バランスを取りたい

よくCTFの記事を書きます

人生初の脆弱性報告をした。

世間的には今日はなにか意味のある日らしいのですが、それ以前に今月は何の月か知ってますか?


セキュリティキャンプフォーラムに参加した人ならご存知でしょうが、2月は
情報セキュリティ月間
です。


ということなので、人生初のIPAへの脆弱性報告をして来ました。


公式でテンプレが用意されているのでそんなに難しくないのかと思いきや、

この脆弱性を発見した経緯とかこの脆弱性によって起こる被害だとかいろいろ書かされる感じでちょっと面倒くさかったです。


自分が報告した奴なんてつまらない糞サービスを見つけたらとりあえず攻撃してみる、みたいなよくある好奇心から見つかった奴なので経緯とかとてもアレな感じですね。




とりあえず脆弱性報告はとても面倒くさいしこれを趣味でやり続ける人とかマジで変人だと思うので3分で脆弱性報告できる仕組みとか誰か作りませんかね。

私は作りません。


P.S. (02/18 15:28)
ちゃんと受理されたっぽいです