タグ: セキュリティ研究者

gbhackers.com

Microsoft、テナント間の重大な脆弱性に最大60,000ドルの報奨金を提供

Microsoftは、Dynamics 365およびPower Platformを対象とするセキュリティ研究者向けの報奨金制度を拡充し、対象となる脆弱性に対して1,250ドルから60,000ドルの報奨金を提供すると発表しました。 本プログラムでは、サポート対象のクラウドサービスにおいて直接的かつ実証可能なセキュリティ

darkreading.com

悪夢の蝕(Nightmare-Eclipse)、再び──Windows向け新エクスプロイト「ShieldCrash」を公開

史上最多となったPatch Tuesdayの発表から間もなく、腹を立てたセキュリティ研究者「Nightmare-Eclipse」がまたしてもWindowsのゼロデイエクスプロイトを公開しました。このエクスプロイトは権限昇格を可能にし、先月公開された別のWindowsエクスプロイトに対する修正パッチを回避するものです。こ

techradar.com

2億2000万件の旅行者記録が流出した大規模データ侵害 — 9年分の航空会社情報が漏洩、その内容は…

Kinryū Labsがベトナムで設定不備のAPISデータベースを発見、乗客・乗員2億2000万件の記録が流出データには2017年から2026年までの個人情報、旅行詳細、座席割り当て、手荷物参照番号が含まれるアーカイブは現在ロック済み、ダークウェブでの販売は今のところ確認されていないクラウドデータベースで発見され

darkreading.com

「脆弱性の黙示録」がバグバウンティ経済の価格を塗り替える

「バグバウンティ黙示録(vulnpocalypse)」がバグバウンティ業界の姿を変えつつある中、最も大きな圧力にさらされる可能性があるのは、およそ1万ドルから5万ドル程度の中間層の脆弱性を主な収入源としてきた独立系ハンターたちかもしれません。大規模言語モデル(LLM)の登場によって、大量のバグレポートが生まれ、脆弱性の

darkreading.com

時代遅れのサイバー犯罪法がセキュリティ研究者を危険にさらしている

DEF CON 34 - ラスベガス - 脆弱性を探すセキュリティ研究者が、悪意あるハッカーと善意で活動する研究者を区別しない1990年制定の英国法によって、実刑を科される可能性があります。しかし、ようやく変化の兆しが見え始めています。サイバー犯罪は急速に加速しており、脅威を食い止めるには総合的なアプローチが求められて

esecurityplanet.com

Apple、AIによる未検証のバグ報告急増を受けてバグ報奨金プログラムの新規報告数に上限を設定

Apple社は、レビューキューに寄せられる報告件数がAIによる未検証の発見によって増加したことを受け、バグ報奨金プログラムへの一部提出を制限しています。6月に導入されたこの制限では、研究者1人あたりが同時に保持できる未解決の脆弱性報告数に上限が設けられました。報告によれば、この非公開の上限に達した研究者は、再度

gbhackers.com

Microsoftが史上最高額のバグバウンティを支払い、世界562人の研究者に総額2,000万ドルを付与

Microsoftのバグバウンティプログラムは今年、562人のセキュリティ研究者に対して総額2,000万ドル以上を授与しました。これはプログラム史上最高の支払総額であり、表彰された研究者数としても過去最多となります。Securitytraining courses 参加した研究者は64か国にまたがっており、Micro