Felpörgött a microsoftos hibavadászat

​A Microsoft több mint 13 millió dollár jutalmat osztott ki azon biztonsági kutatóknak, akik különféle sebezhetőségekre hívták fel a fejlesztői figyelmét.
 

A Microsoft viszonylag régi motorosnak számít a hibavadász programok terén. Évek óta bővíti ezeket a kezdeményezéseit, és von be mind több biztonsági szakembert a sérülékenységek feltárásába. Az elmúlt egy év mindennél sikeresebbnek bizonyult: rekordösszegű kifizetést eszközölt a vállalat.
 
A cég jelentése szerint nem kevesebb mint 13,7 millió dollárt adott azon fehérkalapos szakemberek számára, akik megfelelő hibabejelentéseket tettek, és korábban nem ismert sebezhetőségekre hívták fel a figyelmet. (Érdekesség, hogy a megelőző évben a jutalom összeértéke még "csak" 4,4 millió dollár volt.)
 
A microsoftos hibavadászat felpörgése egyebek mellett annak is köszönhető, hogy a vállalat az elmúlt 12 hónapban több új programot is indított. Ezek a következők voltak:
  • Xbox Guard Bounty Program
  • Microsoft Dynamics 365 Bounty Program
  • Azure Security Lab Guard Bounty Program
  • Microsoft Edge on Chromium Bounty Program
  • Election Guard Bounty Program
 
A fentiek közül a legnagyobb hírverést az Xboxon történő hibavadászat kapta, amelynek keretében a legmagasabb összegű jutalom 20 ezer dollár. Ez azonban korántsem a legnagyobb díj, hiszen a szintén nemrégen indított Azure Sphere IoT program keretében a legsúlyosabb sebehetőségek bejelentői akár 100 ezer dollárral is gazdagodhatnak.
 
  1. 3

    A Xen kapcsán három sebezhetőség vált megszüntethetővé.

  2. 4

    Az OpenSSL egy tucat biztonsági hiba miatt kapott hibajavítást.

  3. 4

    A Mozilla Firefox két biztonsági javítást készített a Firefoxhoz.

  4. 3

    A Next.js kapcsán egy biztonsági frissítés vált elérhetővé.

  5. 4

    A PyTorch esetében egy súlyos sérülékenységre derült fény.

  6. 2

    Az Apache Hadoop HDFS natív kliens egy hibajavítást kapott.

  7. 3

    Az XWiki egy XSS-típusú sebezhetőséget tartalmaz.

  8. 4

    A Microsoft soron kívüli frissítést adott ki az Office-hoz.

  9. 4

    A FreeRDP veszélyes sebezhetőségek derült fény.

  10. 3

    Az ISC BIND egy közepes veszélyességű hiba miatt kapott frissítést.

Partnerhírek
Pályázati Felhívás - „Az év információbiztonsági tartalom előállítója 2026”

A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.

Beköszöntött az MI-vezérelt zsarolóvírusok korszaka

A mesterséges intelligencia megjelenése a kártevőkben nem egyszerű technológiai érdekesség, hanem komoly fordulópont.

hirdetés
Közösség