仕事で役立つ人気ビジネスアプリおすすめ!
ビジネスマン必見!おすすめのビジネス管理ツールアプリを、独自のランキングと口コミでピックアップ!縦横無尽に使いこなせば、仕事の効率アップ間違いなし!
[PR]
×
[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。
Adobe、Webアプリケーションの脆弱性情報の報告を要請
米Adobe Systemsは5月4日、セキュリティ情報をする共有のためのプラットフォーム「HackerOne」を通じて同社のWebアプリケーションに存在する脆弱性情報の提供を募るプログラムを設置したと発表した。
HackerOneのWebsサイトに開設されたAdobeの脆弱性情報公開プログラムのページでは、同社のオンラインサービスに存在するWebアプリケーションの脆弱性を発見した研究者などが、非公開でAdobeに報告できる。
対象となるのは、AdobeのWebアプリケーションに存在するクロスサイトスクリプティング、クロスサイトリクエストフォージェリ、サーバサイドのコード実行、認証問題、インジェクションの脆弱性、ディレクトリトラバーサル、情報流出、重大なセキュリティ設定ミスの各脆弱性。
問題を発見して最初に報告し、パッチ公開に協力した研究者などにはクレジットを提供する。情報提供に当たっては悪用が可能であることを実証する必要がある。
一方、Flash PlayerやAdobe Readerなどのデスクトップ製品、あるいはエンタープライズ向けのオンプレミス製品については、引き続きセキュリティ対策チーム(PSIRT@adobe.com)にメールで連絡するよう呼び掛け、「協調的な情報公開」を歓迎するとしている。
PR
Submit Comment
HN:
上原健二
性別:
非公開
(06/14)
(05/25)
(05/11)
(05/10)
(05/07)