Security Blue Note 第7回「次回 CODE BLUE で来日する、中国の脆弱性報告エコシステム『WooYun』とは何か」 | ScanNetSecurity
2024.05.17(金)

Security Blue Note 第7回「次回 CODE BLUE で来日する、中国の脆弱性報告エコシステム『WooYun』とは何か」

現在では、WooYun は脆弱性報告者と関係企業をつなぐペンテスト提供組織として機能しています。対象はモバイル電話、システム、ウェブ、など。2015 年現在、企業は 3,000 社が登録し、ペンテスター登録者は累計で 10,000 人に及びます。

研修・セミナー・カンファレンス セミナー・イベント
7月に北京で開催された WooYun Summit
7月に北京で開催された WooYun Summit 全 1 枚 拡大写真
Security Blue Note も今回で 7 回目です。今回はカンファレンスの紹介ではなく、興味深い試みと挑戦について紹介させてください。

●中国の脆弱性報告エコシステム「WooYun」について

WooYun はペネトレーションテストサークル兼脆弱性調整プラットフォームです。ちょうど先日発表された LINE のバグバウンティやサイボウズの脆弱性報告の中国版といえばわかりやすいでしょうか。中国国内で、脆弱性とパッチのエコシステムを加速化した、勇気ある若者たちです。

WooYun については数年前から知っており、ずっと会いたいと願っていたところ、第 2 回 WooYun Summit がこの夏に北京で HITCON との共催と聞き、主催者達を取材してきました。WooYun Summit の概要は下記の通り。

名称:WooYun Summit + HITCON
日時:2015年7月17日~18日
場所:Renaissance Beijing Capital Hotel 3F
URL : http://summit.WooYun.org/

《篠田佳奈/「CODE BLUE」事務局 http://www.codeblue.jp/》

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  2. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  5. 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

    検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

  6. 認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは

    認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とはPR

  7. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

  8. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  9. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  10. スマートフォンアプリ「OfferBox」に秘密鍵がハードコードされている問題

    スマートフォンアプリ「OfferBox」に秘密鍵がハードコードされている問題

ランキングをもっと見る