米Microsoftは2018年7月17日(米国時間)、同社のIDサービスやID連携のための標準規格「OpenID」の脆弱(ぜいじゃく)性を発見した研究者に対し、最高で10万ドル(約1100万円)の賞金を支払うバウンティプログラム「Microsoft Identity Bounty Program」の創設を発表した。
同プログラムの対象となるのは、Microsoftの「login.windows.net」「account.live.com」などのコンシューマーと法人向けログインページやアカウント管理ページ、およびiOSとAndroid向けの「Microsoft Authenticator」など。
標準規格では、OpenID Foundationの「OpenID Connect Core」や「OAuth 2.0 Multiple Response Types」などを対象とする。
賞金は500ドル〜10万ドル。認証バイパスやクロスサイトスクリプティング、データ流出などの脆弱性について、報告された内容の質や脆弱性の深刻度に応じて賞金を決定する。
特に、多要素認証バイパスの脆弱性と、標準設計の脆弱性については、質の高い報告に対して最高額の10万ドルの賞金を設定している。
Microsoftのバウンティプログラムは、Intelなどのプロセッサに発覚したような「投機的実行」関連の脆弱性や、「Microsoft Edge」などのMicrosoft製品を対象として、随時実施されている。
2018年07月19日 11時00分
http://www.itmedia.co.jp/news/articles/1807/19/news064.html
【IT】Microsoft、IDサービスや「OpenID」規格の脆弱性情報募る 最高賞金1100万円
■ このスレッドは過去ログ倉庫に格納されています
1ムヒタ ★
2018/07/19(木) 11:49:55.48ID:CAP_USER■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 高市首相はもう詰んでいる…"国会答弁でのウソ"で露呈した「中傷動画疑惑」よりも深刻な問題 ★2 [ぐれ★]
- 村上春樹を10ページで断念…人々が本を「読まない」ではなく「読めない体になった」深刻な影響 [ネギうどん★]
- 【速報】SNS詐欺疑いで41人逮捕、大阪府警 [蚤の市★]
- 【チャッピー】チャットGPTに相談し恐喝額「15万円」決める 元交際相手の男子高校生に暴行・恐喝未遂疑いで少女ら5人逮捕 東京・八王子 [ぐれ★]
- 「ブスなのになんでお姫様みたいな名前なの?」キラキラネームに苦しめられた39歳の独白。名前がもたらしたリアルな代償 ★2 [ぐれ★]
- 泣いている幼児の顔にホールケーキを押しつける動画が拡散 暴行容疑での立件を視野に捜査 [どどん★]
- 【超高市悲報】埼玉で79歳爺の顔をバールでボッコボコにした闇バイターZ、謝罪も一切なしで堂々少年院へ [165981677]
- 米スタバさん、ジャプスタバを売却へwwwwwwwwwwwwwwwwwwww [199590541]
- 韓国からリーク。『ちいかわは、貧しい生活を演じているが、撮影が終わるとフェラーリやランボルギーニで帰宅する』 [882118878]
- 【緊急高市速報】改憲反対投稿、Xアカウントロック [469534301]
- 学マスの莉波お姉ちゃんwwwwwwwwwwwwwwwwwwwwwwwwwwww
- 俺の立てたスレにはなぜか荒らしが来ない