GitHubが公開バグバウンティの報酬を半減、招待制VIPティアを新設
自動化時代における「価値」の再定義 自動化された脆弱性発見が容易になるにつれ、ソフトウェア開発者たちは検証済みの実証的な成果に、かつてないほど高い価値を置くようになっています。GitHubは今年7月27日をもって、公開バグバウンティプログラムの参加者への報酬を少なくとも50%引き下げます。同時に、
自動化時代における「価値」の再定義 自動化された脆弱性発見が容易になるにつれ、ソフトウェア開発者たちは検証済みの実証的な成果に、かつてないほど高い価値を置くようになっています。GitHubは今年7月27日をもって、公開バグバウンティプログラムの参加者への報酬を少なくとも50%引き下げます。同時に、
セキュリティ Gatekeeperは本来の仕事を果たせていないアプリがある
GitHubは、質の高い脆弱性報告を評価し、AI生成レポートを含む低品質な報告を減らすため、バグ報奨金プログラムを変更します。 この変更は2026年7月27日から適用されます。同日より前に提出された報告については、従来の報奨金体系が適用されます。 「正当な報告が増加する一方で、実際のセキュリティ上の影
Appleは、迷惑メールの不達ログを通じて匿名アドレスが露見していた「メールを非公開」機能の不具合を修正しました2026年7月7日以前に作成された非公開メールアドレスは、サードパーティのログに引き続き露出している可能性がありますユーザーはアップデートを適用し、残存するリスクを減らすために非公開アドレスの再生成を検討
あるセキュリティ研究者が、顧客サポートデータを危険にさらす重大な脆弱性を発見したことで、Metaから多額のバグバウンティを受け取ったと明らかにしました。 この脆弱性は、独立系研究者のRony K Roy氏によって発見され、2026年1月にMetaに報告されました。当初の報告書では深刻度が限定的なセキュリティホールとし
7月9日の水曜日、米サイバーセキュリティ・インフラセキュリティ庁(CISA)と同盟関係にある4つのサイバー当局は、ソフトウェアベンダー向けに協調的な脆弱性開示(CVD)プログラムの構築方法を示すガイドを公開しました。 その6日前、CISAはブログ記事を公開し、あるセキュリティ研究者がCISA自身に対し
共同ガイダンスは、AIが脆弱性発見を加速させ脆弱性管理への圧力を高める中で、ソフトウェアベンダーがセキュリティ研究者とどのように連携すべきかを示すもの。 米サイバーセキュリティ・インフラセキュリティ庁(CISA)と海外の4
FreeRDPはApacheライセンスで公開されているリモートデスクトッププロトコル(RDP)の無償実装で、これをベースに構築された数多くのツールを通じて、ワークステーションやサーバーの広範な環境で利用されています。今回リリースされたバージョン3.29.0はセキュリティ、バグ修正、メンテナンスを目的と
AI and ml 調査を行った研究者は、アップロードは停止したものの、xAIのプライバシーコマンドが原因で解決したわけではないと指摘
Apple「Hide My Email」機能から実際のメールアドレスが判明する専門家は利用者が特定されるリスクを警告1年以上にわたり未修正のまま放置Appleの「Hide My Email」機能に存在するバグにより、この脆弱性を知る者であれば、匿名化されたメールアドレスの背後に隠された本物のメールアドレスを特定で
すべての記事を読み込みました