バグバウンティ(脆弱性発見報奨金制度) | ScanNetSecurity
2026.10.02(金)

バグバウンティ(脆弱性発見報奨金制度)

Linuxカーネルに存在する脆弱性「CVE-2026-43456」をGMOイエラエが発見 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Linuxカーネルに存在する脆弱性「CVE-2026-43456」をGMOイエラエが発見

 GMOサイバーセキュリティ byイエラエ株式会社は7月28日、同社所属のホワイトハッカーによる脆弱性調査・研究チーム「GMOイエラエ」がLinuxカーネルに存在する脆弱性「CVE-2026-43456」の詳細情報を7月3日に公開したと発表した。

GMOサイバーセキュリティ byイエラエ エンジニアの井上大誠氏が「Meta Bug Bounty Researcher Conference 2026」で世界 3 位獲得 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

GMOサイバーセキュリティ byイエラエ エンジニアの井上大誠氏が「Meta Bug Bounty Researcher Conference 2026」で世界 3 位獲得

 GMOサイバーセキュリティ byイエラエ株式会社は6月26日、同社エンジニアの井上大誠氏が「Meta Bug Bounty Researcher Conference 2026」で世界3位を獲得したと発表した。

2位とトリプルスコア ~ AnthropicバグバウンティプログラムでGMO Flatt SecurityのRyotaK氏が1位を記録 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

2位とトリプルスコア ~ AnthropicバグバウンティプログラムでGMO Flatt SecurityのRyotaK氏が1位を記録

 GMO Flatt Security株式会社は5月15日、同社のセキュリティリサーチャーRyotaK氏が5月7日に公開された「Anthropic バグバウンティプログラム」で1位を記録したと発表した。

HENNGE One を対象としたバグバウンティも提供 ~ HENNGE、P3NFEST 2026 Spring に協賛 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

HENNGE One を対象としたバグバウンティも提供 ~ HENNGE、P3NFEST 2026 Spring に協賛

 HENNGE株式会社は3月2日、IssueHunt株式会社が主催するイベント「P3NFEST 2026 Spring」にゴールドスポンサーとして協賛すると発表した。

DevSecOps・脆弱性診断・バグバウンティをワンストップで提供「IssueHunt One」 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

DevSecOps・脆弱性診断・バグバウンティをワンストップで提供「IssueHunt One」

 IssueHunt株式会社は1月20日、バグバウンティ・プラットフォーム「IssueHunt」とコードからクラウドまでを総合サポートする「Baseline」を統合した「IssueHunt One」を提供開始すると発表した。

未知の脆弱性を 15 個発見 ~ GMO Flatt Security の RyotaK 氏「Meta Bug Bounty Researcher Conference 2025」で世界 1 位 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

未知の脆弱性を 15 個発見 ~ GMO Flatt Security の RyotaK 氏「Meta Bug Bounty Researcher Conference 2025」で世界 1 位

 GMO Flatt Security株式会社は8月27日、同社のセキュリティリサーチャー RyotaK氏が「Meta Bug Bounty Researcher Conference 2025」で世界1位を獲得したと発表した。

最大約 590 万円提供 ~ Microsoft .NET に関連した報奨金プログラム改善 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

最大約 590 万円提供 ~ Microsoft .NET に関連した報奨金プログラム改善

 マイクロソフトは7月31日、Microsoft .NET に関連した報奨金プログラムの大幅な変更についてブログで発表した。

2025年 セキュリティ研究者 344人に 1,700万ドル授与 ~ マイクロソフト報奨金プログラム 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

2025年 セキュリティ研究者 344人に 1,700万ドル授与 ~ マイクロソフト報奨金プログラム

 マイクロソフトは8月5日、2025年のマイクロソフト報奨金プログラムについて、ブログで発表した。

Copilot のバウンティ報酬は引き続き 2 倍 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Copilot のバウンティ報酬は引き続き 2 倍

 マイクロソフトは4月21日、ライブハッキングコンテスト「Zero Day Quest」を4月に初開催したと発表した。

バグハンターの掟:賞金稼ぎたちの孤高の戦い 画像
研修・セミナー・カンファレンス
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

バグハンターの掟:賞金稼ぎたちの孤高の戦い

 ハッキングの対象として選んだのは「Sonos One」という IoT ワイヤレススピーカーだ。なぜそれを選んだのか。「どうせやるんなら僕は他人と違う題材をネタに選ぶ。Sonos のスピーカーのハッキングに成功したものはまだいない。いないということは賞金も高いということだ(ツァイ氏)」

Microsoft バグ報奨金プログラム 10 周年 バグバウンティは安全性を高めているか? 画像
国際
The Register誌特約記事
The Register誌特約記事

Microsoft バグ報奨金プログラム 10 周年 バグバウンティは安全性を高めているか?

 さらにケイティ・ムーサリス氏を称えた。Microsoft 経営陣はバグに関して、リサーチャーに報酬を支払うことは「絶対ない」と言っていたのだが、ムーサリス氏が中心となって、Microsoft にはバグ報奨金プログラムが必要であると Redmond 上層部を説得した。最終的に Microsoft に転機をもたらしたのは、独自ブラウザで Internet Explorer の市場優位性に挑んできた新興企業Google を打倒したいという思いだった。

「サイボウズ バグハンター合宿 2023」脆弱性 36 件認定 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

「サイボウズ バグハンター合宿 2023」脆弱性 36 件認定

 サイボウズ株式会社は11月20日、「サイボウズ バグハンター合宿 2023」で報告された脆弱性36件が認定されたと発表した。

ベンダーニュートラル視点 ~ バグバウンティの IssueHunt、脆弱性スキャナ無料相談会 画像
研修・セミナー・カンファレンス
高橋 潤哉
高橋 潤哉

ベンダーニュートラル視点 ~ バグバウンティの IssueHunt、脆弱性スキャナ無料相談会

 IssueHunt株式会社は11月2日、期間限定で脆弱性スキャナ相談会を無料開催すると発表した。

サイバーセキュリティ版「賽の河原」? CVE フィード自動化への Airbnb の挑戦 画像
研修・セミナー・カンファレンス
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

サイバーセキュリティ版「賽の河原」? CVE フィード自動化への Airbnb の挑戦

賽の河原とシシュフォスの岩は、背景やメッセージが異なるものの、終わらない作業(戦い)という点は一致している。セキュリティ対策も「いたちごっこ」などと言われ続け、我々は日々終わりのない戦いに挑み続けている。

デロイト直伝:バグバウンティハンターのなり方 画像
研修・セミナー・カンファレンス
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

デロイト直伝:バグバウンティハンターのなり方

バグバウンティ。業界では知らない人は少ないほど認知されている言葉だが、高度化するソフトウェア開発において、市井の力、多数の目を活用する「ソーシャルデバッグ」は、今後ニーズは高まることはあっても廃れることはないだろう。

ゲームハッキングでバンされた青年がバグハンターに、そしてセキュリティ研究者へ ~ キャメロン・ヴィンセント 画像
国際
谷崎 朋子
谷崎 朋子

ゲームハッキングでバンされた青年がバグハンターに、そしてセキュリティ研究者へ ~ キャメロン・ヴィンセント

 2018 年、ヴィンセントは伝説級の脆弱性を発見する。G Suiteの組織部門のスーパー管理者権限を奪取できる脆弱性だ。詳細は Google が主催するバグ報奨金プログラムにて報告。ヴィンセントにセキュリティ業界の目が一気に注がれた。

攻撃成功すれば賞金自動支払、スマートコントラクト活用のバグバウンティプロトコル「TruSec」とは? 画像
研修・セミナー・カンファレンス
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

攻撃成功すれば賞金自動支払、スマートコントラクト活用のバグバウンティプロトコル「TruSec」とは?

脆弱性ハンドリングはで重要なのはその情報を適切に判断する「トリアージ」だ。単なる窓口業務だけではない難しさがあるのだが… その対策としてブロックチェーンを活用する取り組みがある。

バグバウンティ通じ報告 ~「LINE PLACE」に投稿されたレシート画像が閲覧可能となる脆弱性 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

バグバウンティ通じ報告 ~「LINE PLACE」に投稿されたレシート画像が閲覧可能となる脆弱性

 LINE CONOMI株式会社は6月27日、同社が提供する「LINE PLACE」に投稿されたレシート画像が閲覧可能となる脆弱性について発表した。

バグハンターの憂鬱:報奨金プログラムに潜む罠 画像
研修・セミナー・カンファレンス
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

バグハンターの憂鬱:報奨金プログラムに潜む罠

脆弱性の調査、ペンテスト、あるいは何気なく行うハッキング(非推奨)において、意図せず「見てはいけないデータ」「手元にあってはいけないデータ」に触れてしまうことがある。法的な問題を抱え込むことにならないのだろうか。

バグバウンティでの266件の報告に対応した最新版「EC-CUBE4.2」をリリース 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

バグバウンティでの266件の報告に対応した最新版「EC-CUBE4.2」をリリース

 株式会社イーシーキューブは9月28日、最新版「EC-CUBE4.2」を同日、リリースしたと発表した。

マイクロソフトのバグバウンティプログラムにシナリオベースの報奨金追加、最大30%増額 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフトのバグバウンティプログラムにシナリオベースの報奨金追加、最大30%増額

 日本マイクロソフト株式会社は4月14日、影響の大きいシナリオにおけるマイクロソフトのバグ報奨金プログラムの拡大について同社ブログで発表した。同ブログはExpanding High Impact Scenario Awards for Microsoft Bug Bounty Programsの抄訳となっている。

バグバウンティがテーマで50回も連載できるのか 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

バグバウンティがテーマで50回も連載できるのか

バグバウンティをテーマにして50回も連載ができるのか

現役ハッカーに尋ねる、知られざるSynack Red Teamの「お仕事」とは 画像
製品・サービス・業界動向
Synack, Inc
Synack, Inc

現役ハッカーに尋ねる、知られざるSynack Red Teamの「お仕事」とはPR

Synack Red Team に参加する数少ない日本人リサーチャーの一人、Toto氏に、活動状況や他の脆弱性診断サービス、バグバウンティプログラムと Synack の違いについて話を伺った

川口設計の監修で大手資産管理ソフトのバグバウンティプログラムがスタート 画像
製品・サービス・業界動向
高橋 潤哉
高橋 潤哉

川口設計の監修で大手資産管理ソフトのバグバウンティプログラムがスタート

 Sky株式会社は1月27日、同社サービスのセキュリティ強化を目的としたSky脆弱性報奨金制度(Sky Bug Bounty Program)の開始を発表した。

編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久PR

2021 年の暮れに行われた編集長対談のなかで、同じ「憧れ」という言葉が上野の対談相手の口から、ごく自然に出てきたときは、少なからず記者にとって思うところのある瞬間だった。

LINEのストーリー機能に一部情報が閲覧可能な不具合、バグバウンティプログラムで発見 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

LINEのストーリー機能に一部情報が閲覧可能な不具合、バグバウンティプログラムで発見

LINE株式会社は11月11日、LINEのストーリー機能に関する不具合について発表した。

バグ報奨金プラットフォーム「BugBounty.jp」のトリアージサポートを強化 画像
製品・サービス・業界動向
高橋 潤哉
高橋 潤哉

バグ報奨金プラットフォーム「BugBounty.jp」のトリアージサポートを強化

株式会社スプラウトは10月20日、同社が2015年から運営するバグ報奨金プラットフォーム「BugBounty.jp」上で10月から「トリアージサポート」を強化することを発表した。

バグバウンティ運用代行「Bugty」提供開始、ベルギーintigriti社と提携 画像
製品・サービス・業界動向
高橋 潤哉
高橋 潤哉

バグバウンティ運用代行「Bugty」提供開始、ベルギーintigriti社と提携

株式会社スリーシェイクは9月2日、バグバウンティプラットフォームを提供するベルギーintigriti社と提携し、バグバウンティの運用を代行するサービス「Bugty」のリリースを発表した。スリーシェイクによると本サービスは、日本初のバグバウンティ運用代行サービスとなる。

Steamウォレットの残高を不正に入手可能にするバグ発見、約82万円の報奨金を支払い 画像
脆弱性と脅威
kamenoko
kamenoko

Steamウォレットの残高を不正に入手可能にするバグ発見、約82万円の報奨金を支払い

現在は修正対応済みです。

「バグハンター大学」開校、Google がバグバウンティプログラムを刷新 画像
国際
The Register誌特約記事
The Register誌特約記事

「バグハンター大学」開校、Google がバグバウンティプログラムを刷新

Google は、「Vulnerability Reward Program」と呼ぶ同社の懸賞金付きのバグ報告プログラムを通して、2010 年以降同社の各サービスで見つかった 1 万 1,055 件のバグに対して懸賞金を支払ったと明かした。

IPAやJPCERT/CCより先に連絡を ~ Microsoft がバウンティハンターへ呼びかけ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

IPAやJPCERT/CCより先に連絡を ~ Microsoft がバウンティハンターへ呼びかけ

日本マイクロソフト株式会社は6月16日、同社 セキュリティ レスポンス チーム セキュリティ プログラム マネージャ 脆弱性報告窓口 担当 垣内 由梨香 氏の署名記事を配信し、同社製品の日本語での脆弱性報告の手続きについてのアナウンスを行った。

日本人セキュリティ研究者が国際脆弱性発見コンテストPwn2Ownで賞金3万ドル獲得 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

日本人セキュリティ研究者が国際脆弱性発見コンテストPwn2Ownで賞金3万ドル獲得

日本人セキュリティリサーチャーが国際的セキュリティコンテストで研究成果を認定され、日本円にして約 320 万円の賞金を獲得した。

「目的は学習」「人間は常にAIに優る」「日光浴は1日3時間以内」「年収」バウンティハンター3500名アンケート結果 画像
国際
The Register誌特約記事
The Register誌特約記事

「目的は学習」「人間は常にAIに優る」「日光浴は1日3時間以内」「年収」バウンティハンター3500名アンケート結果

人間はちっぽけな存在ではあるが、情報セキュリティ分野では AI より優れていると考えている。また、あえて現実世界に姿を現わしたり十分な陽光を浴びようとする人は少数だ。

LINEプロフィール画像改ざん事件、脆弱性検証から逸脱した行為と判断(LINE) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

LINEプロフィール画像改ざん事件、脆弱性検証から逸脱した行為と判断(LINE)

LINE株式会社は6月30日、6月27日に複数の新聞社から報道された2019年8月の不正アクセス事件について、改めて報告を行った。

プレイステーション、バグバウンティプログラム開始(Sony Interactive Entertainment) 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

プレイステーション、バグバウンティプログラム開始(Sony Interactive Entertainment)

Sony Interactive Entertainment LLC は6月24日、米HackerOne社の提携のもとPlayStation製品のバグバウンティプログラムを開始したと発表した。

企業は賞金稼ぎとどう向き合えばいいのか ~ バグバウンティを考えるなら知っておきたいこと 画像
研修・セミナー・カンファレンス
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

企業は賞金稼ぎとどう向き合えばいいのか ~ バグバウンティを考えるなら知っておきたいこと

脆弱性ハンドリングについては一定のルールが確立されている。グローバルで標準化された枠組みがあるものの、最近ではそれとは違った動きもみられる。脆弱性の発見と修正に懸賞金をかけることで、バグやセキュリティホールを潰すという考え方だ。

作家一田和樹氏が「ある意味、当然の受賞だったかもしれません」と言った理由とは 画像
調査・レポート・白書・ガイドライン
瓜生聖(うりゅうせい)
瓜生聖(うりゅうせい)

作家一田和樹氏が「ある意味、当然の受賞だったかもしれません」と言った理由とは

「どうすれば落ちる」が分かっても「どうすれば受かる」が分からない。プロットに行き詰まったとき、天啓を与えてくれたのは伝説のバウンティハンターの存在でした――。

最新ベータ版のバグ発見報奨金を最高10万ドルに、透明性プログラムの一環(カスペルスキー) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

最新ベータ版のバグ発見報奨金を最高10万ドルに、透明性プログラムの一環(カスペルスキー)

カスペルスキーは、同社のバグ報奨金プログラム「Kaspersky Bug Bounty Program」を強化し、カスペルスキー主要製品の重大な脆弱性情報に対する報奨金を、最高10万ドルに増額したと発表した。

バグ発見報奨金プログラムの対象が「ニンテンドースイッチ」に拡大(任天堂) 画像
製品・サービス・業界動向
Game*Spark@INSIDE
Game*Spark@INSIDE

バグ発見報奨金プログラムの対象が「ニンテンドースイッチ」に拡大(任天堂)

任天堂が、海外向け脆弱性調整/バグ報奨金プラットフォームのHackerOneを通じ、2016年12月より行っているバグ発見報奨金プログラム。本プログラムの対象が「ニンテンドースイッチ」に拡大しています。

ワッセナー・アレンジメントに関する交渉決裂、exploit の輸出問題は未解決~多少の進展あれど歩みは遅く (The Register) 画像
国際
The Register誌特約記事
The Register誌特約記事

ワッセナー・アレンジメントに関する交渉決裂、exploit の輸出問題は未解決~多少の進展あれど歩みは遅く (The Register)

共同で交渉にあたったケイティ・ムスリ氏は、Microsoft社にバグ・バウンティ制度を開始するよう促し、現在Luta Security社を経営する女性だが、この状況を「ガッカリだ」と表現し、アメリカの次期政権が取り組むべき問題になったと述べた。

報奨金は100~2万ドル、3DSのバグバウンティプログラム開始(任天堂) 画像
脆弱性と脅威
秋夏
秋夏

報奨金は100~2万ドル、3DSのバグバウンティプログラム開始(任天堂)

任天堂は、海外向け脆弱性調整/バグ報奨金プラットフォームのHackerOneを通じて、3DS本体のバグ発見者に報奨金を支払うプログラムを開始しました

[インタビュー] 脆弱性を探す「バウンティハンター」を育てる、高度サイバーセキュリティ人材育成の一環 (MBSD) 画像
特集
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

[インタビュー] 脆弱性を探す「バウンティハンター」を育てる、高度サイバーセキュリティ人材育成の一環 (MBSD)

「セキュリティ業界は、社会を守る使命感を持って入ってくる人がほとんどです。コンテストやバグバウンティへの参加は、セキュリティ専門企業だからこそできる、有志のエンジニア達を成長させるひとつの有効な方法だと思っています。(武井)」

ソフトウェア脆弱性を利用しての遠隔操作を受け、バグ報奨金プログラムを開始(FCA US) 画像
製品・サービス・業界動向
森脇稔@レスポンス
森脇稔@レスポンス

ソフトウェア脆弱性を利用しての遠隔操作を受け、バグ報奨金プログラムを開始(FCA US)

米国の自動車大手、FCA(フィアット・クライスラー・オートモービルズ)US(旧クライスラーグループ)は7月13日、バグ報奨金プログラムを開始すると発表した。

バグ発見の賞金稼ぎが大金を獲得するも、ブームはまだ始まったばかり 本誌記者Darren Pauliが幸福な雇われハッカーと親しくする(3) (The Register) 画像
国際
The Register
The Register

バグ発見の賞金稼ぎが大金を獲得するも、ブームはまだ始まったばかり 本誌記者Darren Pauliが幸福な雇われハッカーと親しくする(3) (The Register)

インド、エジプト、アフリカのハッカーたちがグーグル社のバグ発見報奨金の支払いで貧困から脱出している。ムンバイの親たちは息子が弁護士になることを夢見てきたが、経済的解放がバグハンターとしての成功によってもたらされることに気付いた。

バグ発見の賞金稼ぎが大金を獲得するも、ブームはまだ始まったばかり 本誌記者Darren Pauliが幸福な雇われハッカーと親しくする(2)(The Register) 画像
国際
The Register
The Register

バグ発見の賞金稼ぎが大金を獲得するも、ブームはまだ始まったばかり 本誌記者Darren Pauliが幸福な雇われハッカーと親しくする(2)(The Register)

保育士夫婦の息子Wakelamがハイスクールから脱出したのは、3年生の終わりだった。両親は、将来を見据えた決断だとして支持した。バグ発見報奨金は儲かる仕事として、また履歴書の穴を埋めるものとして、中退したWakelamに最適だった。

バグ発見の賞金稼ぎが大金を獲得するも、ブームはまだ始まったばかり 本誌記者Darren Pauliが幸福な雇われハッカーと親しくする(1)(The Register) 画像
国際
The Register
The Register

バグ発見の賞金稼ぎが大金を獲得するも、ブームはまだ始まったばかり 本誌記者Darren Pauliが幸福な雇われハッカーと親しくする(1)(The Register)

世界最大手のテクノロジー企業や家電メーカーのセキュリティホールを見つけ出して報告するという、バグ発見報奨ブームに乗った世界中に数百人ほどいる有能なハッカーのうちの1人が彼だ。

1,500 ドルの賞金をチラつかせなければ、バグ報奨金のハンターは食いつかない~良質な助けを得たいなら、その 10 倍が必要になる(The Register) 画像
国際

1,500 ドルの賞金をチラつかせなければ、バグ報奨金のハンターは食いつかない~良質な助けを得たいなら、その 10 倍が必要になる(The Register)

「市場は進化を続けているが、成功の鍵は変化していない。報奨金プログラムを成功させたいなら、あなたは適切な報酬で、正しい研究者を惹きつけなければならない」

「LINE」アプリの脆弱性公募、新たに14件を認定(LINE) 画像
脆弱性と脅威
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「LINE」アプリの脆弱性公募、新たに14件を認定(LINE)

 LINEは2日、脆弱性の報告に対して報奨金を支払う「LINE Bug Bounty Program」の結果について発表した。

「報奨金プログラム」開始5週間、ワースト1の業種は「販売/流通」(BSA) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「報奨金プログラム」開始5週間、ワースト1の業種は「販売/流通」(BSA)

BSAは、「報奨金プログラム」の開始から5週間が経過した時点での、職場における不正コピーの報告状況をまとめた「知財ブラック都道府県・業種ワースト5」を公開した。

組織内違法コピーの通報をうながす「報奨金プログラム」を開始(BSA) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

組織内違法コピーの通報をうながす「報奨金プログラム」を開始(BSA)

BSAは、組織内違法コピーの解決につながる有力情報の提供者に対し、最高100万円を提供する「報奨金プログラム」を、12月31日までの期間限定で実施する。

スマホアプリ「LINE」の脆弱性の発見を公募、報告者には報奨金も(LINE) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

スマホアプリ「LINE」の脆弱性の発見を公募、報告者には報奨金も(LINE)

 LINEは5日、サービスの脆弱性の発見を公募し、報告者に報奨金を支払う「LINE Bug Bounty Program」を発表した。スマホアプリ「LINE(ライン)」(iPhone/Android)が対象で、8月24日12時~9月23日12時(日本時間)の期間限定で実施する。

「脆弱性報奨金制度」の報奨金の寄付が可能に、サイボウズが同額を上乗せ(サイボウズ) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「脆弱性報奨金制度」の報奨金の寄付が可能に、サイボウズが同額を上乗せ(サイボウズ)

サイボウズは、同社が実施する「脆弱性報奨金制度」のルールを一部改訂し、新たに寄付制度を導入した。

報奨金の上限を300万円に引き上げ、組織内違法コピーの通報をうながす(BSA) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

報奨金の上限を300万円に引き上げ、組織内違法コピーの通報をうながす(BSA)

BSAは、組織内違法コピーの解決につながる有力情報の提供者に対し、最高300万円を提供する報奨金プログラム「知財ブラック企業は通報だ!」を実施する。

2015年も脆弱性報奨金制度を2月より実施、昨年度の報奨金総額は687万円(サイボウズ) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2015年も脆弱性報奨金制度を2月より実施、昨年度の報奨金総額は687万円(サイボウズ)

サイボウズは、「脆弱性報奨金制度」を昨年に引き続き2月2日より実施すると発表した。

cybozu.com上で動くサービスを対象とした「脆弱性報奨金制度」を開始(サイボウズ) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

cybozu.com上で動くサービスを対象とした「脆弱性報奨金制度」を開始(サイボウズ)

サイボウズは、同社クラウドサービス(cybozu.com)上で動くサービスの脆弱性を発見し、報告した者に対して報奨金を支払う「脆弱性報奨金制度」を同日より新設した。

Google「さあ世界のみんな、我々の『エンドツーエンド』の暗号化ツールを耐スパイ仕様にしてくれ~ソースコードは公開された。さっさと調べてしまおう(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Google「さあ世界のみんな、我々の『エンドツーエンド』の暗号化ツールを耐スパイ仕様にしてくれ~ソースコードは公開された。さっさと調べてしまおう(The Register)

Googleはソースコードを提供しているだけだ。それは Google のバグ報奨金プログラムを通して、このツールに存在するかもしれないセキュリティの欠陥を見つけ出すよう、研究者たちを奮励させるという考えである。

悪玉は時代遅れ――最高のハッカーはグレーゾーンで法を守る~バグ報奨金プログラムが「合法的な収入」を魅力的に提案(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

悪玉は時代遅れ――最高のハッカーはグレーゾーンで法を守る~バグ報奨金プログラムが「合法的な収入」を魅力的に提案(The Register)

それらのプログラムの報酬はまだ高額ではないが、それでも一部では、重大な未知の脆弱性に対し、セキュリティの組織や政府のバイヤーから非常に高額な報酬を得られる可能性があるということを、その報告書は指摘している。

CODE BLUE 開催直前インタビュー「IDAの脆弱性とBug Bounty」 千田 雅明 氏 画像
研修・セミナー・カンファレンス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

CODE BLUE 開催直前インタビュー「IDAの脆弱性とBug Bounty」 千田 雅明 氏

IDAという脆弱性を探す側のソフトウェアに存在している脆弱性の調査結果をまとめたものを発表します。IDAについてはバグバウンティプログラムをきっかけに脆弱性が調査される対象となりました。

HP、Pwn2Own を勝ち抜く「エクスプロイトの伝説の一角獣」に、 15 万ドルの賞金を提示~そしてブラウザとアプリのハッキングにも高額賞金が(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

HP、Pwn2Own を勝ち抜く「エクスプロイトの伝説の一角獣」に、 15 万ドルの賞金を提示~そしてブラウザとアプリのハッキングにも高額賞金が(The Register)

Pwn2Own は、3 月の CanSecWest セキュリティカンファレンスで開催される毎年恒例のイベントであり、HP および共同スポンサーの Google は、破壊的な力を実演できる挑戦者たちへの賞金として 50 万ドル以上の資金を投入している。

Facebook、過去最高額のバグ報奨金 33,500 ドルを吐き出す~リモートコードの実行を許す脆弱性を発見したブラジル人、5 桁を獲得(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Facebook、過去最高額のバグ報奨金 33,500 ドルを吐き出す~リモートコードの実行を許す脆弱性を発見したブラジル人、5 桁を獲得(The Register)

リモートコードの実行を許す脆弱性は、脆弱なウェブサイトを訪問するネット閲覧者たちにマルウェアを投じるタイプの攻撃に役立つものとなるだろう。それは非常に深刻なリスクであり、だからこそ Facebook のバグ報奨金プログラムで高額の支払いが行われた。

エクスプロイトブローカーなど必要ない:バグ報奨金を均一化しよう~善玉、悪玉、卑劣漢――誰でも 1 件 15 万ドル(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

エクスプロイトブローカーなど必要ない:バグ報奨金を均一化しよう~善玉、悪玉、卑劣漢――誰でも 1 件 15 万ドル(The Register)

「闇市場と同じ価格で、あるいはそれを上回る価格で、発見されるすべての脆弱性を組織的な購入で買い上げることにより、サイバー犯罪者たちが脆弱性へアクセスする機会を奪うことの経済性について検討する時が来た」と Frei は主張している。

DARPA、200 万ドルの「セキュリティのバグたたき」の挑戦でハッカーたちの才能を徴募する~Capture the Flag のコード競争に破格の賞金(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

DARPA、200 万ドルの「セキュリティのバグたたき」の挑戦でハッカーたちの才能を徴募する~Capture the Flag のコード競争に破格の賞金(The Register)

セキュリティ業界の一部は、「自動化したコードチェッカーが人力に打ち勝つ」という考えを嘲笑っているものの、セキュリティソフトウェア企業のリクルーターたちが、成功したプレーヤーに、有利な雇用条件で接触するようになることは間違いない。

バグ報奨金のスタートアップ企業はクラウドテスティングで大儲けを企む~しかし、それをアウトソーシングするのは正解かもしれない(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

バグ報奨金のスタートアップ企業はクラウドテスティングで大儲けを企む~しかし、それをアウトソーシングするのは正解かもしれない(The Register)

すでに約 400 人のテスターがサインアップしており、その数は現在も増えていると Storm は語った。「何が報告されているのか、どんなフィードバックを受けとったのか、その概要を容易につかめる場所で、我々はバグ管理システムを構築している」

  1. 1
  2. 2
  3. 次
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×