュリティ研究者がCISA自身に対し

helpnetsecurity.com

FreeRDPが3.29.0でセキュリティアップデート、22件の勧告に対応

FreeRDPはApacheライセンスで公開されているリモートデスクトッププロトコル(RDP)の無償実装で、これをベースに構築された数多くのツールを通じて、ワークステーションやサーバーの広範な環境で利用されています。今回リリースされたバージョン3.29.0はセキュリティ、バグ修正、メンテナンスを目的と

techradar.com

「Hide My Emailアドレスの100%が悪用可能だった」――Appleのセキュリティ機能に潜む欠陥…

Apple「Hide My Email」機能から実際のメールアドレスが判明する専門家は利用者が特定されるリスクを警告1年以上にわたり未修正のまま放置Appleの「Hide My Email」機能に存在するバグにより、この脆弱性を知る者であれば、匿名化されたメールアドレスの背後に隠された本物のメールアドレスを特定で