タグ: バグ報奨金

securityweek.com

100万ドルのサンドボックス懸賞、Linuxカーネルの脆弱性を発見

2週間にわたる集中型サンドボックスバグ報奨金プログラムには1,285件の報告が寄せられましたが、顧客データにアクセスできたケースはありませんでした。 Vercel Sandboxは、Firecrackerベースのマイクロ仮想マシン環境であり、信頼できないAIエージェントのコードを隔離するためのツールです。Vercel

securityweek.com

マイクロソフトのバグ報奨金プログラム、500人の研究者に2,000万ドルを支払い

マイクロソフトは月曜日、過去1年間にバグ報奨金プログラムを通じて2,000万ドル超を支払ったと発表しました。 2025年7月1日から2026年6月30日までの間に、同社は15のバグ報奨金プログラムを通じて64カ国の研究者から脆弱性報告を受け付けました。 マイクロソフトによると、対象となる報告は2,531件に上り、56

techradar.com

AMDが重大な脆弱性を発見した研究者への1万ドルのバグ報奨金を拒否

研究者のPaul氏がAMDの自動アップデーターでMITMによるRCEを発見するも、報奨金は支払われずAMDが長期エンバーゴを課し、批判を受けて後に開示ルールを変更セキュリティコミュニティが反発、新ポリシーは透明性を損ない研究者の貢献を軽視するとの声あるセキュリティ研究者がAMD製品にリモートコード実行(RCE)の脆