脆弱性報告に報奨金のLINE Bug Bounty Program、200件応募で14件が認定
同社は、ユーザーに対してより安心で安全なサービスを提供することを目的に、8月24日~9月23日の期間、LINEアプリの脆弱性の発見を公募し・報告者に報奨金を支払う「LINE Bug Bounty Program」を実施した。期間中、国内外あわせて総計約200件の応募・報告があったという。
その後、社内で確認・検証の結果、XSSを利用してセッションハイジャックやスクリプトを実行させる「Cross-Site Scripting」や、ユーザーが意図しない挙動を実行させる「Cross-Site Request Forgery 」など、7名14件の報告を「新たに発見された脆弱性」として認定。同社公式サイト内の特設ページで「Hall of fame」として公表した。
あわせて、認定の対象範囲外ではあったものの、同社サービスの安全性向上のために有益な発見・報告をした参加者11名も、「Special Contributors」として、同特設ページで公表している。なお、同プログラムで認定された脆弱性については、すべて修正対応が完了している。
提供元の記事
関連リンク
-
new
今田美桜、初の医師役で7月期連ドラ主演「ひたすら体が覚えるまで練習」 『ドクターX』『TOKYO MER』のスタッフが集結
-
new
霜降り明星・粗品プロデュース“劇場新ブランド”『よしもと粗品劇場』誕生「恩返ししたい」 監修は中田カウス「お客様とともに」
-
new
『サバ缶』第7話に伊東蒼、平澤宏々路、安藤冶真、染谷隼生、木村舷碁、石田莉子の出演が決定【コメントあり】
-
new
GACKT、フジ月9ドラマ初主演決定…“でっち上げの天才”役 7月期『ブラックトリック~裁きを操る弁護人~』
-
new
新人の部下「給料3倍にしないと辞めるw」上司「…わかりました」だが後日、出勤した部下が凍りついたワケは…!?