米Microsoftは2018年7月17日(米国時間)、同社のIDサービスやID連携のための標準規格「OpenID」の脆弱(ぜいじゃく)性を発見した研究者に対し、最高で10万ドル(約1100万円)の賞金を支払うバウンティプログラム「Microsoft Identity Bounty Program」の創設を発表した。
同プログラムの対象となるのは、Microsoftの「login.windows.net」「account.live.com」などのコンシューマーと法人向けログインページやアカウント管理ページ、およびiOSとAndroid向けの「Microsoft Authenticator」など。
標準規格では、OpenID Foundationの「OpenID Connect Core」や「OAuth 2.0 Multiple Response Types」などを対象とする。
賞金は500ドル〜10万ドル。認証バイパスやクロスサイトスクリプティング、データ流出などの脆弱性について、報告された内容の質や脆弱性の深刻度に応じて賞金を決定する。
特に、多要素認証バイパスの脆弱性と、標準設計の脆弱性については、質の高い報告に対して最高額の10万ドルの賞金を設定している。
Microsoftのバウンティプログラムは、Intelなどのプロセッサに発覚したような「投機的実行」関連の脆弱性や、「Microsoft Edge」などのMicrosoft製品を対象として、随時実施されている。
2018年07月19日 11時00分
http://www.itmedia.co.jp/news/articles/1807/19/news064.html
【IT】Microsoft、IDサービスや「OpenID」規格の脆弱性情報募る 最高賞金1100万円
■ このスレッドは過去ログ倉庫に格納されています
1ムヒタ ★
2018/07/19(木) 11:49:55.48ID:CAP_USER■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【野球】元中日・山崎武司氏の長男を逮捕 685万円相当の高級腕時計を騙し取った疑い 被害は計約7千万円か [Anonymous★]
- 【スタバ】米スターバックスが日本事業の売却など検討、5000億円規模も-関係者 [ぐれ★]
- 17歳の女子高校生を車で連れ去り覚醒剤注射し性的暴行をして負傷させる 無職男(49)に懲役18年求刑 福岡 [Hitzeschleier★]
- 高市首相はもう詰んでいる…"国会答弁でのウソ"で露呈した「中傷動画疑惑」よりも深刻な問題 ★3 [ぐれ★]
- ニューヨーク嶋佐が持論「女性の8割は漫画を読めない。漫画のページをめくれない」霜降りせいや「男の方が頭の回転が速い」 [Anonymous★]
- 【静岡・伊東市】田久保真紀前市長を不起訴処分 学歴詐称疑惑「チラ見せ」から約1年…公職選挙法違反など3容疑で捜査も嫌疑不十分で [ぐれ★]
- 【高市悲報】エンジンオイル無くなる🥺 [616817505]
- 高市早苗「消費税下げたぞ!」 メーカー「その分値上げしよう」 こうなったりしないの? [592058334]
- ダノンデサイルを買いなさい
- 【高市悲報】キオクシア [856691355]
- 【緊急高市速報】歯科用局所麻酔 出荷停止が確定 [695089791]
- 【悲報】斎藤元彦陣営のネット広報担当会社が投稿したnoteで騒然★1099 [136724547]