米Microsoftは2018年7月17日(米国時間)、同社のIDサービスやID連携のための標準規格「OpenID」の脆弱(ぜいじゃく)性を発見した研究者に対し、最高で10万ドル(約1100万円)の賞金を支払うバウンティプログラム「Microsoft Identity Bounty Program」の創設を発表した。
同プログラムの対象となるのは、Microsoftの「login.windows.net」「account.live.com」などのコンシューマーと法人向けログインページやアカウント管理ページ、およびiOSとAndroid向けの「Microsoft Authenticator」など。
標準規格では、OpenID Foundationの「OpenID Connect Core」や「OAuth 2.0 Multiple Response Types」などを対象とする。
賞金は500ドル〜10万ドル。認証バイパスやクロスサイトスクリプティング、データ流出などの脆弱性について、報告された内容の質や脆弱性の深刻度に応じて賞金を決定する。
特に、多要素認証バイパスの脆弱性と、標準設計の脆弱性については、質の高い報告に対して最高額の10万ドルの賞金を設定している。
Microsoftのバウンティプログラムは、Intelなどのプロセッサに発覚したような「投機的実行」関連の脆弱性や、「Microsoft Edge」などのMicrosoft製品を対象として、随時実施されている。
2018年07月19日 11時00分
http://www.itmedia.co.jp/news/articles/1807/19/news064.html
【IT】Microsoft、IDサービスや「OpenID」規格の脆弱性情報募る 最高賞金1100万円
■ このスレッドは過去ログ倉庫に格納されています
1ムヒタ ★
2018/07/19(木) 11:49:55.48ID:CAP_USER2018/07/19(木) 11:51:00.27ID:gXtk0FQS
桂脆雀が2ゲット
3名刺は切らしておりまして
2018/07/19(木) 11:52:19.08ID:Xs+s/tnq 【3.11津波は自民由来!? 安倍逮捕秒読みか!?】 ロシア国防省『日本は地震を偽装した核実験を止めよ』
http://rosie.5ch.net/test/read.cgi/liveplus/1531966541/l50
2018年の最大ニュース来たー!?
http://rosie.5ch.net/test/read.cgi/liveplus/1531966541/l50
2018年の最大ニュース来たー!?
4名刺は切らしておりまして
2018/07/19(木) 12:04:21.15ID:fmkglpMz システムの完全性を自分たちで保証できないなら無理にやらなくていいから
マイクロソフト依存はジャンキーの始まり
マイクロソフト依存はジャンキーの始まり
2018/07/19(木) 12:06:45.80ID:aB/xuYzJ
>>4
ネットに繋がないほうがいい
ネットに繋がないほうがいい
2018/07/19(木) 12:15:21.49ID:gDB+x9ND
脆弱性を見つけるためのウイルスが蔓延。
7名刺は切らしておりまして
2018/07/19(木) 12:15:40.09ID:81tgYrJ0 きじゃくせいってのは偶然からの発見もあるだろうからな
2018/07/19(木) 12:16:22.40ID:BLRKhOyO
脆弱性評価のオープンコンテストか
9名刺は切らしておりまして
2018/07/19(木) 12:32:50.43ID:UWPom5M2 外部に任せたほうが 遥かに安くつく
2018/07/19(木) 12:38:29.79ID:7A1tkxsY
日本だと認証と認可の違いが分かっていない馬鹿が
OAuthを扱ってて寒気がするケースが多い
OAuthを扱ってて寒気がするケースが多い
11名刺は切らしておりまして
2018/07/19(木) 13:19:06.03ID:J086T+m6 OpenIDなんて使ってるとこまだあるの?
12名刺は切らしておりまして
2018/07/19(木) 14:03:06.35ID:aBX3kHhS13名刺は切らしておりまして
2018/07/19(木) 15:16:40.53ID:eM5f7OHL マイクソフトから安く購入する為、脆弱性発見協力企業になった会社に東洋のアホジャンキーが生息していただけじゃ無いの?
2018/07/19(木) 15:43:36.61ID:NOX5/zSZ
賞金ゲットできれば所得税を納めることができるでごわす
15名刺は切らしておりまして
2018/07/19(木) 20:22:12.10ID:0eG+NP5O >>1
札幌学院大学で導入している Windows Live@edu サービスのアカウント情報が全消去されるトラブル
ttps://it.srad.jp/story/12/04/11/0115218/
> 札幌学院大学は Windows Live@edu サービスを使って学生や教職員向けにメールサービスを
> 提供しているのだが、メール環境として Windows Live@edu Hotmail から Microsoft Live@edu with
> Outlook Live への移行を行う際、なんらかのミスで同大学の Windows Live@edu アカウント自体が
> 削除され、全アカウントでメールが利用できない状況になっているという (同大学の告知 PDF) 。
脆弱性はMSKKにあり。
札幌学院大学で導入している Windows Live@edu サービスのアカウント情報が全消去されるトラブル
ttps://it.srad.jp/story/12/04/11/0115218/
> 札幌学院大学は Windows Live@edu サービスを使って学生や教職員向けにメールサービスを
> 提供しているのだが、メール環境として Windows Live@edu Hotmail から Microsoft Live@edu with
> Outlook Live への移行を行う際、なんらかのミスで同大学の Windows Live@edu アカウント自体が
> 削除され、全アカウントでメールが利用できない状況になっているという (同大学の告知 PDF) 。
脆弱性はMSKKにあり。
16名刺は切らしておりまして
2018/07/19(木) 20:26:11.16ID:iBTvbZdJ こういうのは既に知ってる人から情報を引き出すためのものだよなぁ
2018/07/19(木) 21:31:55.20ID:pJXGWTJD
そんなの要らんから未だにSAML使ってる老害を排除することに注力しろ
奴らは脳の進化が10年前で止まった害悪
奴らは脳の進化が10年前で止まった害悪
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 高市首相はもう詰んでいる…"国会答弁でのウソ"で露呈した「中傷動画疑惑」よりも深刻な問題 [ぐれ★]
- 【チャッピー】チャットGPTに相談し恐喝額「15万円」決める 元交際相手の男子高校生に暴行・恐喝未遂疑いで少女ら5人逮捕 東京・八王子 [ぐれ★]
- 泣いている幼児の顔にホールケーキを押しつける動画が拡散 暴行容疑での立件を視野に捜査 [どどん★]
- 「ブスなのになんでお姫様みたいな名前なの?」キラキラネームに苦しめられた39歳の独白。名前がもたらしたリアルな代償 ★2 [ぐれ★]
- 【芸能】浜崎あゆみ『雑に扱ってくる人』に不快感 「痛くも痒くも無いんだろうな」「私は傷つきました。この棘はあなたに全て返します」 [冬月記者★]
- 【サッカー】全104試合の権利を持つDAZNがW杯を“独占”しなかったワケ。WBCの「Netflix独占」で起きた不満の教訓 [阿弥陀ヶ峰★]
- ぷゆゆ🥺
- 台湾の「安倍晋三研究センター」が東京でシンポジウム😯安倍晋三研究の最先端がここにある [163661708]
- ゴールド投資家、全員ご逝去… [667744927]
- 【悲報】日本人さん、新作ゲームは発売日に買ったらダメ、配信で見るかセールや完全版を待ったほうが賢いと気づいてしまう… [153736977]
- そろそろ自動車税、払いに行くとしますか… [382163275]
- リメイク地獄、リマスター地獄。これがお前らの望んだゲームの未来なのか? [167472944]