タグ: 脆弱性報奨金

darkreading.com

「脆弱性の黙示録」がバグバウンティ経済の価格を塗り替える

「バグバウンティ黙示録(vulnpocalypse)」がバグバウンティ業界の姿を変えつつある中、最も大きな圧力にさらされる可能性があるのは、およそ1万ドルから5万ドル程度の中間層の脆弱性を主な収入源としてきた独立系ハンターたちかもしれません。大規模言語モデル(LLM)の登場によって、大量のバグレポートが生まれ、脆弱性の

gbhackers.com

Unitree製ヒューマノイドロボット「G1」に脆弱性、Bluetooth経由で認証不要のroot権限リモートコード実行が可能

セキュリティ研究者のBoschko氏は、Unitreeのヒューマノイドロボット「G1」に2件の脆弱性が存在することを明らかにしました。この脆弱性を悪用すると、近距離にある機器からBluetooth Low Energy(BLE)経由で認証を経ずにリモートコード実行(RCE)が可能になります。 「UniBLEed」と名

techradar.com

GitHubがバグバウンティプログラムを再編、AI生成レポートの急増を受けて

GitHubは2026年7月27日より二段階(パブリックおよび非公開)のバグバウンティ制度を開始低品質なAI生成レポートの増加を受けた変更VIP研究者はレポート1件あたり約3~4倍の報酬を得られる見込みGitHubは、バグバウンティプログラムを二段階制へと発展させる計画を明らかにしました。この変更は、2026年7

meterpreter.org

GitHubが公開バグバウンティの報酬を半減、招待制VIPティアを新設

自動化時代における「価値」の再定義 自動化された脆弱性発見が容易になるにつれ、ソフトウェア開発者たちは検証済みの実証的な成果に、かつてないほど高い価値を置くようになっています。GitHubは今年7月27日をもって、公開バグバウンティプログラムの参加者への報酬を少なくとも50%引き下げます。同時に、

helpnetsecurity.com

GitHubがバグ報奨金プログラムを刷新、新たなVIPティア導入と報奨金体系を変更

GitHubは、質の高い脆弱性報告を評価し、AI生成レポートを含む低品質な報告を減らすため、バグ報奨金プログラムを変更します。 この変更は2026年7月27日から適用されます。同日より前に提出された報告については、従来の報奨金体系が適用されます。 「正当な報告が増加する一方で、実際のセキュリティ上の影

gbhackers.com

Meta の重大な IDOR 脆弱性、攻撃者がカスタマーサポートの案件情報にアクセス可能に

Meta は、複数のサービスにまたがって機密性の高いカスタマーサポートデータを露出させていた、アクセス制御の不備に関する重大な脆弱性への対応を完了しました。この問題は、同社の共有バックエンドインフラにおける認可処理の構造的な弱点を浮き彫りにしています。パッチ管理ソリューション この脆弱性は、安全でない直接オブジェクト