ミクシィの「脆弱性報告制度」
2013年9月30日から2014年3月31日までの期間で実施されている、ミクシィならびにその子会社がリリースしたWebアプリケーションやクライアントアプリケーション、スマホアプリなどの未知の脆弱性を対象にした脆弱性報告制度で、脆弱性の報告者には修正が完了した後、報酬として相当額のギフト券が贈られる。
報酬額は脆弱性が与える影響範囲や成立条件によって異なり、「XSSによって、重要なユーザデータの取得、削除などが可能」な問題」は12万5000円、「SQLインジェクションによって、重要なユーザデータの取得、削除などが可能」な問題は50万円、「リモートから、Webサーバ上で、任意のコードが実行可能」な脆弱性には100万円となっている。
脆弱性報告制度 mixi Developer Center (ミクシィ デベロッパーセンター)
報酬額は脆弱性が与える影響範囲や成立条件によって異なり、「XSSによって、重要なユーザデータの取得、削除などが可能」な問題」は12万5000円、「SQLインジェクションによって、重要なユーザデータの取得、削除などが可能」な問題は50万円、「リモートから、Webサーバ上で、任意のコードが実行可能」な脆弱性には100万円となっている。
脆弱性報告制度 mixi Developer Center (ミクシィ デベロッパーセンター)
体系的に学ぶ 安全なWebアプリケーションの作り方 脆弱性が生まれる原理と対策の実践
ソフトバンククリエイティブ 著者:徳丸 浩
amazon.co.jpのカスタマーレビューを見る
powered by amalink
[2360] Posted by kagahiro at 2014/01/24 00:16:41
オープン | 0 point | Link (2) | Trackback (0) | Comment (0)
オープン | 0 point | Link (2) | Trackback (0) | Comment (0)
キーワード
ミクシィの「脆弱性報告制度」 関連リンク
| ミクシィ、個人で「mixiアプリ」の開発が可能に、mixiファンドも設立 | |
| ソーシャルネットワーキング サービス(SNS)「mixi」を運営する株式会社ミクシィが、「mixiアプリ」の開発が個人でも可能になる「mixiアプリ オープンβ版」を公開した。これまでは、「mixiアプリ」の実行環境と技術仕... | |
| Google、Android脆弱性報奨金プログラムで合計550,000ドル以上が支払ったことを公表 | |
| oogleが、一年前に開始したAndroid脆弱性報奨金プログラム(Android Security Rewards)で82に名に合計550,000ドル以上支払ったことを公表した。平均金額は、1件あたり2,200ドル、調査員1人あたり6,700ドル。トップ調... | |
ミクシィの「脆弱性報告制度」 トラックバック
トラックバックURL :
ミクシィの「脆弱性報告制度」へのコメント
アクセスランキング
今日のアクセスランキング TOP 10
- SQLのSELECT文で先頭から上位(TOP)10件のレコードを取得する方法(SQL Server、Oracle、MySQL、PostgreSQL) (3 PV)
- リネージュII・アイテム売買 (3 PV)
- Google トレンドとGoogle Insights for Searchが統合 (3 PV)
- Google AdSense のクリック率を上げるひどいテクニック (2 PV)
- Google AdSense を最適化しクリック率を上げる (2 PV)
- はてなダイアリー、ブログモードの正式運用を開始 (2 PV)
- RabbitMQ (2 PV)
- FFR(日米政府の新たな貿易協議)で円高か #FX #ドル円 (2 PV)
- jHtmlArea (2 PV)
- 海外掲示板を読むために気になったスラング系英単語まとめ | Kousyoublog (2 PV)
今月のアクセスランキング TOP 10
- SQLのSELECT文で先頭から上位(TOP)10件のレコードを取得する方法(SQL Server、Oracle、MySQL、PostgreSQL) (124 PV)
- FC2まとめ (47 PV)
- 海外掲示板を読むために気になったスラング系英単語まとめ | Kousyoublog (42 PV)
- 2NN 2ちゃんねるニュース速報+ナビ (36 PV)
- Google Finance(グーグルファイナンス)- リアルタイム株価情報、金融ニュース、日本株 (29 PV)
- StartPage(スタートページ) - 匿名検索エンジン (23 PV)
- 裁量トレードを半自動化する無料のMT5向け裁量トレード支援ツール(裁量補助EA)「PositionKeeper MT5」 #FX (17 PV)
- MT4向け無料ヘッジ(両建て)ツール(EA)「STOPPER FREE」 #自動売買 #FX (16 PV)
- ガンマトレード(ガンマプレイ)とは #FX #用語解説 #オプション取引 (14 PV)
- Google Maps(グーグルマップ)日本版 - 地図検索、ルート検索 (14 PV)
アクセス統計
ディレクトリ
関連サイト
