Felpörgött a microsoftos hibavadászat

​A Microsoft több mint 13 millió dollár jutalmat osztott ki azon biztonsági kutatóknak, akik különféle sebezhetőségekre hívták fel a fejlesztői figyelmét.
 

A Microsoft viszonylag régi motorosnak számít a hibavadász programok terén. Évek óta bővíti ezeket a kezdeményezéseit, és von be mind több biztonsági szakembert a sérülékenységek feltárásába. Az elmúlt egy év mindennél sikeresebbnek bizonyult: rekordösszegű kifizetést eszközölt a vállalat.
 
A cég jelentése szerint nem kevesebb mint 13,7 millió dollárt adott azon fehérkalapos szakemberek számára, akik megfelelő hibabejelentéseket tettek, és korábban nem ismert sebezhetőségekre hívták fel a figyelmet. (Érdekesség, hogy a megelőző évben a jutalom összeértéke még "csak" 4,4 millió dollár volt.)
 
A microsoftos hibavadászat felpörgése egyebek mellett annak is köszönhető, hogy a vállalat az elmúlt 12 hónapban több új programot is indított. Ezek a következők voltak:
  • Xbox Guard Bounty Program
  • Microsoft Dynamics 365 Bounty Program
  • Azure Security Lab Guard Bounty Program
  • Microsoft Edge on Chromium Bounty Program
  • Election Guard Bounty Program
 
A fentiek közül a legnagyobb hírverést az Xboxon történő hibavadászat kapta, amelynek keretében a legmagasabb összegű jutalom 20 ezer dollár. Ez azonban korántsem a legnagyobb díj, hiszen a szintén nemrégen indított Azure Sphere IoT program keretében a legsúlyosabb sebehetőségek bejelentői akár 100 ezer dollárral is gazdagodhatnak.
 
  1. 4

    Az IBM Security SOAR három biztonsági hiba miatt kapott frissítést.

  2. 4

    A Google Chrome frissítésével 151 sebezhetőséget lehet megszüntetni.

  3. 4

    Fél tucat biztonsági hibát javított a Check Point a Gaia kapcsán.

  4. 3

    A GitHub fejlesztői a CLI kapcsán egy biztonsági résre világítottak rá.

  5. 4

    A Mautic kapcsán egy biztonsági hibára derült fény.

  6. 3

    A PyPDF biztonsági hibája szolgáltatásmegtagadásokat segíthet elő.

  7. 4

    A 7-Zip egy fontos biztonsági javítást kapott.

  8. 4

    A Notepad++ két sebezhetőséget tartalmaz.

  9. 4

    A Joomla! fejlesztői 10 biztonsági résről számoltak be.

  10. 4

    A Roundcube Webmail újabb fontos biztonsági frissítést kapott.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség