記事へのコメント99

    • 注目コメント
    • 新着コメント
    dolmen777
    dolmen777 system()だからC言語で/binだからlinuxなのかな...?賞金出し惜しみ酷いね。system("logger `find /tmp` ");

    2014/04/27 リンク

    その他
    mohri
    mohri 追記されてからのを読んだのでなんでこんな盛り上がってるんだろうみたいなかんじになった

    2014/04/18 リンク

    その他
    ysync
    ysync 雑誌の懸賞で当選者でっちあげて出さない奴と一緒か。外から判断できない以上悪く取られても仕方ないね。小銭ケチって会社の評判下げるとか頭悪すぎ。

    2014/04/18 リンク

    その他
    nakakzs
    nakakzs さて、隊長とこんにちはこんにちはの人がどう出てくるか。

    2014/04/17 リンク

    その他
    wakuworks
    wakuworks えええええ

    2014/04/16 リンク

    その他
    hitode909
    hitode909 おもしろい

    2014/04/16 リンク

    その他
    pochi-p
    pochi-p 性善説で考えると「中の人か別の人が先に見つけて対応中だった」のを「既知の脆弱性」と言ってるだけだろうけど、『修正前に複数の報告があった場合、先着n名で山分け』辺りに制度変えないと善意の報告者が激減する

    2014/04/16 リンク

    その他
    a20130517
    a20130517 既知の脆弱性であると判断、よって脆弱性報告制度の対象外 ワロタ

    2014/04/16 リンク

    その他
    teppeis
    teppeis 報奨金絡むと返答も難しい。

    2014/04/16 リンク

    その他
    spherera
    spherera 既知のバクならサッサと直せよと。でなければ外部評価で表彰金を出すなと。

    2014/04/16 リンク

    その他
    rna
    rna 発生から発見修正までの僅かの期間にたまたま見つけて報告した、とかじゃない限り「既知の脆弱性」じゃ済まされないし、そもそも被害調査の上でユーザーにも告知が必要なレベルの脆弱性では?

    2014/04/16 リンク

    その他
    adliblogger
    adliblogger mixi「当選者の発表は、報酬の支払いをもって代えさせていただきます」

    2014/04/16 リンク

    その他
    himomen
    himomen これは100万円払えよ

    2014/04/16 リンク

    その他
    l-liroki
    l-liroki 既知の脆弱性…

    2014/04/16 リンク

    その他
    katzchang
    katzchang 渋い

    2014/04/16 リンク

    その他
    shohei909
    shohei909 批判してる人多いけど、脆弱性報告制度に「複数の報告があった場合、最も早く報告をおこなった報告者が、報酬を受け取る権利を有します。」ってちゃんと書いてあるから…。

    2014/04/16 リンク

    その他
    yagitoshiro
    yagitoshiro 逆にどういう実装なんだろう:

    2014/04/16 リンク

    その他
    babydaemons
    babydaemons この脆弱性情報が中国人の手に渡らなくて良かったね。

    2014/04/16 リンク

    その他
    hazisarashi
    hazisarashi 既存のバグも治ってねぇなら払えばいいのに。

    2014/04/16 リンク

    その他
    blueribbon
    blueribbon 「リモートから、ウェブサーバー上で、任意のコードが実行可能」→「弊社において既知の脆弱性のため対象外」(株式会社ミクシィ)

    2014/04/16 リンク

    その他
    longroof
    longroof 知ってる知ってる(;´Д`)…だが直すつもりはない…

    2014/04/15 リンク

    その他
    Jxck
    Jxck 「弊社において既知」は報告側は確認のしようがないよなぁ。「こういう結果をもたらすバグは既知ですか?既知じゃなさそうなら教えるけど、前金半額ね。」的な交渉に持ち込めばいいのか?w

    2014/04/15 リンク

    その他
    konekonekoneko
    konekonekoneko 2位じゃダメなんでしょうか?

    2014/04/15 リンク

    その他
    tsupo
    tsupo 「既知の脆弱性」がずっと放置されてるってことか

    2014/04/15 リンク

    その他
    toto_san
    toto_san セキュリティ責任者過去から今日まで首になるレベル。CTO自ら修正するくらいの事案だと思うけどね。優先順位上げて修正しない時点でもうんこレベル。このクオリティで給与もらえんの?技術レベル下がったな。

    2014/04/15 リンク

    その他
    o-cha
    o-cha これはひどい。100万円の価値のある危険な脆弱性を指摘したところ、「それもう知ってるから」とリジェクトされた話。

    2014/04/15 リンク

    その他
    heroyoukey
    heroyoukey 久しぶりにmixiログインしようかな。アカウント削除するために。

    2014/04/15 リンク

    その他
    itochan
    itochan 「既知」のため報酬対象「外」

    2014/04/15 リンク

    その他
    wisboot
    wisboot このレベルだと、即サイト閉鎖クラスだろ…/サイトと顧客情報載ったサーバを全世界に公開して、大穴開けた状態で平然と運用とか頭おかしい/まぁこういう脇の甘さがmixiらしいけどw

    2014/04/15 リンク

    その他
    faibou
    faibou うげー!なんじゃそりゃ!激おこ案件だぞこれ。

    2014/04/15 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    mixi脆弱性報告制度:評価対象外になったもの

    WEB系の情報セキュリティ関連の学習メモです。メモなので他情報のポインタだけ、とかの卑怯な記事もあり...

    ブックマークしたユーザー

    • scndhnd2014/09/25 scndhnd
    • akira282014/05/12 akira28
    • chuunenh2014/05/04 chuunenh
    • dolmen7772014/04/27 dolmen777
    • emonkak2014/04/20 emonkak
    • tyru2014/04/19 tyru
    • fffly52014/04/19 fffly5
    • sawarabi01302014/04/19 sawarabi0130
    • mohri2014/04/18 mohri
    • J1382014/04/18 J138
    • ysync2014/04/18 ysync
    • no_ri2014/04/18 no_ri
    • jumitaka2014/04/18 jumitaka
    • mittsun19792014/04/18 mittsun1979
    • Barak2014/04/18 Barak
    • nekozea2014/04/17 nekozea
    • you219792014/04/17 you21979
    • yudukinium2014/04/17 yudukinium
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事