Microsoft、テナント間の重大な脆弱性に最大60,000ドルの報奨金を提供
Microsoftは、Dynamics 365およびPower Platformを対象とするセキュリティ研究者向けの報奨金制度を拡充し、対象となる脆弱性に対して1,250ドルから60,000ドルの報奨金を提供すると発表しました。 本プログラムでは、サポート対象のクラウドサービスにおいて直接的かつ実証可能なセキュリティ
Microsoftは、Dynamics 365およびPower Platformを対象とするセキュリティ研究者向けの報奨金制度を拡充し、対象となる脆弱性に対して1,250ドルから60,000ドルの報奨金を提供すると発表しました。 本プログラムでは、サポート対象のクラウドサービスにおいて直接的かつ実証可能なセキュリティ
史上最多となったPatch Tuesdayの発表から間もなく、腹を立てたセキュリティ研究者「Nightmare-Eclipse」がまたしてもWindowsのゼロデイエクスプロイトを公開しました。このエクスプロイトは権限昇格を可能にし、先月公開された別のWindowsエクスプロイトに対する修正パッチを回避するものです。こ
Kinryū Labsがベトナムで設定不備のAPISデータベースを発見、乗客・乗員2億2000万件の記録が流出データには2017年から2026年までの個人情報、旅行詳細、座席割り当て、手荷物参照番号が含まれるアーカイブは現在ロック済み、ダークウェブでの販売は今のところ確認されていないクラウドデータベースで発見され
セキュリティ研究者「Nightmare Eclipse」が、Avast、CrowdStrike、Nvidiaの各製品を標的とする3件のゼロデイエクスプロイトを公開しました。 Chaotic Eclipse、Infinite Nightmare、MSNightmareといった別名でも知られるこの研究者は、Microso
あるセキュリティ研究者が、CrowdStrikeに存在するとみられる権限昇格ゼロデイエクスプロイトの詳細を公開しました。 オンライン上で「Nightmare Eclipse」(別名Infinite Nightmare、MSNightmare)を名乗るこの人物は、9月3日にGitHubへ詳細を投稿しました。
「バグバウンティ黙示録(vulnpocalypse)」がバグバウンティ業界の姿を変えつつある中、最も大きな圧力にさらされる可能性があるのは、およそ1万ドルから5万ドル程度の中間層の脆弱性を主な収入源としてきた独立系ハンターたちかもしれません。大規模言語モデル(LLM)の登場によって、大量のバグレポートが生まれ、脆弱性の
DEF CON 34 - ラスベガス - 脆弱性を探すセキュリティ研究者が、悪意あるハッカーと善意で活動する研究者を区別しない1990年制定の英国法によって、実刑を科される可能性があります。しかし、ようやく変化の兆しが見え始めています。サイバー犯罪は急速に加速しており、脅威を食い止めるには総合的なアプローチが求められて
Apple社は、レビューキューに寄せられる報告件数がAIによる未検証の発見によって増加したことを受け、バグ報奨金プログラムへの一部提出を制限しています。6月に導入されたこの制限では、研究者1人あたりが同時に保持できる未解決の脆弱性報告数に上限が設けられました。報告によれば、この非公開の上限に達した研究者は、再度
Microsoftのバグバウンティプログラムは今年、562人のセキュリティ研究者に対して総額2,000万ドル以上を授与しました。これはプログラム史上最高の支払総額であり、表彰された研究者数としても過去最多となります。Securitytraining courses 参加した研究者は64か国にまたがっており、Micro
Microsoftが実施する研究チャレンジ兼ライブハッキングイベント「Zero Day Quest」において、セキュリティ研究者が提出した700件近くの脆弱性報告に対し、総額230万ドルが支払われました。 Microsoft Security Response Center(MSRC)は2026年8月3日、過去1年間
すべての記事を読み込みました